Geprüft am 10. Oktober 2026, am Live-Server und am Code dahinter.
VULK betreibt einen Remote-MCP-Server. Füge Claude, Claude Code oder einem anderen Assistenten, der Remote-MCP-Server unterstützt, eine einzige Adresse hinzu, melde dich einmal bei VULK an, und der Assistent kann deine Projekte auflisten, ihre Dateien lesen, deine Credits prüfen und einen Build für dich starten oder fortsetzen. Du installierst nichts und fügst keinen API-Schlüssel ein.
Die Adresse lautet:
https://app.vulk.dev/mcp
Dieser Beitrag listet jedes Tool auf, das der Server bereitstellt, und zeigt die Live-Antworten, die belegen, dass er läuft.
Der Beleg, dass er live ist
Jeder kann den Server ohne Konto prüfen. Frag ihn nach seinen Anmelde-Metadaten:
curl https://app.vulk.dev/.well-known/oauth-protected-resource
Am 10. Oktober 2026 antwortete er:
{
"resource": "https://app.vulk.dev/mcp",
"authorization_servers": ["https://app.vulk.dev"],
"scopes_supported": ["projects.read", "usage.read", "projects.write"],
"bearer_methods_supported": ["header"],
"resource_name": "VULK"
}
Rufst du den Server selbst ohne Token auf, lehnt er mit einer 401 und einem WWW-Authenticate-Header ab, der den Client auf diese Metadaten verweist. Über diesen Header erkennt ein MCP-Client, dass er die Person anmelden muss. Derselbe Server antwortet auch unter https://mcp.vulk.dev/mcp.
Wie die Anmeldung funktioniert
Die Verbindung nutzt Standard-OAuth, mit den Discovery- und Registrierungsschritten, die die MCP-Spezifikation festlegt:
- Der Client registriert sich automatisch über einen Registrierungs-Endpunkt, du kopierst also nie eine Client-ID.
- Der Authorization-Code-Flow verlangt PKCE mit S256, und Clients authentifizieren sich ohne Secret. Das ist das richtige Modell für Apps, die auf deinem Rechner laufen.
- Der Zugriff wird mit Refresh-Tokens erneuert, aber eine Verbindung hält höchstens 90 Tage, egal wie oft sie erneuert wird. Danach bestätigst du sie erneut.
- Der Server spricht die MCP-Protokollversionen 2025-06-18, 2025-03-26 und 2024-11-05.
Wenn du dich verbindest, zeigt VULK einen Zustimmungs-Screen, der genau auflistet, was der Assistent tun können wird. Ein Assistent, der nur Lesezugriff anfragt, bekommt nur die Leserechte, und der Screen sagt dir, dass die Verbindung nichts anlegen, ändern, veröffentlichen oder löschen kann. Einen Warnhinweis drucken wir auf diesem Screen ebenfalls ab: Der angezeigte Name ist der Name, den sich die App selbst gegeben hat, und VULK kann ihn nicht überprüfen. Bestätige also nur eine Verbindung, die du gerade selbst gestartet hast.
Alle verbundenen Apps siehst du unter Settings › Integrations › Connected apps und kannst jede jederzeit entfernen. Die App verliert sofort den Zugriff. Du kannst bis zu 50 verbundene Apps und 20 gleichzeitig wartende Bestätigungs-Screens haben.
Die neun Tools
Sechs Tools lesen nur. Drei können Arbeit starten, fortsetzen oder stoppen.
| Tool | Berechtigung | Was es tut |
|---|---|---|
list_projects |
projects.read | Deine Projekte, neueste zuerst, standardmäßig 20 und bis zu 50 |
get_project |
projects.read | Ein Projekt: Titel, gebaute Versionen, Anzahl der Dateien, letzter Status, Vorschau- und Live-Adressen |
get_project_files |
projects.read | Die Dateiliste der gelieferten Version (bis zu 500 Einträge) oder der Text einer Datei |
get_usage |
usage.read | Dein Plan, Verlängerungsdatum, Credit-Guthaben und letzte Generierungen |
open_billing |
keine | Ein Link zu deiner Abrechnungsseite; er kauft nichts |
get_operation |
projects.read | Fortschritt, Fragen und Links für eine Build-Anfrage |
create_project |
projects.write | Startet ein neues Projekt aus deinem Briefing |
continue_project |
projects.write | Schickt die nächste Anweisung an ein Projekt, das du schon hast |
stop_operation |
projects.write | Bittet VULK, eine Anfrage zu stoppen |
Jedes Tool gibt an, welche Berechtigung es braucht, und der Server lehnt einen Aufruf ohne sie ab. Einer Verbindung mit reinem Lesezugriff werden die Build-Tools gar nicht erst angezeigt.
