Accessibility MCP Server: Ihre WCAG-Befunde im Coding-Agent

Der Reviseberg MCP Server verbindet Ihren KI-Assistenten mit den Prüfergebnissen Ihrer Website. Claude Code, Cursor, VS Code, claude.ai und andere MCP-fähige Clients können damit offene Barrierefreiheits-Issues abrufen, nach „Punkten zurück“ priorisieren, den betroffenen Selektor und die Seiten nachschlagen und nach dem Fix einen neuen Crawl in Auftrag geben. Die Befunde kommen aus dem letzten abgeschlossenen Crawl Ihrer Website – inklusive Tastatur-Agent und WCAG-2.2-Status je Kriterium.

Das Model Context Protocol (MCP) ist ein offener Standard, über den KI-Anwendungen Werkzeuge und Daten externer Dienste nutzen [1]. Statt Befunde aus einem Bericht in den Editor zu kopieren, fragt Ihr Agent sie direkt ab.

Was der MCP Server kann

Der Server bietet 7 Tools. Die Tabelle ist dieselbe Liste, die der Server selbst ausliefert:

Tools des Reviseberg MCP Servers
ToolWas es liefert
list_sitesDie Websites, die Ihr Schlüssel sehen darf, mit letztem Crawl und Barrierefreiheits-Score.
get_issuesOffene Issues einer Website, die wirkungsvollsten zuerst: Regel, verletzte WCAG-Kriterien, Anzahl Elemente und Seiten, Punkte zurück. Auf Wunsch auch Qualitäts- oder SEO-Issues (module), standardmäßig 25 (limit).
get_issue_detailEin Issue vollständig: Meldung, fehlerhafter Selektor und Code-Ausschnitt, alle betroffenen Seiten und der Hilfe-Link.
get_conformanceDer WCAG-2.2-Status jedes Erfolgskriteriums im Katalog – bestanden, nicht bestanden, teilweise, nicht anwendbar oder ungeprüft – einschließlich manuell erfasster Ergebnisse. Nach Status filterbar.
get_statementDie veröffentlichte Erklärung zur Barrierefreiheit einer Website, ihre öffentliche Adresse und was sie aussagt.
get_alt_text_suggestionsAlt-Text-Vorschläge für Bilder ohne Alternativtext: Seite, CSS-Selektor, Bildadresse und der zu setzende alt-Wert. Standardmäßig nur die, die eine Person angenommen hat.
run_scanStellt einen Crawl der Website in die Warteschlange und gibt die Lauf-ID zurück. Läuft schon einer oder wartet einer, gibt es diesen zurück, statt einen zweiten zu starten.

Drei Grundsätze gelten für alle Tools. Erstens: Ein Kriterium, das keine automatische Prüfung entscheiden kann, meldet der Server als „ungeprüft“, nie als „bestanden“ – Ihr Agent bekommt keine falsche Sicherheit. Zweitens: Kein Tool behebt etwas. Reviseberg kann nicht auf Ihre Website schreiben; den Fix setzt Ihr Agent dort um, wo das Markup liegt – im Repository oder im CMS. Drittens: run_scan ist das einzige Tool, das etwas auslöst, und es löst nur einen Crawl aus. Wie die Status entstehen, beschreibt unsere Prüfmethodik.

Einrichtung

  1. Legen Sie in der Reviseberg-App unter Settings → API einen API-Schlüssel an (dafür braucht es die Rolle Admin). Der Schlüssel beginnt mit bz_ und wird genau einmal angezeigt.
  2. Tragen Sie in Ihrem Client die Server-Adresse https://reviseberg.com/api/mcp/ ein – mit dem Schrägstrich am Ende – und senden Sie den Schlüssel als Authorization: Bearer-Header.
  3. Fragen Sie Ihren Agenten nach Ihren Websites. Antwortet list_sites, steht die Verbindung.

Legen Sie den Schlüssel als Umgebungsvariable an, nicht im Repository:

export REVISEBERG_API_KEY="bz_…"

Claude Code

claude mcp add --transport http reviseberg https://reviseberg.com/api/mcp/ \
  --header "Authorization: Bearer $REVISEBERG_API_KEY"

Mit claude mcp list prüfen Sie, ob der Server verbunden ist [2].

