Contao MCP Bundle
Contao per KI pflegen: das Contao MCP Bundle
Die KI führt es in Ihrem Contao-Backend aus.
Was ist das Contao MCP Bundle?
Das Contao MCP Bundle ist eine Contao-Erweiterung, die Ihr Backend über das sogenannte Model Context Protocol (MCP) für KI-Agenten zugänglich macht. MCP ist ein offener Standard, über den KI-Systeme wie Claude externe Programme ansteuern können. Installiert wird das Bundle als Composer-Paket netzhirsch/contao-mcp-bundle oder über den Contao Manager, dort steht es im Erweiterungskatalog. Ein eigener Server ist dafür nicht nötig, und der Quellcode ist auf GitHub öffentlich einsehbar.
Nach der Anmeldung per OAuth 2.1 formulieren Sie Ihre Aufträge in normaler Sprache. Die KI setzt sie über Contaos eigene Logik um, mit Versionierung und Eintrag im System-Log, als hätten Sie es selbst getippt.
Stundenlange Klickarbeit, in einem Auftrag erledigt
30 News aus einer Liste anlegen, Bilder zuordnen, Meta-Felder füllen und dieselbe Struktur über zehn Unterseiten wiederholen: Derartige Pflegearbeit kostet heute Stunden, obwohl sie niemand gern abrechnet.
So läuft es mit dem Contao MCP Bundle
Sie formulieren den Auftrag, die KI führt ihn im Contao aus:
Leg aus dieser Tabelle 24 Veranstaltungen im Kalender an.
Erstelle die Standort-Unterseiten nach dem Muster von Seite X.
Finde alle Artikel ohne Meta-Description und ergänze sie.
Importiere diese 80 Mitglieder und teile sie den richtigen Gruppen zu.
Angelegt wird alles über Contaos eigene Logik. Jede Änderung landet in der Versionierung und im Log, sodass Sie jeden Schritt nachvollziehen und bei Bedarf zurückrollen können.
Wiederkehrende Abläufe gehen noch einen Schritt weiter. In Claude lassen sich eigene Skills hinterlegen, die den MCP-Server ansprechen. Ein mehrstufiger Ablauf wie der wöchentliche Veranstaltungs-Import läuft damit auf Zuruf, nicht nur als einzelne Aktion.
Was die KI in Ihrem Contao steuern kann
Die 175 Werkzeuge verteilen sich auf sieben Bereiche, 87 davon lesen, 62 schreiben und 26 löschen. Hierzu zählen die klassischen Inhalte ebenso wie Design, Dateiverwaltung und Automation.
Inhalte
Seiten und der ganze Seitenbaum, Artikel, Inhaltselemente aller Typen inkl. verschachtelter Elemente, News und News-Archive, Kalender und Veranstaltungen sowie FAQ und FAQ-Kategorien: anlegen, ändern, verschieben, löschen, duplizieren.
Design & Templates
Themes, Seitenlayouts, Frontend-Module und Bildgrößen. Twig-Templates lassen sich lesen, anlegen, überschreiben und umbenennen, mit Syntax-Prüfung vor dem Speichern, Vererbungskette und Abhängigkeits-Analyse.
Dateien
Hochladen, verschieben, umbenennen, Meta-Angaben pflegen und rekursiv durchsuchen. Zusätzlich gleicht das Bundle Datei-System und Datenbank ab (DBAFS).
Nutzer & Kommunikation
Mitglieder und Mitglieder-Gruppen, Formulare und Formularfelder, Newsletter mit Kanälen, Ausgaben und Empfängern sowie Kommentare inkl. Moderation.
Mehrsprachigkeit
Sprachverknüpfungen pflegen und Übersetzungsbäume überblicken (changelanguage). Die Werkzeuge dieses Bereichs sind Administratoren vorbehalten.
Automation & Betrieb
Einträge sortieren, verschieben und duplizieren, System-Einstellungen lesen und setzen, Insert-Tags nachschlagen, Seiten-Cache leeren und Wartungs-Jobs ausführen. Externe IDs machen wiederholte Importe idempotent, d. h. dieselbe Quelle aktualisiert denselben Datensatz, statt Dubletten zu erzeugen. Die Werkzeuge dieses Bereichs sind Administratoren vorbehalten.