Wie ein Build aus einem Assistenten läuft
Bauen dauert Minuten, nicht Millisekunden, deshalb ist es zweigeteilt:
- Der Assistent ruft
create_projectmit deinem Briefing auf, bis zu 8.000 Zeichen, und einerrequest_id, einer frischen UUID für genau diese eine Aktion. - VULK prüft deinen Plan und deine Credits und antwortet mit einer Quittung: der Request-ID, der Projekt-ID und einem Link zum Editor. Eine Quittung heißt, dass der Build gestartet ist, nicht, dass er fertig ist.
- Der Assistent ruft
get_operationmit derselbenrequest_idauf, bis die Arbeit erledigt ist, und gibt jede Frage weiter, die VULK dir stellt.
Geht eine Antwort verloren, versucht es der Assistent mit derselben request_id und denselben Argumenten erneut, und VULK behandelt das als dieselbe Anfrage, statt eine zweite zu starten und zu berechnen. Hat VULK eine Anfrage nach etwa 20 Sekunden nicht bestätigt, lautet die Antwort unconfirmed, und der Assistent liest sie mit get_operation nach, statt zu raten.
Das Projekt, das dabei herauskommt, ist ein ganz normales VULK-Projekt. Es erscheint in deinem Konto, und du kannst es jederzeit im Editor öffnen.
Eingebaute Schutzmechanismen
Einige Grenzen sind bewusst gezogen, im Code und nicht nur in der Dokumentation:
- Kein Tool veröffentlicht eine Website. Das Veröffentlichen bleibt im Editor, wo du siehst, was live geht.
- Kein Tool kauft Credits oder ändert deinen Plan.
create_projectundcontinue_projectverbrauchen Credits, die dein Plan bereits enthält, genau wie dieselbe im Editor eingetippte Anfrage. Reicht das Guthaben nicht, lehnt VULK ab und sagt, warum. - Kein Tool löscht ein Projekt. Eine Anweisung über
continue_projectkann Dateien in einem Projekt ändern oder entfernen, genau wie dieselbe im Editor eingetippte Anfrage, aber kein Tool entfernt das Projekt selbst.
Antworten, gebaut für Modelle
Ein Assistent zahlt für jedes Byte, das ein Tool zurückgibt, deshalb sind die Antworten begrenzt und sagen, wenn sie gekürzt sind: Eine Projektliste endet bei 50, eine Dateiliste bei 500 Einträgen und eine einzelne Datei bei 200.000 Zeichen, mit einem truncated-Flag, wenn das passiert. Jedes Ergebnis kommt doppelt, als Text für jeden Client und als strukturierte Daten für Clients mit dem Protokoll 2025-06-18, und jedes Tool veröffentlicht die exakte Form dieser Daten als Output-Schema, an das es durch einen Test gebunden ist. Jedes Tool hat außerdem einen für Menschen lesbaren Titel sowie Hinweise, ob es nur liest, destruktiv oder idempotent ist.
Fehler kommen als Tool-Ergebnisse zurück, die das Modell lesen kann, etwa „Datei nicht vorhanden, liste zuerst die Dateien auf“, statt als Protokollfehler, die die Unterhaltung beenden.
Einrichtung
Claude (Web und Desktop): Öffne Customize, dann Connectors, füge einen benutzerdefinierten Connector mit der Adresse oben hinzu, wähle dann Connect und bestätige im VULK-Fenster, das sich öffnet.
Claude Code:
claude mcp add --transport http vulk https://app.vulk.dev/mcp
Führe dann /mcp aus, wähle vulk und melde dich an, wenn sich der Browser öffnet.
Andere Assistenten: Füge dieselbe Adresse als Remote-HTTP-MCP-Server in jedem Client hinzu, der Remote-Server mit Anmeldung unterstützt. Der Client öffnet VULK zur Bestätigung in deinem Browser. Die Schritt-für-Schritt-Anleitung steht in der MCP-Dokumentation.
Häufig gestellte Fragen
Brauche ich einen API-Schlüssel, um VULK aus Claude zu nutzen?
Nein. Der Connector unter https://app.vulk.dev/mcp nutzt eine Anmeldung. Du bestätigst die Verbindung einmal in VULK, und der Assistent erneuert seinen Zugriff selbst, bis zu 90 Tage lang.
Kostet Bauen aus Claude mehr als Bauen im Editor?
Nein. create_project und continue_project nutzen dieselbe Engine, denselben Plan und dieselben Credits wie dieselbe im Editor eingetippte Anfrage.
Welche Pläne können den Connector nutzen?
Jedes VULK-Konto kann sich verbinden. Bauen verbraucht die Credits deines Plans, und das Lesen von Projektdateien setzt den Export des Quellcodes voraus, den jeder bezahlte Plan enthält.
Wie trenne ich einen Assistenten?
Öffne Settings › Integrations › Connected apps und entferne ihn. Er verliert sofort den Zugriff.



