Ein Agent, der auf Social Media veröffentlicht, hat andere Anforderungen als eine Person, die es tut, und die meisten davon gehen auf dieselbe Tatsache zurück: In dem Moment, in dem er handelt, schaut niemand zu.
Was ein Agent braucht, das eine Person nicht braucht
Einen Entwurfsstatus, der wirklich nützlich ist. Keine versteckte Warteschlange, sondern Beiträge, die ein Mensch sehen, prüfen und veröffentlichen kann. Das ist das einzelne wichtigste Feature für Agenten-Publishing, und es ist das, das am häufigsten wie ein nachträglicher Einfall behandelt wird.
Validierung vor der Veröffentlichung, nicht beim Veröffentlichen. Eine Person bemerkt, dass eine Bildunterschrift zu lang ist. Ein Agent nicht, und wenn die Prüfung erst beim Veröffentlichen passiert, landet der Fehler Stunden später, wenn der Agent längst weg ist. Fehler müssen beim Create-Aufruf zurückkommen, wo der Agent reagieren kann.
Begrenzte, widerrufbare Zugangsdaten. Getrennt von deinen anderen Schlüsseln. Geht etwas schief, willst du genau den Agenten widerrufen, nicht den Zugangsdaten-Satz rotieren, den sich deine Produktions-Pipeline teilt.
Kontingente, die eine Schleife stoppen. Eine Wiederholungsschleife kann schnell viele Beiträge erzeugen. Eine harte Obergrenze ist hier ein Sicherheitsfeature, nicht nur eine Abrechnungsstufe.
Strukturierte Fehler. Ein Agent kann auf “caption exceeds 280 characters on x” reagieren. Er kann nicht auf einen generischen 400 reagieren.
Die Fehlermodi, gegen die man gestalten sollte
Selbstbewusste Erfindung. Ein Modell produziert eher eine plausible Statistik, einen Preis oder eine Feature-Behauptung, als zu sagen, dass es es nicht weiß. Nichts Faktisches sollte generiert werden. Fakten kommen aus einer Quelle, die dein Code kontrolliert.
Wiederholungsstürme. Ein Agent, der ein Timeout als Fehler behandelt und es erneut versucht, kann Beiträge duplizieren, weil ein Create nach Timeout durchaus erfolgreich gewesen sein kann. Wiederholungen müssen sicher oder geprüft sein, nie blind.
Veröffentlichen im falschen Moment. Ein Agent hat keine Ahnung, dass heute ein schlechter Tag ist, um etwas Fröhliches zu posten. Alles, was Nachrichten oder Kontroversen berührt, braucht einen Menschen.
Stimmen-Drift. Sich selbst überlassen, konvergieren generierte Beiträge zum selben Register, und ein Publikum bemerkt es, bevor du es tust.
MCP versus ein API-Schlüssel
Zwei Arten, einen Agenten anzubinden, und sie passen zu unterschiedlichen Dingen.
MCP, wenn der Agent ein Assistent wie Claude oder ein KI-fähiger Editor ist. Der Server stellt benannte Werkzeuge bereit, der Assistent wählt, welche er aufruft. Am wenigsten Arbeit, und die richtige Wahl für eine Person, die konversationell arbeitet.
Ein API-Schlüssel, wenn du den Agenten selbst geschrieben hast und er unbeaufsichtigt läuft. Direkte Aufrufe, dein eigener Kontrollfluss, deine eigene Fehlerbehandlung.
OAuth, wenn dein Agent im Namen der Konten anderer Leute handelt statt deiner eigenen. Jeder Nutzer autorisiert, statt einen Zugangsdatensatz einzufügen.
Was BulkPublish bietet
- MCP-Server:
@bulkpublish/mcp-server - API: 59 dokumentierte Endpunkte für Beiträge, Planung, Medien, Kanäle, Labels, Analysen, RSS-Feeds und Kontingente
- Auth: API-Schlüssel (
Bearer bp_...) oder OAuth 2.1 mit granularen Scopes - Plattformen: 15
- Validierung: Zeichenlimits und plattformspezifische Medienregeln werden bei der Erstellung des Beitrags geprüft, nicht beim Veröffentlichen
| Free | Pro | Business | |
|---|---|---|---|
| API-Anfragen/Tag | 30 | 5.000 | 50.000 |
| API-Schlüssel | 1 | 5 | 10 |
| Beiträge | 3/Tag | 30/Tag | Unbegrenzt |
Beiträge können als Entwürfe erstellt werden, was die Einstellung ist, mit der man anfangen und für die meisten Anwendungen bleiben sollte.
OAuth-Scopes sind granular (posts:read, posts:write, media:read, media:write, analytics:read, channels:read, full), sodass ein Agent, der nur Entwürfe erstellen muss, nicht die Fähigkeit zum Löschen bekommt.
Die Kurzfassung
Ein Agent braucht einen echten Entwurfsstatus, Validierung beim Erstellen statt beim Veröffentlichen, begrenzte Zugangsdaten, die er verlieren kann, ohne sonst etwas lahmzulegen, und Kontingente, die eine Schleife stoppen. Gib ihm den engsten Scope, der den Job erledigt, lass ihn nie eine Tatsache generieren, und behalte einen Menschen zwischen Generierung und Veröffentlichung, bis du einen starken Grund hast, das nicht zu tun.