Insights

DMARC Reports per Chat analysieren: 6 Use Cases mit MCP

Geschrieben von Jack Zagorski | 20.02.2026 13:53:24

MCP (Model Context Protocol) ist nicht einfach nur eine weitere Integration. Es ist eine neue Art, mit Ihren DMARCeye-Daten zu arbeiten – in natürlicher Sprache und ohne komplexe Berichtsnavigation.

In unserer ersten MCP-Ankündigung haben wir die zentrale Idee vorgestellt: DMARC-Daten in LLMs bringen, um Aggregate-Reports durch einfache Fragen in konkrete nächste Schritte zu verwandeln. In diesem Artikel gehen wir tiefer und zeigen, was Sie in der Praxis tatsächlich tun können, sobald MCP aktiviert ist.

Zunächst: Was bedeuten diese „get-“ und „list-“ Einträge?

In der DMARCeye-App sehen Sie unterstützte Tools mit Namen wie get-account-report oder get-domain-source-report. Diese „Tools“ kann Ihr KI-Assistent verwenden, um Daten aus DMARCeye abzurufen.

Sie können sich diese als sichere, vordefinierte Datenaktionen vorstellen:

  • „get-“ Tools rufen einen bestimmten Bericht oder Datensatz ab (z. B. einen Domain-Report für einen Zeitraum).
  • „list-“ Tools liefern eine Übersicht oder ein Verzeichnis (z. B. eine Liste Ihrer Domains oder Ihrer Alert-Einstellungen).

Wichtig: Diese Tools arbeiten im Hintergrund. Sie stellen eine Frage in natürlicher Sprache, und der KI-Assistent entscheidet selbst, welche Tools er aufrufen muss, um eine fundierte Antwort zu geben.

Genau das macht MCP im DMARC-Kontext so leistungsfähig: Es schließt die Lücke zwischen „Ich habe Daten“ und „Ich weiß, was ich als Nächstes tun soll“. Statt manuell durch XML-basierte Reports und Dashboards zu navigieren, formulieren Sie das gewünschte Ergebnis – und der Assistent ruft den passenden DMARCeye-Kontext ab.

Anwendungsfall 1: Sofortige Kontoübersicht

Nicht jede Situation erfordert eine tiefgehende Analyse. Für wöchentliche Status-Updates, Management-Reports oder einfache Fragen wie „Verbessern wir uns?“ oder „Hat sich etwas verändert?“ ist eine übersichtliche Gesamtdarstellung ideal.

  • Überblick über Ihre DMARC-Posture über alle Domains hinweg (Pass/Fail-Trends, wichtigste Quellen, relevante Änderungen).
  • Priorisierung: Welche Domains oder Quellen benötigen zuerst Aufmerksamkeit?
  • Änderungserkennung: Was ist seit letzter Woche neu – und warum ist es wichtig?

Im Hintergrund kommen Tools wie get-account-report, list-domains-overview und get-report-preview zum Einsatz.

Beispiel-Prompts:

  • „Gib mir eine Wochenübersicht über alle Domains. Was hat sich im Vergleich zur Vorwoche geändert?“
  • „Welche Domains haben aktuell das höchste DMARC-Fehlervolumen?“
  • „Fasse unsere aktuelle Situation in sechs Stichpunkten für ein Status-Update zusammen.“

Anwendungsfall 2: Detaillierte Analyse (Domain-, Sender- und IP-Drilldowns)

Wenn etwas ungewöhnlich erscheint – etwa eine unbekannte Quelle, ein plötzlicher Anstieg von Failures oder ein möglicher Spoofing-Versuch – möchten Sie schnell tiefer einsteigen, ohne sich in Rohdaten zu verlieren.

  • Domain-Deep-Dives: Analyse von Pass/Fail-Mustern einer einzelnen Domain.
  • Sender-/Quellenanalyse: Untersuchung eines bestimmten Senders (ESP, CRM, Marketing-Plattform, internes System).
  • IP-Drilldowns: Identifikation der IPs, die Failures verursachen, und Bewertung ihrer Legitimität.

