Folge 3: GEO-Tracking, Secrets Storage, Spam-Backlinks & MCP Release

Folge 3: GEO-Tracking, Secrets Storage, Spam-Backlinks & MCP Release

vor 6 Tagen
58 Minuten
0
0 0 0

Beschreibung

vor 6 Tagen

Christoph und Jens nehmen sich GEO-Tracking, Secrets-Hygiene,
Spam-Backlinks und das größte MCP-Update seit Launch vor.


zwischen zwei stacks ist ein Hands-on-Podcast über Product, Tech
und AI. Aus echter Arbeit, nicht aus dem Marketing-Deck.


Was in dieser Folge passiert:


(03:29) Christoph: SEO- vs. GEO-Tracking: klassisches Tracking
(Plausible, Search Console) gegen die neuen GEO-KPIs Mentions und
Citations; ChatGPT, Perplexity und Copilot setzen UTM-Parameter,
Claude nicht. Eine Ahrefs-Studie über 15.000 Longtail-Queries
zeigt nur 12 % Overlap zwischen KI-Antwort-URLs und
Google-Top-10, die DACH-Marktanteile liegen bei ChatGPT 79,5 %,
Perplexity ~10 % und Gemini 5,29 %.



(27:09) Jens: Secrets raus aus dem Klartext: API-Keys in .env und
.claude.json sind ein Einfallstor für Sicherheitsprobleme; besser
referenzieren statt speichern. Konkret: macOS-Keychain, OAuth
statt API-Key, ein neuer Credentials-Helper in der
payload-content-cli und das Open-Source-Tool envsec für den
nativen OS-Credential-Store. Hintergrund: AI-Commits schleusen
mehr CVEs ein - Anthropics Modell Mythos fand in unter zwei
Monaten über 23.000 potenzielle Vulnerabilities.



(41:44) Christoph: Spam-Backlinks: die Zahl billiger
Spam-Backlinks steigt, Google ignoriert sie aber. John Mueller
(Google Search Advocate) bestätigt auf Bluesky: weder positiv
noch negativ gewertet. Wer sichergehen will, prüft in der Search
Console die Manual Actions.



(47:13) Jens: MCP Release Candidate: der RC vom 21.05.2026
(finale Version für Juli geplant) ist laut Anthropic die größte
Revision seit Launch: das Protokoll wird stateless, der initiale
Handshake mit Session-ID und die zwei Pflichtcalls entfallen -
das vereinfacht horizontale Skalierung auf Serverless wie Vercel.
Dazu kommen MCP-Apps als vorgefertigte Extensions, ein
formalisiertes Extension-Framework mit eigenen Repos und eine
Autorisierung näher an OAuth 2.0 / OpenID Connect.


Mehr zur Show, alle Episoden mit Transkript, Verlinkungen und
Hosts-Profile: zwischenzweistacks.de


Feedback, Themenwünsche, Kritik: gerne per Kommentar. Wir lesen
alles.


//zzs
15
15
Close