Cursor

In .cursor/mcp.json (Projekt) oder ~/.cursor/mcp.json (global) [3]:

{
  "mcpServers": {
    "reviseberg": {
      "url": "https://reviseberg.com/api/mcp/",
      "headers": { "Authorization": "Bearer ${env:REVISEBERG_API_KEY}" }
    }
  }
}

VS Code (GitHub Copilot, Agent-Modus)

In .vscode/mcp.json. VS Code fragt den Schlüssel beim ersten Start ab und speichert ihn sicher [4]:

{
  "inputs": [
    { "type": "promptString", "id": "reviseberg-key", "description": "Reviseberg API key", "password": true }
  ],
  "servers": {
    "reviseberg": {
      "type": "http",
      "url": "https://reviseberg.com/api/mcp/",
      "headers": { "Authorization": "Bearer ${input:reviseberg-key}" }
    }
  }
}

claude.ai

Die benutzerdefinierten Konnektoren von claude.ai nehmen nur eine Adresse entgegen, keinen Header. Tragen Sie dort https://reviseberg.com/api/mcp/ ein. claude.ai meldet sich dann über OAuth an: Sie landen auf einer Bestätigungsseite in der Reviseberg-App, die zeigt, an welche Adresse der Zugang zurückgegeben wird, und erst Ihre Zustimmung erzeugt einen Schlüssel. Das braucht dieselben Rechte wie ein Schlüssel von Hand – Admin und einen freien Schlüssel im Tarif. Die Verbindung endet, wenn Sie diesen Schlüssel unter Settings → API widerrufen.

Andere Clients, die entfernte MCP-Server über HTTP unterstützen, richten Sie nach demselben Muster ein: Adresse plus Authorization-Header.

Beispiel-Prompts

  • „Zeig mir die fünf Barrierefreiheits-Issues auf unserer Website mit den meisten Punkten zurück.“
  • „Hol dir die Details zu keyboard:focus-visible, finde die Komponente im Repo und ergänze einen sichtbaren Fokus-Stil. Starte danach einen neuen Scan.“
  • „Welche WCAG-Kriterien sind noch ungeprüft? Erstelle mir daraus eine Liste für den manuellen Test.“
  • „Setze die angenommenen Alt-Text-Vorschläge in unseren Templates um. Leere Alt-Texte mit decorative=true bleiben leer.“
  • „Was behauptet unsere veröffentlichte Erklärung zur Barrierefreiheit, und passt das zum aktuellen Konformitätsstatus?“

Ein typischer Ablauf

  • Der Agent ruft list_sites auf und wählt Ihre Website.
  • get_issues liefert die Issues, sortiert nach Wirkung. Ein Beispiel: „Fokus nicht sichtbar“ (WCAG 2.4.7) mit 17 Vorkommen bringt 3,42 Punkte zurück.
  • get_issue_detail nennt Selektor, Code-Ausschnitt und alle betroffenen Seiten. Der Agent findet die Komponente und schlägt den Fix vor – Sie prüfen und mergen.
  • Nach dem Deploy stellt run_scan einen Crawl in die Warteschlange. Er dauert einige Minuten; danach zeigt list_sites den neuen Score. Ein Issue gilt als behoben, wenn seine Befunde im neuen Crawl nicht mehr auftreten.

Befunde des Tastatur-Agenten tragen das Präfix keyboard:, etwa keyboard:trap.

Was der MCP Server nicht tut

  • Er ändert nichts an Ihrer Website und spielt kein Skript ein. Ein Tool, das etwas „behebt“, gibt es nicht.
  • Er wendet keine KI-Vorschläge an. Alt-Texte liefert er standardmäßig nur, wenn eine Person sie angenommen hat.
  • Er ersetzt keine manuelle Prüfung. Was ein Mensch beurteilen muss, bleibt „ungeprüft“, bis es erfasst ist.
  • Er prüft keine einzelnen HTML-Schnipsel in Ihrem Editor. Er liest die Ergebnisse gecrawlter, gerenderter Seiten. Für Komponenten-Tests im Build empfehlen wir zusätzlich axe-core in Ihren Unit- oder End-to-End-Tests (siehe API & CI).

