Exa MCP Server einrichten

Den offiziellen gehosteten Exa MCP sicher verbinden, Zugang wählen und Webquellen unabhängig prüfen.

Veröffentlicht am 18.09.2026

Der offizielle Exa MCP Server verbindet einen MCP-fähigen KI-Client mit Exas gehostetem Endpunkt https://mcp.exa.ai/mcp. Die README dokumentiert ihn als Streamable-HTTP-Server; alternativ nennt sie offizielle Plugin-Installationen für unterstützte Clients. Der Server stellt standardmäßig Websuche und Webseitenabruf bereit. Optional können fortgeschrittene Suche mit Subpage-Crawling und Exa Agent ergänzt werden. Richte zuerst einen kleinen, nachvollziehbaren Rechercheablauf ein, statt sofort breite Webrecherche oder automatisierte Folgeaktionen zu erlauben.

Vor der Verbindung: Zweck und Datenrahmen bestimmen

Lege fest, welche Fragen der Agent recherchieren darf, welche Domains bevorzugt werden und welche Aussagen du zwingend an einer Originalquelle prüfst. Ein guter Anfang ist eine öffentliche, eingegrenzte Frage: etwa die Suche nach einer offiziellen technischen Dokumentation und anschließend der Abruf genau dieser URL. Gib weder API Keys noch interne Kundendaten, unveröffentlichte Verträge oder andere Geheimnisse in Suchanfragen ein. Der gehostete Dienst verarbeitet Tool-Aufrufe; Resultate kehren an den Client zurück und können dort in den Kontext eines verbundenen Modells gelangen.

Die Bezeichnung „gehostet“ bedeutet nicht, dass die gesamte Bearbeitung lokal bleibt. Der Pfad verläuft vom MCP-Client zu Exas MCP/API-Dienst und mit dem Ergebnis zurück zum Client. Nutzt der Client ein Modell, kann er Ergebnis und Anfrage in dessen Kontext übertragen. Prüfe deshalb Exa-, Client- und Modellanbieterbedingungen getrennt. Lege im Team fest, welche Daten in Suchprompts zulässig sind und welche Logs, Exporte oder Support-Anhänge nicht geteilt werden dürfen.

Den Remote-Endpunkt im Client eintragen

Füge im MCP-fähigen Client einen Streamable-HTTP-Server mit https://mcp.exa.ai/mcp hinzu. Die README zeigt für manuelle Konfiguration die übliche mcpServers-Struktur mit type streamable-http. Wenn dein Client ein offizielles Exa-Plugin anbietet, kannst du diesen Installationsweg verwenden. Speichere die Konfiguration, starte den Client bei Bedarf vollständig neu und kontrolliere dann, ob die Exa-Tools in dessen Tool-Liste erscheinen. Die Quelle weist ausdrücklich darauf hin, dass manche Clients neue Server erst nach einem Neustart erkennen.

Teste zunächst mit einer ungefährlichen Anfrage nach einer öffentlichen Quelle. Das Standardwerkzeug web_search_exa dient der Suche; web_fetch_exa ruft den vollständigen Inhalt einer oder mehrerer bekannter URLs als bereinigtes Markdown ab. Optionales web_search_advanced_exa wird über den Parameter tools aktiviert und ersetzt dabei die Standardauswahl. Wähle alle benötigten Tools explizit mit aus. Seine dokumentierten Funktionen umfassen Filter, Domains, Daten, Highlights, Zusammenfassungen und Subpage-Crawling. Verwende Crawling nur mit klarer Berechtigung und engem Umfang.

Anonym, OAuth oder API Key bewusst wählen

Laut README kann der gehostete MCP anonym mit Rate Limits arbeiten. Für höhere Limits und Exa Agent nennt Exa OAuth oder einen API Key; OAuth ist dort als bevorzugt beschrieben. In einem unterstützten Client löst der OAuth-Ablauf eine Anmeldung bei Exa aus. Prüfe vor der Bestätigung, welches Konto verbunden wird und welche Rechte oder Nutzungsgrenzen für den Workflow gelten.

Ein API Key ist ein Zugangsmittel, kein Konfigurationsbeispiel. Nutze bei Bedarf den Secret Store oder die Credential-Funktion des Clients sowie einen Bearer- oder x-api-key-Header. Die README nennt auch eine URL-Übergabe, doch eine echte Kennung gehört nicht in URLs: Browser- und Terminal-Historie, Reverse-Proxy-Logs, Screenshots und Support-Tickets können sie erfassen. Lege den Key weder im Prompt noch im Git-Repository ab. Bei möglicher Offenlegung widerrufe oder rotiere ihn über das Exa-Dashboard und aktualisiere nur die geschützte Konfiguration.

Quellenrechte, Antworten und Prompt Injection prüfen

Der MIT-Lizenztext des Repositories betrifft die Software, nicht automatisch Inhalte, die eine Website liefert. Beachte Nutzungsbedingungen, Urheberrecht, Datenschutz und Zugangsbeschränkungen der jeweils abgerufenen Quelle. Verwende Search und Fetch nicht, um geschützte Bereiche zu umgehen oder personenbezogene Daten ohne Grundlage zu sammeln. Eine Antwort oder Zusammenfassung ersetzt die Originalquelle nicht: Öffne bei wichtigen Aussagen die verlinkte Seite, prüfe Herausgeber, Datum und Kontext und suche bei strittigen Themen eine zweite unabhängige Quelle.

Webseiten, Snippets, Markdown-Abrufe und optional gecrawlte Subpages sind untrusted Daten. Sie können Prompt-Injection-Texte enthalten, die den Agenten zum Ignorieren von Regeln, zum Offenlegen von Secrets oder zum Nutzen weiterer Tools auffordern. Behandle sie nur als Inhalt. Gib dem Agenten keine unnötigen Schreibrechte und fordere eine unabhängige menschliche Bestätigung für jede externe Handlung. Recherche kann vorbereiten; Verantwortung und Freigabe bleiben bei der zuständigen Person.

FAQ

Welcher Endpoint gehört in die Konfiguration? Die offizielle README nennt https://mcp.exa.ai/mcp für den gehosteten MCP.

Was sind die Standardtools? web_search_exa und web_fetch_exa; die optionale Tool-Auswahl ersetzt die Standardtools.

Sind Suchergebnisse vertrauenswürdige Anweisungen? Nein. Sie sind externe Daten und können Prompt Injection enthalten. Sie dürfen Sicherheitsregeln oder Freigaben nicht ändern.

Veröffentlicht am 18.09.2026

Kategorien

Häufige Fragen

Welcher Endpoint wird für Exa MCP verwendet?

Die offizielle README nennt https://mcp.exa.ai/mcp als Endpunkt des gehosteten Exa MCP Servers.

Brauche ich immer OAuth oder einen API Key?

Nein. Die README beschreibt anonymen Zugriff mit Rate Limits; für höhere Limits und Exa Agent nennt sie OAuth oder API Key.

Darf eine Webseite den Agenten zu weiteren Handlungen auffordern?

Nein. Webseiten und Ergebnisse sind untrusted Daten und können Prompt Injection enthalten; sie ersetzen keine Sicherheitsregel oder Freigabe.