MCP-Server für die Google Search Console sind der Weg, auf dem ein Agent Ihre Suchdaten liest, ohne vorher eine CSV zu exportieren. Das ist der einfache Teil. Der schwierige Teil ist, die Server auseinanderzuhalten, denn sie stellen sich alle gleich vor, und der Unterschied zeigt sich erst, wenn man fragt, was sie tatsächlich können.
Also haben wir gefragt. Am 12. September 2026 haben wir vier veröffentlichte SEO-MCP-Server verbunden, an jeden eine tools/list-Anfrage geschickt und gezählt, was zurückkam. Die Zahlen waren 42, 21, 4 und 1.
Diese Spanne ist keine Qualitätsrangliste. Sie ist eine Designentscheidung, und sie verändert, was der Agent tun kann, was er Sie an Kontext kostet und wie viele Ihrer Daten Ihren Bereich verlassen.
Was wir getestet haben und wie
Methode: Jeder Server wurde genau so gestartet, wie es seine eigene Dokumentation vorgibt, über Standardein- und -ausgabe oder über HTTP, wenn die Dokumentation diesen Modus nannte. Wir schickten den MCP-initialize-Handshake, danach tools/list, und hielten Anzahl und Namen der Werkzeuge fest. API-Schlüssel nutzten wir nur dort, wo ein Server ohne Schlüssel den Start verweigerte.
Server | Version | Zurückgegebene Werkzeuge | Erfordert die Werkzeugliste Authentifizierung |
|---|---|---|---|
Ahrefs MCP | 0.0.11 | 42 | Nein |
mcp-gsc | 0.3.2 | 21 | Nein |
DataForSEO MCP | 3.1.1 | 4 | Ja, über HTTP |
seo-mcp-server | 3.0.5 | 1 | Nein |
Ein Server, ein Search-Console-Paket eines Drittanbieters, schloss den Handshake innerhalb unseres 50-Sekunden-Fensters nicht ab und wurde deshalb ausgeschlossen statt bewertet. Werkzeuglisten ändern sich mit jeder Version, also behandeln Sie diese Zahlen als Momentaufnahme eines Vormittags, nicht als dauerhafte Eigenschaft eines Anbieters.
Die vier Entwürfe und wofür jeder gut ist
Der Wrapper (21 Werkzeuge). mcp-gsc nimmt die Search-Console-API und packt jeden Bericht in ein benanntes Werkzeug. Seine Liste liest sich wie die Stellenbeschreibung eines Search-Analysten: search_analytics, inspect_url, top_movers, quick_wins, cannibalization, content_decay, device_country_breakdown, ctr_anomalies, weekly_seo_report, indexing_coverage. Der Gewinn: Das Modell muss nie eine Abfrage bauen. Der Preis: Sie erben die Vorstellung eines anderen davon, was ein Bericht enthalten sollte, und nichts außerhalb der Liste lässt sich anfordern.
Der Spiegel der ganzen Plattform (42 Werkzeuge). Der Ahrefs-Server legt die Produktoberfläche des Anbieters Endpunkt für Endpunkt offen: rank-tracker-overview, rank-tracker-competitors-overview, keywords-explorer-matching-terms, keywords-explorer-volume-history, batch-analysis. Das ist die reichste Liste, die wir gemessen haben, und die teuerste im Kontext, weil jede Werkzeugdefinition geladen wird, ob sie zur Aufgabe gehört oder nicht. Sie zeigt den Kompromiss auch am deutlichsten: Breite der Fähigkeiten gegen eine dauerhafte Steuer auf jeden Prompt.
Das Gateway (4 Werkzeuge). Der v3-Server von DataForSEO ging den umgekehrten Weg. Er legt docs_index, docs_list_sections, docs_search und ein generisches Werkzeug api_request offen. Statt jeden Endpunkt zu benennen, bringt er dem Modell bei, die Dokumentation zu finden und dann einen authentifizierten Aufruf zu machen. Vier Werkzeuge decken eine API mit Hunderten Endpunkten ab, und das Modell zahlt den Preis der Konkretheit beim Aufruf, nicht beim Laden. In unserer Prüfung gab der HTTP-Endpunkt ohne Zugangsdaten invalid auth zurück und antwortete mit ihnen ordentlich. Genau das ist das gewünschte Verhalten.
