Mit dem magento.watch MCP lassen sich wichtige Informationen rund um Magento Open Source und Adobe Commerce direkt aus einem KI-Assistenten abfragen. Ich nutze den MCP schon länger, vor allem um Abhängigkeiten zu prüfen. Praktisch ist auch die Möglichkeit, schnell zu kontrollieren, ob ein Shop die offiziellen Patches verwendet.
MCP ohne Zugangsdaten einbinden
Der MCP ist unter magento.watch/mcp dokumentiert. Für Claude lässt er sich beispielsweise so hinzufügen:
claude mcp add magento-watch --transport http https://magento.watch/mcp/api
In VSCode / CoPilot geht das z.B. so per Konfiguration:
{ "servers": { "magento-watch": { "type": "http", "url": "https://magento.watch/mcp/api" } } }
Dafür sind weder Passwort noch Token erforderlich. Das macht den Einstieg unkompliziert: Nach dem Hinzufügen kann Claude die bereitgestellten Werkzeuge verwenden, um konkrete Fragen zu Releases, Support-Zeiträumen, Abhängigkeiten, Security Bulletins und Patches zu beantworten.
Und hier seht ihr den MCP in Aktion:

Release- und Abhängigkeitsinformationen
Für den Überblick über Versionen gibt es unter anderem get_all_versions, get_supported_versions und get_eol_versions. Damit lassen sich alle erfassten Versionen einer Distribution, aktuell unterstützte Releases und Versionen mit erreichtem End-of-Life abfragen. get_version liefert Details zu einer einzelnen Version, einschließlich Lifecycle und Systemanforderungen. Wer nur die jüngste stabile Version benötigt, kann get_latest_version verwenden.
Bei Upgrade- und Wartungsarbeiten ist check_compatibility besonders nützlich. Das Werkzeug prüft, ob eine bestimmte PHP-, MySQL- oder andere Abhängigkeitsversion mit einem Release kompatibel ist. So kann ich Anforderungen gezielt gegen die eingesetzte Shop-Version abgleichen, statt Informationen aus mehreren Dokumentationsseiten manuell zusammenzutragen.
Security Bulletins und Schwachstellen
Auch Sicherheitsinformationen sind über eigene Werkzeuge erreichbar. get_security_bulletins listet Adobe- und Magento-Security-Bulletins, optional gefiltert nach Schweregrad oder Veröffentlichungsdatum. Mit get_security_bulletin lassen sich ein konkretes Bulletin, dessen CVEs, Schweregrad und die Releases mit enthaltenem Fix abrufen.
Für eine konkrete Shop-Version gibt es check_version_security. Damit kann geprüft werden, ob bekannte Bulletins die Version betreffen und welche Version den Fix enthält. Das ist hilfreich, um eine Patch-Frage konkreter zu beantworten: Ist die installierte Version betroffen, und auf welches Release sollte aktualisiert werden?
Quality Patches prüfen
Für Quality Patches bietet find_patch eine Liste der auf eine Magento-Version anwendbaren Patches. Die Suche kann außerdem nach einem beschriebenen Fehler priorisieren. get_patch liefert Details zu einem einzelnen Patch, beispielsweise Varianten, Einschränkungen, geänderte Dateien und Dokumentation.
Damit lässt sich auch praktisch prüfen, welche offiziellen Patches für einen Shop relevant sind und ob sie bereits berücksichtigt wurden. Das ist eine sinnvolle Ergänzung zu Release- und Security-Abfragen, gerade bei der laufenden Wartung einer Installation.
REST API und n98-magerun2
Neben dem MCP stellt magento.watch auch eine REST API bereit. Diese API wird in der nächsten Version von n98-magerun2 in einem Kommando zur Prüfung der Datenbank-Kompatibilität zum Einsatz kommen. So stehen die Informationen nicht nur KI-Assistenten zur Verfügung, sondern können auch direkt in bestehende Kommandozeilen-Workflows einfließen.
Ein Community-Projekt mit praktischem Nutzen
magento.watch wird von Łukasz Bajsarowicz entwickelt. Er hat bereits viele wertvolle Beiträge für die Magento-Community geleistet und ist Core Contributor. Ich schätze seine Arbeit sehr.
Für mich ist magento.watch ein überzeugendes Projekt, weil es Release-, Kompatibilitäts-, Sicherheits- und Patch-Informationen über eine klare Schnittstelle zugänglich macht. Der MCP spart beim Prüfen von Abhängigkeiten Zeit und hilft, gezielte Fragen zum Zustand eines Shops zu beantworten. Wer Claude nutzt, kann die Anbindung mit einem einzelnen Kommando ausprobieren, ganz ohne Passwort oder Token.