Val Town MCP Server
Offizieller gehosteter MCP-Server für Vals, JavaScript-Ausführung, Deployments, Logs und SQLite aus dem KI-Client.
- Skill Road
- Val Town MCP Server
Kategorien
Beschreibung
Der Val Town MCP Server ist der offizielle, gehostete Model-Context-Protocol-Endpunkt von Val Town. Er verbindet einen MCP-fähigen KI-Client mit dem Konto auf der Val-Town-Plattform. Die offizielle MCP-Anleitung nennt dafür https://api.val.town/v3/mcp; das aktuelle offizielle Repository für die Agent-Plugins ist https://github.com/val-town/plugins. Dieses Repository registriert denselben gehosteten Endpunkt für Claude Code, Codex und Cursor und beschreibt sich als Quelle der Plattform-Skills. Der MCP-Server selbst ist damit ein Val-Town-Produkt, nicht ein unabhängiger Community-Connector.
Zweck und dokumentierte Funktionen
Ein „val“ ist laut Val Town ein kollaborativer, versionierter Ordner mit ausführbarem Code: vergleichbar mit einem Repository, das laufen kann. Vals verwenden JavaScript im Deno-Runtime-Kontext und können HTTP-, Cron- und E-Mail-Trigger, SQLite, Blob-Speicher, Umgebungsvariablen, Logs und Traces nutzen. Die MCP-Dokumentation empfiehlt, das Modell Vals auflisten oder untersuchen zu lassen, SQLite-Daten und Logs zu lesen und Vals zu bearbeiten. Sie nennt ausdrücklich auch agentisches Iterieren: Das Modell kann Code ändern, die Ausgabe und Logs ansehen und anschließend weiterarbeiten. Neue oder geänderte Vals sind in der Plattform unmittelbar deploybar; HTTP-Endpoints, Cron-Jobs und E-Mail-Handler sind dokumentierte Ausführungsformen. Für größere Arbeiten empfiehlt Val Town jedoch Branches und ein Merge nach Stabilisierung. Jede Dateiänderung ist versioniert; die Versions- oder Historienansicht erlaubt Rollbacks.
Einrichtung und Zugriffstoken
Der dokumentierte direkte Start für Claude Code lautet claude mcp add --transport http val-town https://api.val.town/v3/mcp. Danach wird im Client die Verbindung geprüft und bei Bedarf der OAuth-Ablauf im Browser abgeschlossen. Das offizielle Plugin ist der bevorzugte Weg, weil es Server und Plattform-Skills bündelt; für Claude Code wird claude plugin install valtown@claude-plugins-official dokumentiert. Das offizielle Repository beschreibt zudem Installationswege für Codex und Cursor. Der MCP-Zugriff authentifiziert sich über OAuth, nicht dadurch, dass ein dauerhaftes API-Token in einen Prompt kopiert wird. Separat unterstützt die Val-Town-REST-API Bearer-Tokens. Solche Tokens werden auf der API-Tokens-Seite verwaltet und sind laut Dokumentation auf die erteilten Berechtigungen begrenzt. Ein Token ist ein Geheimnis: nur mit minimalen Rechten ausstellen, sicher im Client oder Secret-Store halten, nie in Git, Logs, Screenshots oder Chatnachrichten einfügen und bei Verdacht widerrufen.
Geheimnisse, Sichtbarkeit und Mutation
Umgebungsvariablen sind der dokumentierte Ort für Passwörter, Tokens und ähnliche Geheimnisse eines vals. Val Town sagt ausdrücklich, dass vals Umgebungsvariablen nicht programmatisch setzen können; Deno.env.set ist dafür wirkungslos. Das ist keine Freigabe, Secrets aus untrusted Eingaben in Code oder Ausgaben zu spiegeln. Ein Modell mit MCP-Schreibrechten kann Quellcode verändern und damit indirekt den Umgang mit vorhandenen Secrets beeinflussen. Vor jeder Mutation sollten deshalb Diff, Ziel-val, Branch und Trigger geprüft werden. Vals können öffentlich, nicht gelistet oder privat sein. „Nicht gelistet“ ist keine Zugriffskontrolle; für vertraulichen Quellcode und Daten ist privat plus passende Kollaborationsrechte erforderlich. Öffentliche HTTP-Endpoints brauchen zusätzlich eigene Authentifizierung, etwa OAuth, Basic Auth oder eine Login-Logik, wenn die Anwendung nicht offen sein soll.
Datenpfad und Sicherheitsgrenzen
Der praktische Datenpfad lautet: Nutzerin oder Nutzer formuliert eine Aufgabe im KI-Client; der Client sendet einen MCP-Tool-Aufruf an den Val-Town-Endpunkt; Val Town autorisiert und verarbeitet ihn gegen das Konto; strukturierte Ergebnisse wie val-Metadaten, Code, Logs oder SQLite-Ergebnisse kehren zum Client zurück. Der Client kann diese Tool-Ergebnisse dem ausgewählten Modell als Kontext übermitteln. Daher bedeutet ein gehosteter MCP-Server nicht, dass die Daten ausschließlich zwischen Client und Val Town bleiben: Welche Inhalte zusätzlich an den Modellanbieter gehen, hängt von Client, Modell, dessen Datenschutz- und Aufbewahrungsregeln sowie den gewählten Einstellungen ab. Keine Secrets, personenbezogenen SQLite-Inhalte oder fremden Webtexte ungeprüft in einen Modellkontext geben.
Prompt-Injection und verantwortlicher Betrieb
Logs, Kommentare, Webseiteninhalte, E-Mails und SQLite-Felder können untrusted Text enthalten. Solcher Text kann versuchen, das Modell zu Anweisungen wie „ignore previous instructions“, Secret-Exfiltration oder Deployment-Änderungen zu verleiten. Er ist Dateninhalt, keine Berechtigungsquelle. Beschränken Sie MCP-Rechte, arbeiten Sie für Änderungen in Branches, starten Sie mit Leseoperationen und bestätigen Sie jeden Schreib-, Deploy- oder Rollback-Schritt bewusst. Die GitHub-API meldete unmittelbar vor dem Seed am 08.09.2026 exakt 10 Sterne für val-town/plugins. Das ist nur eine Momentaufnahme der Repository-Popularität, weder Audit noch Sicherheits- oder Qualitätsurteil.
Voraussetzungen
Val-Town-Konto, kompatibler MCP-Client und OAuth-Freigabe; API-Tokens nur für die REST-API mit minimalen Rechten nutzen.
Installationsanleitung
Bevorzugt das offizielle Plugin installieren. Direkt in Claude Code: claude mcp add --transport http val-town https://api.val.town/v3/mcp, dann OAuth im Browser abschließen.
Authentifizierung
OAuth für den MCP-Server. REST-API-Tokens sind separate Bearer-Tokens mit begrenzten Berechtigungen und gehören nicht in Prompts.
Benötigte Zugriffsrechte
Der MCP-Server kann abhängig von der OAuth-Freigabe Vals, Code, Logs und SQLite lesen sowie Vals verändern; Schreibrechte bewusst begrenzen.
Übertragene oder gespeicherte Daten
MCP-Ergebnisse laufen von Val Town zurück zum KI-Client. Der Client kann sie dem gewählten Modell als Kontext senden; Modellanbieter-Regeln zusätzlich prüfen.
Sicherheitsrisiken
Code-Mutationen und Deployments, Zugriff auf Logs/SQLite, Token- oder Secret-Exposition sowie Prompt-Injection aus untrusted Tool-Inhalten.
Lizenz und Kosten
- Lizenz
- MIT
- Kosten
- kostenlos
Der offizielle Plugin-Quellcode ist MIT-lizenziert. Kontonutzung und KI-Client können eigenen Bedingungen unterliegen; aktuelle Angaben bei Val Town prüfen.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- Val Town
- Status
- Offizieller Server
- Betriebsart
- Remote
- Aktuelle Version
- Noch nicht erfasst.
- GitHub-Sterne
- 10
- Zuletzt geprüft
- 08.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Fakechat-Plugin für Claude Code einrichten
Das Fakechat-Plugin installieren, Claude Code mit Channels-Schalter starten und über eine lokale Browser-Oberfläche Nachrichten und Dateien testen.
30.09.2026
Asana-Plugin für Claude Code einrichten
Eine eigene Asana-OAuth-App anlegen, das Claude-Code-Plugin installieren und die Verbindung zu Asanas V2-MCP-Server per /asana-setup herstellen.
30.09.2026
Laravel Boost einrichten
Laravel Boost in einer Laravel-Anwendung installieren und mit Claude Code, Cursor oder Codex verbinden.
29.09.2026
Zernio MCP Server einrichten
Zernio MCP Server per OAuth oder API-Schlüssel anbinden, soziale Konten verbinden und Schreibzugriffe auf Beiträge, Postfächer und Werbekampagnen bewusst absichern.
28.09.2026