Dafür werden typischerweise get-domain-report, get-domain-source-report und get-domain-ip-report verwendet.

Beispiel-Prompts:

  • „Für example.com: Welche Quellen verursachen in den letzten 14 Tagen die meisten Failures? Priorisiere nach Volumen und Risiko.“
  • „Dieser Sender scheitert an der DKIM-Alignment-Prüfung. Was ist die wahrscheinlichste Ursache?“
  • „Analysiere die IPs hinter den Failures und markiere potenziell nicht autorisierte Sender.“

Der Vorteil liegt nicht nur in der Geschwindigkeit, sondern in der Klarheit: Statt DMARC-Signale manuell zu interpretieren, erhalten Sie Diagnose und empfohlene nächste Schritte auf Basis realer Daten.

Anwendungsfall 3: Schnelle Reports ohne komplexe Filter

Manchmal benötigen Sie einfach eine kompakte Übersicht – etwa „Wie sah der letzte Monat aus?“ oder „Erstelle mir in fünf Minuten eine Zusammenfassung für das Meeting“.

  • Executive-Summaries mit Fokus auf Trends und Risiken.
  • Operative Check-ins für IT- oder Security-Teams.
  • Vorher/Nachher-Vergleiche zur Validierung von Änderungen.

Hier kommt häufig get-report-preview zum Einsatz.

Anwendungsfall 4: Monitoring und Alerts

MCP unterstützt nicht nur Analysen, sondern auch die Überprüfung Ihres Monitoring-Setups. Sie können abfragen, welche Alerts aktiv sind, welche Blacklists überwacht werden und wie der aktuelle Status aussieht.

  • Überprüfung der Alert-Konfiguration.
  • Blacklist-Status prüfen.
  • Incident-Zusammenfassung erstellen.

Anwendungsfall 5: Team-Management und Stakeholder-Kommunikation

DMARC wird selten dauerhaft von nur einer Person betreut. Domains wechseln Teams, Agenturen arbeiten für mehrere Kunden, und interne Stakeholder benötigen verständliche Updates.

  • Teams anzeigen, auf die Sie Zugriff haben.
  • Team-Mitglieder auflisten.
  • Technische Ergebnisse in verständliche Updates übersetzen.

Mit dem Tool send-user-email können generierte Zusammenfassungen an die authentifizierte Benutzeradresse gesendet werden – ideal für dokumentierte Statusberichte oder Weiterleitungen.

Anwendungsfall 6: Reports generieren und per E-Mail versenden

Eine besonders praktische Funktion ist das automatische Erstellen und Versenden von DMARC-Zusammenfassungen per E-Mail. Statt Daten manuell zu exportieren und aufzubereiten, generiert der Assistent eine stakeholder-taugliche Zusammenfassung auf Basis Ihrer DMARCeye-Daten.

  • „Sende mir einen Wochenreport für dmarceye.com.“

Der Assistent fasst Änderungen zusammen, hebt Risiken hervor und formuliert klare Handlungsempfehlungen. Aus Sicherheitsgründen kann der Versand ausschließlich an die authentifizierte Benutzeradresse erfolgen.

Warum DMARCeye und MCP Server?

MCP entfaltet seinen Nutzen nur, wenn die zugrunde liegenden DMARC-Daten sauber, kontinuierlich erfasst und strukturiert sind. Genau dafür wurde DMARCeye entwickelt: um Aggregate-Reports in verlässliche Transparenz und konkrete Maßnahmen zu übersetzen.

  • Domain-spezifischer Kontext.
  • Schnellere Reaktion auf Veränderungen.
  • Strukturierte Enforcement-Planung.
  • Bessere Kommunikation technischer Erkenntnisse.

Nächster Schritt? Aktivieren Sie den MCP Server in Ihrem DMARCeye-Konto (Account Settings → MCP Server) und testen Sie einige der hier vorgestellten Prompts. Wenn Sie neu bei DMARCeye sind, starten Sie mit einer kostenlosen Testphase.