Erweiterungen (wenn installiert)
terminal42/contao-url-rewrite für URL-Weiterleitungen, terminal42/contao-leads für Formular-Einsendungen (lesend) sowie das Newsletter- und das Kommentar-Bundle. Nicht installierte Erweiterungen melden sich sauber ab, statt zu stören. Die Erweiterungs-Werkzeuge sind standardmäßig deaktiviert und werden im Werkzeug-Panel gezielt freigeschaltet.
Sicherheit und Kontrolle im Contao MCP Bundle
Anmeldung per OAuth 2.1
Jede Verbindung wird per OAuth 2.1 mit PKCE und Dynamic Client Registration autorisiert, inkl. Pairing-Fenster im Backend. Für Skripte gibt es Einmal-Tokens, die genau einmal einlösbar sind. Verbundene Clients kann ein Administrator jederzeit im Backend entfernen, deren Tokens werden damit ungültig.
Rechteparität bis auf Feldebene
Die Backend-Rechte jedes Users gelten auch über die KI. Geprüft wird das durch Contaos eigene Voter, eine nachgebaute Rechte-Logik gibt es nicht. Bei geschützten Feldern prüft das Bundle zusätzlich das Recht für genau dieses Feld. Fehlt ein Recht, wird der Aufruf abgelehnt, geschrieben wird dann nichts.
Zugang pro Nutzer und Gruppe
Ob ein Backend-User den MCP-Zugang überhaupt nutzen darf, legen Sie pro User oder pro Gruppe fest, mit Contaos normaler Vererbungslogik. Ohne diese Freigabe kommt ein User gar nicht erst durch.
Jedes Werkzeug einzeln abschaltbar
Über ein Panel im Backend lässt sich jedes Werkzeug einzeln deaktivieren, ausgenommen die drei Discovery-Werkzeuge, die den Katalog und die Health-Checks am Laufen halten. Diese Abschaltung gilt für die gesamte Installation.
Lückenlos protokolliert
Jede Änderung läuft unter dem echten User, landet im tl_log und in der Contao-Versionierung. KI-Aktionen sind dabei als eigene Quelle gekennzeichnet, sodass sich der Backend-Log gezielt danach filtern lässt. Löschungen spiegelt das Bundle vorher in Contaos Wiederherstellungs-Funktion, und solange ein Datensatz noch an anderer Stelle verwendet wird, verweigert es Löschen, Umbenennen und Verschieben.
Was die KI bewusst nicht kann
Keine Composer-Operationen, keine Datenbank-Migrationen, kein Anlegen von Backend-Usern, kein Ändern von Rechten und kein Zugriff auf Systemdateien, denn die Dateiwerkzeuge sind auf das Upload-Verzeichnis begrenzt. Newsletter bereitet die KI nur vor, der Versand bleibt bewusst im Backend. System-Einstellungen ändern dürfen ausschließlich Administratoren.
Lazy-Mode für schlanke KI-Kontexte
Statt alle Werkzeug-Schemata in jeden Prompt zu laden, findet die KI die Tools über drei Discovery-Werkzeuge. Das hält die Kontexte klein und die Antworten schnell.
Läuft ohne eigenen Prozess
Das Bundle arbeitet HTTP-only im bestehenden Hosting, auch auf Shared Hosting ohne Shell-Zugang. Ein Daemon, ein offener Port oder ein Reverse-Proxy sind hierfür nicht nötig. Für Ihr Monitoring steht ein offener /mcp/healthz-Endpunkt bereit.
Datenschutz: welche Daten die KI verarbeitet
Das Contao MCP Bundle läuft vollständig in Ihrem eigenen Contao-Hosting und speichert keine Inhalte außerhalb Ihres Systems. Der Datenverkehr mit dem KI-Anbieter läuft direkt zwischen Ihrem MCP-Client und Ihrem Contao, also nicht über Netzhirsch. Welche Inhalte die KI dabei verarbeitet, entscheiden Sie mit jedem einzelnen Auftrag.
