Slack MCP Server
Community-MCP-Server fuer Slack-Workspaces - Nachrichten lesen, suchen und versenden, ohne Slack-Admin-Genehmigung.
- Skill Road
- Slack MCP Server
Kategorien
Beschreibung
Der Slack MCP Server von Dmitrii Korotovskii ist ein in Go geschriebenes Community-Projekt, das Slack-Workspaces ueber MCP fuer KI-Agenten zugaenglich macht. Er ist kein offizielles Slack-Produkt - der einzige frueher offizielle Referenzserver ist mittlerweile archiviert und wird nicht mehr gepflegt.
Funktionsumfang
Der Server unterstuetzt 18 Werkzeuge, darunter das Abrufen und Versenden von Nachrichten, Thread-Antworten, Reaktionen, Nutzergruppen-Verwaltung, Kanal- und Thread-Referenzen ueber #Name beziehungsweise @Lookup, eine intelligente Verlaufsabfrage sowie Volltextsuche in Nachrichten.
Drei Wege zur Authentifizierung
Besonderheit gegenueber dem klassischen OAuth-App-Ansatz: Der Server akzeptiert wahlweise Bot-Token (xoxb), User-OAuth-Token (xoxp) oder Browser-Session-Token (xoxc plus xoxd). Bei der Browser-Token-Methode ist keine Slack-App-Erstellung und keine Genehmigung durch Workspace-Admins noetig - das Projekt selbst weist aber darauf hin, dass User- oder Bot-Token sicherer sind, da sie keine aktive Browsersitzung voraussetzen.
Unterstuetzt werden die Transports Stdio, SSE und HTTP.
Warum ein Community-Projekt statt eines offiziellen Servers
Slack selbst bietet keinen aktiv gepflegten offiziellen MCP-Server an; der fruehere Referenzserver aus dem Model-Context-Protocol-Projekt wurde archiviert. Fuer Teams, die Slack trotzdem an einen KI-Agenten anbinden wollen, ist der Server von Korotovskii deshalb die derzeit populaerste Alternative. Wichtig fuer die Einordnung: Ohne offizielle Slack-Beteiligung gibt es keine Garantie auf langfristige Pflege oder Kompatibilitaet mit kuenftigen Slack-API-Aenderungen, auch wenn das Projekt aktiv weiterentwickelt wird.
Typische Einsatzszenarien
In der Praxis eignet sich der Server etwa dafuer, einen KI-Agenten automatisch auf Fragen in bestimmten Kanaelen reagieren zu lassen, Zusammenfassungen laengerer Threads zu erstellen, Support-Anfragen aus einem Kanal in ein Ticketsystem zu uebertragen oder wiederkehrende Statusupdates automatisiert zu posten. Wegen des Zugriffs auf private Kanaele und Direktnachrichten bei User- und Browser-Token sollte der Einsatzbereich vorab klar abgegrenzt werden.
Haeufige Fragen
Ist das ein offizielles Slack-Produkt? Nein, ausdruecklich nicht; Slack selbst ist an diesem Projekt nicht beteiligt. Welcher Token-Typ ist am sichersten? Laut Projekt-Dokumentation sind Bot- oder User-Token vorzuziehen, da sie keine aktive Browsersitzung voraussetzen. Kann der Server auch ohne eigene Slack-App genutzt werden? Ja, ueber die Browser-Token-Methode, allerdings auf Kosten geringerer Sicherheit.
Einrichtung im Ueberblick
Fuer den Einstieg reicht meist ein einziges Token: Wer den Server nur zum Lesen und Beantworten von Nachrichten in einem eigenen Bot-Kanal nutzen will, kommt mit einem Bot-Token und einer minimalen Slack-App ohne komplizierte Rechteverwaltung aus. Wer dagegen Volltextsuche ueber den gesamten Workspace oder Zugriff auf private Kanaele braucht, muss zu einem User-OAuth-Token greifen und akzeptiert damit auch das groessere Sicherheitsrisiko eines kompromittierten Tokens. Die Browser-Token-Methode bleibt eher ein Notbehelf fuer schnelle Tests, wenn keine Berechtigung zur Erstellung einer Slack-App vorliegt. Wer sich unsicher ist, sollte deshalb zuerst mit einem eng begrenzten Bot-Token starten und die Rechte nur bei tatsaechlichem Bedarf schrittweise erweitern.
