SpamKollen

Utvecklare · MCP

MCP-server för spamkoll av telefonnummer, e-post och länkar

SpamKollens MCP-server ger en AI-assistent eller agent samma kontroller som spamkollen.com: är ett svenskt telefonnummer, en e-postadress eller en länk spam, bedrägeri eller phishing? Den använder samma API-nyckel och credits som REST-API:t.

  • 3 verktyg
  • 1 credit per kontroll
  • Streamable HTTP · JSON-RPC 2.0
  • MCP 2025-03-26
Exempel i en MCP-klientspamkollen · 3 verktyg
Någon ringde från 070-174 06 05 och bad mig signera med BankID. Är det bluff?
Verktygsanrop · spamkollen_lookup
{"query":"+46701740605"}
Svar från SpamKollen, förkortat · 1 credit
{
  "score": 58,
  "band": "caution",
  "verdict": "Var uppmärksam",
  "communityReports": 5
}
SpamKollen ger numret 58 av 100 och märker det ”Uppmärksam”. 5 användare har rapporterat det. Signera aldrig med BankID för att någon som ringt dig ber om det. Lägg på och kontakta banken själv, via numret på bankens webbplats.
Assistentens svar är ett exempel och verktygssvaret är förkortat. Numret ligger i PTS serie för fiktion.

Koppla in

Skapa en API-nyckel under Konto och lägg in den i klienten. Nyckeln skickas som Authorization: Bearer sk_live_….

{
  "mcpServers": {
    "spamkollen": {
      "url": "https://spamkollen.com/api/mcp",
      "headers": {
        "Authorization": "Bearer sk_live_ditt_nyckel_här"
      }
    }
  }
}

I Cursor ligger konfigurationen i .cursor/mcp.json i projektet eller i ~/.cursor/mcp.json. Andra klienter fungerar om de kan skicka en egen Authorization-header över Streamable HTTP.

Testa utan nyckel

initialize och tools/list svarar utan nyckel, så du ser verktygen innan du kopplar in.

tools/list
curl -X POST https://spamkollen.com/api/mcp \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc": "2.0", "id": 1, "method": "tools/list"}'

Verktyg

spamkollen_lookup

Riskpoäng 0–100, band, besked och signaler för ett telefonnummer eller en e-postadress, plus antal rapporter.

query (text) — telefonnummer i E.164 (+46701740605) eller svenskt format (0701740605), eller en e-postadress

1 credit

spamkollen_url_check

Phishing- och malwarekontroll av en länk, med resultat per källa.

url (text) — måste börja med http:// eller https://

1 credit

spamkollen_check_balance

Kvarvarande credits på kontot som äger nyckeln.

inga parametrar

0 credits

Nyckel och gränser

  • initialize och tools/list svarar utan nyckel; tools/call kräver den
  • Nyckelns behörigheter styr vilka verktyg den får använda (uppslag respektive länkkontroll)
  • 60 anrop per minut per nyckel; vid 429 anger Retry-After hur länge klienten ska vänta
  • När saldot är slut svarar verktygen med ett fel som länkar till klippkorten, så assistenten kan visa vägen
  • Ett GET-anrop till serverns URL returnerar metadata och verktygslista
  • Ett lågt riskbesked är en bedömning, ingen garanti

Vanliga frågor

Vilka MCP-klienter fungerar med SpamKollen?
Klienter som kan ansluta till en MCP-server över Streamable HTTP och skicka en egen Authorization-header, till exempel Cursor och Claude Code. Servern finns på https://spamkollen.com/api/mcp.
Vad kostar ett verktygsanrop?
spamkollen_lookup och spamkollen_url_check kostar 1 credit per anrop, spamkollen_check_balance kostar inget. Credits köps som klippkort utan prenumeration och delas med webbkollarna och REST-API:t.
Kan jag se verktygen innan jag skaffar en nyckel?
Ja. initialize och tools/list svarar utan nyckel, så klienten kan lista verktygen direkt. För att kolla ett nummer, en adress eller en länk behövs en API-nyckel och credits.
Kan assistenten ta reda på vem som äger ett nummer?
Inte om det är en privatperson: SpamKollen identifierar aldrig privatpersoner. Verktyget ger riskpoäng, besked och signaler, och företagsnamn bara när numret entydigt hör till ett aktivt aktiebolag i SCB:s företagsregister.
Finns det gränser?
60 anrop per minut per API-nyckel, samma som REST-API:t. Vid HTTP 429 anger Retry-After-headern hur många sekunder klienten ska vänta.

In English

SpamKollen's MCP server lets an AI assistant or agent check whether a Swedish phone number, an email address or a URL is spam, fraud or phishing. Endpoint: https://spamkollen.com/api/mcp (Streamable HTTP, JSON-RPC 2.0, protocol 2025-03-26). Tools: spamkollen_lookup, spamkollen_url_check (1 credit each) and spamkollen_check_balance (free). Authenticate with Authorization: Bearer sk_live_…; tools/list works without a key.