Für die Lizenzprüfung kontaktiert das Bundle den Lizenzserver von Netzhirsch. Übertragen werden dabei ausschließlich die Produktkennung, die Domain, ein zufälliges Instanz-Geheimnis und das Lizenz-Token, bei Testphase und Bestellung zusätzlich die E-Mail-Adresse des bestellenden Backend-Users. Inhalte, Redaktionsdaten oder Besucherdaten verlassen Ihre Installation nie, eine Telemetrie gibt es nicht.
Das KI-Abo schließen Sie direkt bei Ihrem Anbieter ab, für die Verarbeitung gelten dessen Bedingungen. Für den DSGVO-konformen Einsatz empfehlen wir einen Tarif mit Vertrag zur Auftragsverarbeitung, wie ihn die kommerziellen Angebote der großen Anbieter enthalten.
Für Agenturen und für Website-Betreiber
Technische Voraussetzungen und Installation
Das Contao MCP Bundle unterstützt Contao 5.3 bis 5.7 und benötigt PHP 8.1 oder neuer sowie MySQL ab Version 8.0 oder MariaDB ab 10.6. HTTPS ist Pflicht, weil OAuth 2.1 es voraussetzt. Installiert wird das Bundle direkt in Ihr bestehendes Hosting, auch Shared Hosting ohne Shell-Zugang genügt, dort über den Contao Manager.
composer require netzhirsch/contao-mcp-bundle
Nach der Installation starten Sie die Testphase im Backend unter MCP-Server → Status und verbinden Ihren KI-Client per OAuth. Auf Client-Seite ist das Bundle mit Claude getestet, im Web, als Desktop-App und mit Claude Code. Andere MCP-Clients sollten funktionieren, sofern sie Streamable HTTP mit OAuth sprechen.
FAQ
Häufige Fragen zum Contao MCP Bundle
Braucht das Contao MCP Bundle einen eigenen Server?
Nein. Das Bundle läuft in dem Contao, das Sie schon hosten, ohne Daemon und ohne offenen Port.
Welche KI kann ich verwenden?
Getestet ist Claude, im Web, als Desktop-App und mit Claude Code. Andere MCP-Clients sollten funktionieren, sofern sie Streamable HTTP mit OAuth sprechen. Das KI-Abo läuft über Ihren Anbieter und nicht über uns.
Läuft das Bundle mit Contao 4.13?
Nein. Vorausgesetzt ist Contao 5.3 bis 5.7.
Welche Daten verarbeitet die KI?
Der MCP-Server läuft bei Ihnen, der Zugriff erfordert einen Backend-Login und Ihre Rechte. Welche Inhalte die KI verarbeitet, entscheiden Sie mit jedem Auftrag. An Netzhirsch gehen nur die Daten der Lizenzprüfung, keine Inhalte und keine Besucherdaten.
Kann die KI etwas kaputtmachen?
Sie bewegt sich in den Rechten des angemeldeten Users, protokolliert alles und schreibt Versionsstände, wie ein Redakteur, den Sie zurückrollen können. Löschungen landen vorher in Contaos Wiederherstellung, und Datensätze, auf die noch etwas verweist, verweigert das Bundle ganz. Einzelne Werkzeuge lassen sich zudem abschalten.
Wie installiere ich das Bundle?
Über composer require netzhirsch/contao-mcp-bundle oder den Contao Manager, wie jede andere Contao-Erweiterung. Danach starten Sie die Testphase im Backend, in wenigen Minuten ist alles eingerichtet.
Was gilt bei mehreren Websites?
Pro Contao-Instanz ein Abo. Betreibt eine Installation mehrere Domains über mehrere Root-Seiten, bleibt es bei einem Abo.
Was passiert nach der Testphase, wenn ich nicht buche?
Der KI-Zugriff pausiert, sonst ändert sich nichts. Contao läuft unverändert weiter, es werden keine Daten gelöscht oder verändert. Nach der Buchung ist der Zugriff automatisch wieder aktiv.
Wie kündige ich?
Monatlich, direkt im Stripe-Kundenportal.