Voraussetzungen
Node.js 18 oder neuer fuer den Start per npx, alternativ Docker. Ausserdem mindestens ein gueltiges Slack-Token (xoxb, xoxp, oder xoxc plus xoxd).
Installationsanleitung
Server per npx starten und in der MCP-Konfiguration des Clients hinterlegen. Vor dem ersten Start wird ein Slack-Token benoetigt (siehe Feld "Authentifizierung"). Alternativ steht ein Docker-Image unter ghcr.io/korotovsky/slack-mcp-server bereit.
npx -y slack-mcp-server@latest --transport stdio
Authentifizierung
Der Server akzeptiert vier Token-Typen ueber Umgebungsvariablen, mindestens einer ist erforderlich: SLACK_MCP_XOXB_TOKEN (Bot-Token, muss in Kanaele eingeladen werden, kann nicht in Nachrichten suchen), SLACK_MCP_XOXP_TOKEN (User-OAuth-Token, volle Nutzerrechte inklusive Suche), oder SLACK_MCP_XOXC_TOKEN zusammen mit SLACK_MCP_XOXD_TOKEN (Browser-Session-Token, aus den Entwicklertools beziehungsweise Cookies der eigenen Slack-Sitzung ausgelesen). Laut Projekt-Dokumentation sind User- oder Bot-Token vorzuziehen, da sie keine aktive Browsersitzung voraussetzen.
Benötigte Zugriffsrechte
Der Funktionsumfang haengt vom gewaehlten Token-Typ ab. Bot-Token sind auf Kanaele beschraenkt, in die der Bot eingeladen wurde, und koennen nicht die Slack-Suche nutzen. User-OAuth- und Browser-Token wirken im Namen des jeweiligen Slack-Nutzers und haben dessen vollen Zugriffsumfang, einschliesslich privater Kanaele und Direktnachrichten, die dieser Nutzer sehen kann.
Übertragene oder gespeicherte Daten
Der Server ruft Nachrichten, Kanal- und Nutzerdaten sowie Suchresultate ueber die Slack Web API ab und leitet sie an den MCP-Client weiter. Bei Nutzung von Browser-Token laeuft die Authentifizierung ueber die aktive Slack-Sitzung im Browser des Nutzers, nicht ueber eine separate App-Registrierung.
Sicherheitsrisiken
Da es sich um ein Community-Projekt ohne Verbindung zu Slack handelt, traegt die Slack-Sicherheitsdokumentation nichts zu diesem Server bei. Bei User-OAuth- und besonders bei Browser-Token agiert der Server mit dem vollen Zugriffsumfang der jeweiligen Person - ein kompromittiertes Token erlaubt Lesen und Schreiben in allen fuer diese Person sichtbaren Kanaelen und Direktnachrichten. Browser-Token werden manuell aus Entwicklertools und Cookies der eigenen Sitzung entnommen; das Projekt selbst empfiehlt Bot- oder User-Token als sicherere Alternative. Tokens sollten ausschliesslich in Umgebungsvariablen verwahrt und nie in Versionskontrolle eingecheckt werden.
Lizenz und Kosten
- Lizenz
- MIT
- Kosten
- kostenlos
Der Server ist quelloffen und ohne Lizenzgebuehr nutzbar. Kosten koennen nur durch die eigene Laufzeitumgebung entstehen.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- Dmitrii Korotovskii
- Status
- Community
- Betriebsart
- Lokal und Remote
- Aktuelle Version
- 1.3.0
- GitHub-Sterne
- 1,848
- Zuletzt geprüft
- 07.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
iMessage-Plugin für Claude Code einrichten
Full-Disk-Access erteilen, das Claude-Code-Plugin installieren und die Zugriffskontrolle für iMessage per Allowlist oder Pairing konfigurieren.
30.09.2026
Discord-Plugin für Claude Code einrichten
Discord-Bot erstellen, das Claude-Code-Plugin installieren und die Zugriffskontrolle per Pairing, Allowlist oder Server-Kanälen konfigurieren.
29.09.2026
Telegram-Plugin für Claude Code einrichten
Telegram-Bot erstellen, Anthropics offizielles Plugin installieren und die Zugriffskontrolle per Pairing oder Allowlist konfigurieren.
24.09.2026
Intercom MCP Server einrichten
Intercom MCP Server per OAuth oder Bearer-Token anbinden, den richtigen Regions-Endpunkt wählen und Schreibzugriffe auf Artikel und Notizen bewusst absichern.
23.09.2026