Sicherheit und Datenschutz

  • Schlüssel je Organisation: Ein Schlüssel sieht nur die Websites Ihrer Organisation – auf Wunsch nur einzelne davon, wenn Sie ihn beim Anlegen auf bestimmte Websites beschränken. Jedes Tool hält sich an diese Beschränkung.
  • Gespeichert wird nur ein Hash: Reviseberg speichert vom Schlüssel den SHA-256-Hash und die ersten Zeichen zum Wiedererkennen, nie den Schlüssel selbst. Er läuft nicht ab und gilt, bis Sie ihn widerrufen.
  • Was ein Schlüssel darf: Alle Tools außer run_scan lesen nur, und run_scan löst ausschließlich einen Crawl aus. Einen Nur-Lese-Schlüssel ohne run_scan gibt es nicht; wer das Risiko begrenzen will, beschränkt den Schlüssel auf einzelne Websites.
  • Wo die Daten liegen: Befunde und Kontodaten speichern wir in einer Datenbank in der EU (Frankfurt). Details in der Datenschutzerklärung.
  • Ihr KI-Client: Was Ihr Agent mit den Antworten macht, regelt der Anbieter Ihres Clients. Befunde enthalten URLs, Selektoren und Code-Ausschnitte Ihrer Seiten – prüfen Sie, ob Ihr Vertrag mit diesem Anbieter das abdeckt.

Verfügbarkeit

Der MCP Server nutzt dieselben API-Schlüssel wie die REST-API. Wie viele Schlüssel ein Tarif gleichzeitig erlaubt: Starter 2, Growth 10 und Enterprise nach Vereinbarung; im kostenlosen Konto keine. Alle Preise stehen auf der Preisseite.

Preise und API-Schlüssel je Tarif ansehen

Häufige Fragen

Was ist ein Accessibility MCP Server?

Ein Server nach dem Model Context Protocol, über den KI-Assistenten und Coding-Agenten Barrierefreiheitsdaten abfragen können. Bei Reviseberg sind das Issues, Details, WCAG-Status, Erklärung und Alt-Text-Vorschläge aus Ihren Crawls.

Welche Clients werden unterstützt?

Alle MCP-Clients, die entfernte Server über HTTP mit einem Header ansprechen können, darunter Claude Code, Cursor und VS Code mit GitHub Copilot – und claude.ai über die OAuth-Anmeldung.

Kann der Agent meine Website direkt ändern?

Nein. Reviseberg hat keinen Schreibzugriff auf Ihre Website. Ihr Agent ändert Code im Repository oder im CMS, und Sie entscheiden, was übernommen wird.

Findet der MCP Server alle WCAG-Verstöße?

Nein. Er liefert, was Regeln und Tastatur-Agent belegen, und kennzeichnet alles andere als „teilweise“ oder „ungeprüft“. Nur eine Minderheit der WCAG-Kriterien ist vollständig automatisch entscheidbar.

Wie aktuell sind die Daten?

So aktuell wie der letzte abgeschlossene Crawl. Mit run_scan starten Sie einen neuen; der Score steht nach einigen Minuten bereit.

Quellen

  1. Model Context Protocol – Spezifikation – https://modelcontextprotocol.io/
  2. Anthropic: Claude Code – MCP verbinden – https://docs.anthropic.com/en/docs/claude-code/mcp
  3. Cursor: Model Context Protocol – https://docs.cursor.com/context/model-context-protocol
  4. Visual Studio Code: MCP-Server verwenden – https://code.visualstudio.com/docs/copilot/chat/mcp-servers
  5. W3C: WCAG 2.2 – https://www.w3.org/TR/WCAG22/

Weiterlesen

  • API & CI

    REST-API, Webhooks und ein Pre-Publish-Check für GitHub Actions und GitLab CI: Barrierefreiheit prüfen, bevor eine Seite live geht – mit Ihrer Schwelle.

Die Preise sind öffentlich

Alle Pakete und was sie enthalten, in Euro, auf einer Seite.