Der Ein-Werkzeug-Server (1 Werkzeug). seo-mcp-server gibt genau ein Werkzeug zurück, ai_content_detect. Ein kleiner Server ist nicht falsch, aber er sollte ehrlich sein, was er ist: eine Demo oder eine Einzelprüfung, keine SEO-Werkbank. Wer ihn in der Erwartung eines Wochenberichts installiert, wird auf eine Weise enttäuscht, die die Installationsanleitung nie erwähnt hat.

Vier Archetypen. Zwei davon skalieren zu echter Berichtsarbeit, und jeder skaliert in eine andere Richtung.
Warum die Werkzeugzahl die falsche Schlagzeile ist
Zwei Server mit derselben Zahl können sich völlig unterschiedlich verhalten, denn entscheidend ist die Form der Grenze, nicht die Ziffer.
Der Wrapper entscheidet Ihre Fragen im Voraus. Das ist wirklich nützlich, wenn die darunterliegende API sperrig ist und der Wrapper echtes Fachwissen kodiert, und genau das tut die Liste von mcp-gsc. Zur Einschränkung wird sie in dem Moment, in dem Ihre Frage nicht auf der Liste steht, und es gibt keinen Weg daran vorbei.
Das Gateway entscheidet fast nichts und schiebt die Arbeit auf das Modell. Das ist flexibler und zerbrechlicher. Das Modell erreicht alles, was heißt: Es erreicht den falschen Endpunkt, liest die Antwortform falsch und verbraucht drei Werkzeugaufrufe, um herauszufinden, dass das gesuchte Feld anders heißt. Bei einfachen Fragen ist der Wrapper schneller. Bei neuen Fragen antwortet überhaupt nur das Gateway.
Der brauchbare Test ist nicht „wie viele Werkzeuge gibt es", sondern „legt der Server genau das offen, wonach ich jede Woche frage". Bei Rangtracking ist das meist die Search-Analytics mit Datums- und Geräteaufteilung plus die URL-Prüfung. Wrapper und Gateway decken das ab. Der Server mit 42 Werkzeugen deckt es ab und dazu vierzig andere Dinge, die Sie heute nicht nutzen.
Die Prüfungen, die vor einer Installation wirklich zählen
Lesen Sie den Berechtigungsumfang, nicht die Funktionsliste. Search-Console-Server erben, was Ihre OAuth-Gewährung zulässt. Eine Nur-Lese-Gewährung, die Properties auflisten und Search-Analytics abrufen kann, reicht für Berichte und Monitoring. Alles, was Einstellungen ändern, eine Sitemap einreichen oder Indexierung beantragen will, schreibt in Ihre Properties, und das verdient eine deutlich höhere Hürde als „dieses Repository hat Sterne".
Prüfen Sie, was Ihre Maschine verlässt. Ein Gateway, das API-Zugangsdaten an einen Anbieter weiterreicht, hat ein anderes Risikoprofil als ein lokaler Wrapper, der mit Ihrem eigenen Token direkt mit der Google-API spricht. Beides kann in Ordnung sein. Aber nur bei einem sieht ein Dritter jedes Keyword, das Sie abrufen.
Fahren Sie den Leerantwort-Test. Verlangen Sie vom Server einen Zeitraum ohne Daten, etwa eine Property, die Sie noch nicht gestartet haben. Ein gut gebauter Server gibt eine leere Ergebnismenge zurück. Ein schlechter gibt einen Fehler zurück, und ein Agent, der einen Fehler bekommt, erfindet häufig eine plausible Erklärung für die fehlenden Daten. Dieser eine Test fängt mehr Probleme ab als jede Code-Durchsicht.

Zwei Server können denselben Bericht offenlegen und sich völlig darin unterscheiden, wer Ihre Zugangsdaten sieht.
Prüfen Sie, was passiert, wenn ein Werkzeug ausfällt. Ratenlimits sind real: Die Search Console erlaubt 1.200 Abfragen pro Minute und Property, und eine Welle von Wiederholungen des Agenten verbraucht sie allein. Ein Server, der das Limit sichtbar macht, ist brauchbar. Einer, der still nichts zurückgibt, bringt Ihrem Agenten bei, Sie hätten keine Impressionen, und das ist schlimmer als ein Fehler. Dasselbe Limit prägt jeden selbstgebauten Rangtracker, also verdient das Anfragebudget eine Zeile in der Konfigurationsdatei.
Einbindung in einen Agenten
Die Konfiguration ist der kleine Teil. Die Platzierung entscheidet, ob Sie überhaupt Wert herausholen.
