Slack MCP Server

Community-MCP-Server fuer Slack-Workspaces - Nachrichten lesen, suchen und versenden, ohne Slack-Admin-Genehmigung.

Beschreibung

Der Slack MCP Server von Dmitrii Korotovskii ist ein in Go geschriebenes Community-Projekt, das Slack-Workspaces ueber MCP fuer KI-Agenten zugaenglich macht. Er ist kein offizielles Slack-Produkt - der einzige frueher offizielle Referenzserver ist mittlerweile archiviert und wird nicht mehr gepflegt.

Funktionsumfang

Der Server unterstuetzt 18 Werkzeuge, darunter das Abrufen und Versenden von Nachrichten, Thread-Antworten, Reaktionen, Nutzergruppen-Verwaltung, Kanal- und Thread-Referenzen ueber #Name beziehungsweise @Lookup, eine intelligente Verlaufsabfrage sowie Volltextsuche in Nachrichten.

Drei Wege zur Authentifizierung

Besonderheit gegenueber dem klassischen OAuth-App-Ansatz: Der Server akzeptiert wahlweise Bot-Token (xoxb), User-OAuth-Token (xoxp) oder Browser-Session-Token (xoxc plus xoxd). Bei der Browser-Token-Methode ist keine Slack-App-Erstellung und keine Genehmigung durch Workspace-Admins noetig - das Projekt selbst weist aber darauf hin, dass User- oder Bot-Token sicherer sind, da sie keine aktive Browsersitzung voraussetzen.

Unterstuetzt werden die Transports Stdio, SSE und HTTP.

Warum ein Community-Projekt statt eines offiziellen Servers

Slack selbst bietet keinen aktiv gepflegten offiziellen MCP-Server an; der fruehere Referenzserver aus dem Model-Context-Protocol-Projekt wurde archiviert. Fuer Teams, die Slack trotzdem an einen KI-Agenten anbinden wollen, ist der Server von Korotovskii deshalb die derzeit populaerste Alternative. Wichtig fuer die Einordnung: Ohne offizielle Slack-Beteiligung gibt es keine Garantie auf langfristige Pflege oder Kompatibilitaet mit kuenftigen Slack-API-Aenderungen, auch wenn das Projekt aktiv weiterentwickelt wird.

Typische Einsatzszenarien

In der Praxis eignet sich der Server etwa dafuer, einen KI-Agenten automatisch auf Fragen in bestimmten Kanaelen reagieren zu lassen, Zusammenfassungen laengerer Threads zu erstellen, Support-Anfragen aus einem Kanal in ein Ticketsystem zu uebertragen oder wiederkehrende Statusupdates automatisiert zu posten. Wegen des Zugriffs auf private Kanaele und Direktnachrichten bei User- und Browser-Token sollte der Einsatzbereich vorab klar abgegrenzt werden.

Haeufige Fragen

Ist das ein offizielles Slack-Produkt? Nein, ausdruecklich nicht; Slack selbst ist an diesem Projekt nicht beteiligt. Welcher Token-Typ ist am sichersten? Laut Projekt-Dokumentation sind Bot- oder User-Token vorzuziehen, da sie keine aktive Browsersitzung voraussetzen. Kann der Server auch ohne eigene Slack-App genutzt werden? Ja, ueber die Browser-Token-Methode, allerdings auf Kosten geringerer Sicherheit.

Einrichtung im Ueberblick

Fuer den Einstieg reicht meist ein einziges Token: Wer den Server nur zum Lesen und Beantworten von Nachrichten in einem eigenen Bot-Kanal nutzen will, kommt mit einem Bot-Token und einer minimalen Slack-App ohne komplizierte Rechteverwaltung aus. Wer dagegen Volltextsuche ueber den gesamten Workspace oder Zugriff auf private Kanaele braucht, muss zu einem User-OAuth-Token greifen und akzeptiert damit auch das groessere Sicherheitsrisiko eines kompromittierten Tokens. Die Browser-Token-Methode bleibt eher ein Notbehelf fuer schnelle Tests, wenn keine Berechtigung zur Erstellung einer Slack-App vorliegt. Wer sich unsicher ist, sollte deshalb zuerst mit einem eng begrenzten Bot-Token starten und die Rechte nur bei tatsaechlichem Bedarf schrittweise erweitern.

Voraussetzungen

Node.js 18 oder neuer fuer den Start per npx, alternativ Docker. Ausserdem mindestens ein gueltiges Slack-Token (xoxb, xoxp, oder xoxc plus xoxd).

Installationsanleitung

Server per npx starten und in der MCP-Konfiguration des Clients hinterlegen. Vor dem ersten Start wird ein Slack-Token benoetigt (siehe Feld "Authentifizierung"). Alternativ steht ein Docker-Image unter ghcr.io/korotovsky/slack-mcp-server bereit.

npx -y slack-mcp-server@latest --transport stdio

Authentifizierung

Der Server akzeptiert vier Token-Typen ueber Umgebungsvariablen, mindestens einer ist erforderlich: SLACK_MCP_XOXB_TOKEN (Bot-Token, muss in Kanaele eingeladen werden, kann nicht in Nachrichten suchen), SLACK_MCP_XOXP_TOKEN (User-OAuth-Token, volle Nutzerrechte inklusive Suche), oder SLACK_MCP_XOXC_TOKEN zusammen mit SLACK_MCP_XOXD_TOKEN (Browser-Session-Token, aus den Entwicklertools beziehungsweise Cookies der eigenen Slack-Sitzung ausgelesen). Laut Projekt-Dokumentation sind User- oder Bot-Token vorzuziehen, da sie keine aktive Browsersitzung voraussetzen.

Benötigte Zugriffsrechte

Der Funktionsumfang haengt vom gewaehlten Token-Typ ab. Bot-Token sind auf Kanaele beschraenkt, in die der Bot eingeladen wurde, und koennen nicht die Slack-Suche nutzen. User-OAuth- und Browser-Token wirken im Namen des jeweiligen Slack-Nutzers und haben dessen vollen Zugriffsumfang, einschliesslich privater Kanaele und Direktnachrichten, die dieser Nutzer sehen kann.

Übertragene oder gespeicherte Daten

Der Server ruft Nachrichten, Kanal- und Nutzerdaten sowie Suchresultate ueber die Slack Web API ab und leitet sie an den MCP-Client weiter. Bei Nutzung von Browser-Token laeuft die Authentifizierung ueber die aktive Slack-Sitzung im Browser des Nutzers, nicht ueber eine separate App-Registrierung.

Sicherheitsrisiken

Da es sich um ein Community-Projekt ohne Verbindung zu Slack handelt, traegt die Slack-Sicherheitsdokumentation nichts zu diesem Server bei. Bei User-OAuth- und besonders bei Browser-Token agiert der Server mit dem vollen Zugriffsumfang der jeweiligen Person - ein kompromittiertes Token erlaubt Lesen und Schreiben in allen fuer diese Person sichtbaren Kanaelen und Direktnachrichten. Browser-Token werden manuell aus Entwicklertools und Cookies der eigenen Sitzung entnommen; das Projekt selbst empfiehlt Bot- oder User-Token als sicherere Alternative. Tokens sollten ausschliesslich in Umgebungsvariablen verwahrt und nie in Versionskontrolle eingecheckt werden.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenlos

Der Server ist quelloffen und ohne Lizenzgebuehr nutzbar. Kosten koennen nur durch die eigene Laufzeitumgebung entstehen.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Status
Community
Betriebsart
Lokal und Remote
Aktuelle Version
1.3.0
GitHub-Sterne
1,848
Zuletzt geprüft
07.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients