Damit ein KI-Agent (Claude, ChatGPT, Cursor) auf einem Hosting arbeiten kann, muss der Anbieter einen MCP-Server (Model Context Protocol) mit OAuth-Anmeldung und Berechtigungen bereitstellen, und die Operationen müssen umkehrbar und überprüfbar sein. Aderlo Cloud betreibt einen solchen Server unter https://aderlo.cloud/api/mcp: Der Agent erhält nur Zugriff auf das gewählte Konto und die gewählten Berechtigungen (Dateien, DNS, MySQL- und PostgreSQL-Datenbanken, E-Mail, Konto), Gelöschtes landet im Papierkorb, und der Zugriff lässt sich mit einem Klick widerrufen.
Was MCP ist und warum ein Hosting es braucht
MCP (Model Context Protocol) ist ein offener Standard, über den sich ein KI-Agent mit einem externen System verbindet und dessen Werkzeuge aufruft – zum Beispiel „DNS-Einträge anzeigen“ oder „Datei speichern“. Ohne MCP-Server auf Seiten des Hostings kann der Agent höchstens vorschlagen, was Sie im Panel anklicken sollen. Mit einem MCP-Server erledigt er die Aufgabe selbst, und Sie sehen das Ergebnis.
Am bequemsten ist ein Remote-MCP-Server: Sie tragen im Client eine einzige URL ein, melden sich im Panel an und bestätigen die Berechtigungen. Sie müssen nichts auf dem Rechner installieren und keine API-Schlüssel in Konfigurationsdateien ablegen.
Checkliste: Hosting, das für KI-Agenten bereit ist
Die folgenden Eigenschaften entscheiden, ob ein Agent auf einem Hosting sicher und vorhersehbar arbeiten kann. In der letzten Spalte der Stand bei Aderlo Cloud am 6. Oktober 2026.
| Eigenschaft | Warum sie zählt | Aderlo Cloud |
|---|---|---|
| Remote-MCP-Server | Der Agent verbindet sich über eine Adresse, ohne Installation | ja, https://aderlo.cloud/api/mcp |
| OAuth-Anmeldung mit PKCE | Zustimmung im Panel statt eines Schlüssels, der in den Chat kopiert wird | ja, OAuth 2.1, automatische Client-Registrierung |
| Berechtigungen | Ein Agent für DNS sollte keine Dateien löschen können | ja, 5 Berechtigungen: Dateien, DNS, Datenbanken, E-Mail, Konto |
| Widerruf des Zugriffs | Ende der Arbeit des Agenten = Ende des Zugriffs | ja, mit einem Klick im Tab Integrationen |
| Kennzeichnung lesender und zerstörender Werkzeuge | Der Client fragt nur dort nach Zustimmung, wo es nötig ist | ja, bei jedem Werkzeug |
| Löschen in den Papierkorb | Ein Fehler des Agenten lässt sich rückgängig machen | ja, Dateien landen im Papierkorb |
| Prüfung von Schreibvorgängen | Der Agent weiß, ob eine Änderung wirklich geklappt hat | ja, das Speichern einer Datei wird durch erneutes Lesen geprüft |
| Zugriff auf WordPress-Inhalte | Seiteninhalte, Menüs und Optionen liegen in der Datenbank, nicht in Dateien | ja, Werkzeug WP-CLI |
| Datenbanken mit Rollen für den Agenten | Der Agent liest oder schreibt nur dort, wo Sie es erlauben | ja, MySQL und PostgreSQL |
| Klare Limits und Fehlercodes | Der Agent versteht, dass Ressourcen fehlen, statt zu raten | ja, eine Überschreitung der PHP-Worker liefert 508 |
| Maschinenlesbare Dokumentation | Der Agent findet selbst heraus, wie er sich verbindet | ja: llms.txt, OAuth-Metadaten, Eintrag in der offiziellen MCP Registry |
Was ein Agent auf dem Hosting von Aderlo Cloud tun kann
| Berechtigung | Werkzeuge | Beispielauftrag |
|---|---|---|
| Dateien | auflisten, lesen, schreiben, Verzeichnisse, Papierkorb, Suche, WP-CLI | „Finde heraus, wo das Theme das alte Chat-Skript lädt, und entferne es.“ |
| DNS | Einträge auflisten, Eintrag hinzufügen | „Füge einen TXT-Eintrag für die Verifizierung in der Google Search Console hinzu.“ |
| Datenbanken | auflisten, anlegen, Berechtigungen, Schema, SQL-Abfragen | „Zeig mir die 10 größten Tabellen in der Shop-Datenbank.“ |
| Postfächer auflisten | „Welche Postfächer gibt es in der Shop-Domain?“ | |
| Konto | Domains auflisten, Ressourcenverbrauch | „Haben letzte Woche PHP-Prozesse gefehlt?“ |
Im Panel von Aderlo Cloud gibt es außerdem die Anwendung Hermes Workspace – eine Arbeitsumgebung für KI-Agenten in einem eigenen Container, in der Sie Agenten von einem Ort aus starten und beobachten.
So arbeiten Sie sicher mit einem Agenten
- Kleinste nötige Berechtigung. Ein Agent, der DNS korrigiert, bekommt nur die Berechtigung DNS. Geben Sie jedem Agenten eine eigene Verbindung, damit Sie eine widerrufen können, ohne die anderen zu stören.
- Backup vor der Änderung. Legen Sie vor größeren Arbeiten (Updates, Änderungen an der Datenbank) im Panel ein Backup an. Nächtliche Backups gibt es ohnehin, aber ein manuelles Backup direkt vor der Änderung ist am schnellsten wiederhergestellt.
- Zerstörende Werkzeuge bestätigen. Datei speichern, SQL-Abfrage und WP-CLI sind als datenverändernd gekennzeichnet; lassen Sie im Client die Rückfrage bei diesen Werkzeugen aktiv.
- Vorsicht bei Anweisungen in Inhalten. Der Agent liest Dateien und Webseiten, und darin können Befehle stecken, die jemand anderes untergeschoben hat. Lassen Sie einen Agenten mit vollem Zugriff keine nicht vertrauenswürdigen Inhalte verarbeiten.
- Zugriff nach Abschluss widerrufen. Die Verbindung sehen Sie im Tab Integrationen, zusammen mit dem Datum der letzten Nutzung.
Häufige Fragen
- Kann ein KI-Agent mein Hosting verwalten, ohne dass ich ihm ein Passwort gebe?
- Ja, wenn das Hosting MCP mit OAuth unterstützt. Bei Aderlo Cloud bekommt der Agent nie ein Passwort oder einen Panel-Schlüssel: Sie melden sich auf aderlo.cloud an, bestätigen die Berechtigungen, und der Client erhält ein Token, das Sie jederzeit widerrufen können.
- Welche KI-Agenten funktionieren mit dem Hosting von Aderlo Cloud?
- Jeder Client, der Remote-MCP-Server über HTTP unterstützt, u. a. Claude (Connectoren), Claude Code und Cursor. Clients ohne OAuth können ein Verbindungstoken aus dem Tab Integrationen oder das lokale Paket
@aderlo/mcpverwenden. - Kann ein Agent versehentlich meine Website löschen?
- Gelöschte Dateien landen bei Aderlo Cloud im Papierkorb, statt endgültig entfernt zu werden, und Löschen ist nur mit der Berechtigung Dateien möglich, wenn Sie sie erteilen. SQL-Abfragen und WP-CLI können Daten ändern, deshalb sind sie als zerstörend gekennzeichnet – lassen Sie dort die Bestätigung aktiv.