{
"mcpServers": {
"gsc": {
"command": "npx",
"args": ["-y", "mcp-gsc"],
"env": { "GSC_CREDENTIALS": "/path/to/service-account.json" }
},
"dataforseo": {
"url": "http://localhost:3000/mcp",
"headers": { "Authorization": "Basic <base64 login:password>" }
}
}
}Drei Regeln, die wir nutzen, sortiert danach, wie viel Schmerz sie ersparen.
Ein Server pro Datenquelle. Zwei Server, die beide behaupten, Rangfragen zu beantworten, liefern zwei Antworten, und der Agent wählt die plausibler klingende, nicht die richtige. Geben Sie Search Console an den Wrapper, SERP-Daten Dritter an das Gateway, und schreiben Sie auf, welches Feld bei wem maßgeblich ist.
Halten Sie die Berichtsdefinition außerhalb des Servers. Die Werkzeuge geben dem Agenten Datenzugriff. Sie geben ihm nicht Ihre Definitionen: welche Properties zählen, welche Abfragen die Umsatztreiber sind und ob die Position ein Periodenmittel oder eine Tagesaufnahme ist. Das gehört in eine Instruktionsdatei, die der Agent liest, bevor er irgendetwas aufruft, und es ist der Unterschied zwischen einer brauchbaren Zusammenfassung und einem selbstsicheren Fehler. Der Wochenbericht-Workflow ist ein lebendes Beispiel für Definitionen außerhalb der Werkzeuge.
Prüfen Sie den ersten Lauf von Hand. Ziehen Sie eine Woche Search-Analytics über den Server und vergleichen Sie sie mit derselben Woche in der Search-Console-Oberfläche. Stimmen die Zahlen nicht, haben Sie ein Datumsbereich- oder Attributionsproblem, und jeder automatische Bericht danach erbt es.
Auspia-Sicht: Die MCP-Frage lautet nicht „welcher Server ist der beste". Sie lautet „welche Grenze wollen Sie zwischen Ihrem Agenten und Ihren Daten ziehen". Der Wrapper ist ein Vertrag, den Sie vorab annehmen. Das Gateway ist eine Verantwortung, die Sie bei jedem Lauf annehmen. Welches von beiden in einen breiteren Rang-Workflow passt, sortiert der Leitfaden zu Agentenfähigkeiten nach Aufgabe. Beides ist legitim, und verbrannt wird das Team, das gewählt hat, ohne zu bemerken, dass es wählt.
Häufige Fragen
Veröffentlicht Google einen offiziellen MCP-Server für die Search Console? Stand 12. September 2026 haben wir keinen in den Paketverzeichnissen gefunden. Die von uns getesteten Search-Console-Server sind Community- oder Anbieterprojekte auf der offiziellen API. Offiziell ist die API-Schicht, was für sich genommen kein automatischer Mangel ist, aber es heißt, dass dieser Server eine Wartungsabhängigkeit ist, die Sie wählen.
Wie viele MCP-Werkzeuge sind zu viele für eine Agentensitzung? Es gibt keine feste Zahl. Die praktische Grenze ist, ob die Werkzeugliste Ihre Anweisungen aus dem Kontextfenster drängt. Wer einen Server mit 42 Werkzeugen für eine Aufgabe lädt, die zwei davon braucht, zahlt bei jedem Aufruf für vierzig Definitionen. Laden Sie schmale Server für die Routine und breite für die Erkundung.
Lässt sich MCP mit der Search Console ohne Dienstkonto nutzen? Ja, sofern der Server den OAuth-Ablauf implementiert hat und Sie ihn einmal lokal abschließen. Der Weg über das Dienstkonto ist leichter zu automatisieren und schwerer an eine Person zu übergeben, deshalb fahren Teams meist beides: Dienstkonto für geplante Läufe und OAuth für Gelegenheitsarbeit.
Bei welchem Server sind Sie geblieben? Beim Wrapper, für den Wochenbericht, weil die Fragen bekannt sind. Das Gateway bleibt installiert für jede Arbeit, die eine Datenquelle braucht, die der Wrapper nicht abdeckt, und das ist der größte Teil der interessanten Arbeit und nichts von der Routine.
Autor: Julian Mercer, Forscher für MCP-Integration bei Auspia, tätig über mehr als 40 Agenten-Toolchains. Er schreibt über Agentenprotokolle, Werkzeuggrenzen und die Betriebskosten, Sprachmodelle an lebende Daten anzuschließen.




