Val Town MCP Server

Offizieller gehosteter MCP-Server für Vals, JavaScript-Ausführung, Deployments, Logs und SQLite aus dem KI-Client.

Beschreibung

Der Val Town MCP Server ist der offizielle, gehostete Model-Context-Protocol-Endpunkt von Val Town. Er verbindet einen MCP-fähigen KI-Client mit dem Konto auf der Val-Town-Plattform. Die offizielle MCP-Anleitung nennt dafür https://api.val.town/v3/mcp; das aktuelle offizielle Repository für die Agent-Plugins ist https://github.com/val-town/plugins. Dieses Repository registriert denselben gehosteten Endpunkt für Claude Code, Codex und Cursor und beschreibt sich als Quelle der Plattform-Skills. Der MCP-Server selbst ist damit ein Val-Town-Produkt, nicht ein unabhängiger Community-Connector.

Zweck und dokumentierte Funktionen

Ein „val“ ist laut Val Town ein kollaborativer, versionierter Ordner mit ausführbarem Code: vergleichbar mit einem Repository, das laufen kann. Vals verwenden JavaScript im Deno-Runtime-Kontext und können HTTP-, Cron- und E-Mail-Trigger, SQLite, Blob-Speicher, Umgebungsvariablen, Logs und Traces nutzen. Die MCP-Dokumentation empfiehlt, das Modell Vals auflisten oder untersuchen zu lassen, SQLite-Daten und Logs zu lesen und Vals zu bearbeiten. Sie nennt ausdrücklich auch agentisches Iterieren: Das Modell kann Code ändern, die Ausgabe und Logs ansehen und anschließend weiterarbeiten. Neue oder geänderte Vals sind in der Plattform unmittelbar deploybar; HTTP-Endpoints, Cron-Jobs und E-Mail-Handler sind dokumentierte Ausführungsformen. Für größere Arbeiten empfiehlt Val Town jedoch Branches und ein Merge nach Stabilisierung. Jede Dateiänderung ist versioniert; die Versions- oder Historienansicht erlaubt Rollbacks.

Einrichtung und Zugriffstoken

Der dokumentierte direkte Start für Claude Code lautet claude mcp add --transport http val-town https://api.val.town/v3/mcp. Danach wird im Client die Verbindung geprüft und bei Bedarf der OAuth-Ablauf im Browser abgeschlossen. Das offizielle Plugin ist der bevorzugte Weg, weil es Server und Plattform-Skills bündelt; für Claude Code wird claude plugin install valtown@claude-plugins-official dokumentiert. Das offizielle Repository beschreibt zudem Installationswege für Codex und Cursor. Der MCP-Zugriff authentifiziert sich über OAuth, nicht dadurch, dass ein dauerhaftes API-Token in einen Prompt kopiert wird. Separat unterstützt die Val-Town-REST-API Bearer-Tokens. Solche Tokens werden auf der API-Tokens-Seite verwaltet und sind laut Dokumentation auf die erteilten Berechtigungen begrenzt. Ein Token ist ein Geheimnis: nur mit minimalen Rechten ausstellen, sicher im Client oder Secret-Store halten, nie in Git, Logs, Screenshots oder Chatnachrichten einfügen und bei Verdacht widerrufen.

Geheimnisse, Sichtbarkeit und Mutation

Umgebungsvariablen sind der dokumentierte Ort für Passwörter, Tokens und ähnliche Geheimnisse eines vals. Val Town sagt ausdrücklich, dass vals Umgebungsvariablen nicht programmatisch setzen können; Deno.env.set ist dafür wirkungslos. Das ist keine Freigabe, Secrets aus untrusted Eingaben in Code oder Ausgaben zu spiegeln. Ein Modell mit MCP-Schreibrechten kann Quellcode verändern und damit indirekt den Umgang mit vorhandenen Secrets beeinflussen. Vor jeder Mutation sollten deshalb Diff, Ziel-val, Branch und Trigger geprüft werden. Vals können öffentlich, nicht gelistet oder privat sein. „Nicht gelistet“ ist keine Zugriffskontrolle; für vertraulichen Quellcode und Daten ist privat plus passende Kollaborationsrechte erforderlich. Öffentliche HTTP-Endpoints brauchen zusätzlich eigene Authentifizierung, etwa OAuth, Basic Auth oder eine Login-Logik, wenn die Anwendung nicht offen sein soll.

Datenpfad und Sicherheitsgrenzen

Der praktische Datenpfad lautet: Nutzerin oder Nutzer formuliert eine Aufgabe im KI-Client; der Client sendet einen MCP-Tool-Aufruf an den Val-Town-Endpunkt; Val Town autorisiert und verarbeitet ihn gegen das Konto; strukturierte Ergebnisse wie val-Metadaten, Code, Logs oder SQLite-Ergebnisse kehren zum Client zurück. Der Client kann diese Tool-Ergebnisse dem ausgewählten Modell als Kontext übermitteln. Daher bedeutet ein gehosteter MCP-Server nicht, dass die Daten ausschließlich zwischen Client und Val Town bleiben: Welche Inhalte zusätzlich an den Modellanbieter gehen, hängt von Client, Modell, dessen Datenschutz- und Aufbewahrungsregeln sowie den gewählten Einstellungen ab. Keine Secrets, personenbezogenen SQLite-Inhalte oder fremden Webtexte ungeprüft in einen Modellkontext geben.

Prompt-Injection und verantwortlicher Betrieb

Logs, Kommentare, Webseiteninhalte, E-Mails und SQLite-Felder können untrusted Text enthalten. Solcher Text kann versuchen, das Modell zu Anweisungen wie „ignore previous instructions“, Secret-Exfiltration oder Deployment-Änderungen zu verleiten. Er ist Dateninhalt, keine Berechtigungsquelle. Beschränken Sie MCP-Rechte, arbeiten Sie für Änderungen in Branches, starten Sie mit Leseoperationen und bestätigen Sie jeden Schreib-, Deploy- oder Rollback-Schritt bewusst. Die GitHub-API meldete unmittelbar vor dem Seed am 08.09.2026 exakt 10 Sterne für val-town/plugins. Das ist nur eine Momentaufnahme der Repository-Popularität, weder Audit noch Sicherheits- oder Qualitätsurteil.

Voraussetzungen

Val-Town-Konto, kompatibler MCP-Client und OAuth-Freigabe; API-Tokens nur für die REST-API mit minimalen Rechten nutzen.

Installationsanleitung

Bevorzugt das offizielle Plugin installieren. Direkt in Claude Code: claude mcp add --transport http val-town https://api.val.town/v3/mcp, dann OAuth im Browser abschließen.

Authentifizierung

OAuth für den MCP-Server. REST-API-Tokens sind separate Bearer-Tokens mit begrenzten Berechtigungen und gehören nicht in Prompts.

Benötigte Zugriffsrechte

Der MCP-Server kann abhängig von der OAuth-Freigabe Vals, Code, Logs und SQLite lesen sowie Vals verändern; Schreibrechte bewusst begrenzen.

Übertragene oder gespeicherte Daten

MCP-Ergebnisse laufen von Val Town zurück zum KI-Client. Der Client kann sie dem gewählten Modell als Kontext senden; Modellanbieter-Regeln zusätzlich prüfen.

Sicherheitsrisiken

Code-Mutationen und Deployments, Zugriff auf Logs/SQLite, Token- oder Secret-Exposition sowie Prompt-Injection aus untrusted Tool-Inhalten.

Lizenz und Kosten

Lizenz
MIT
Kosten
kostenlos

Der offizielle Plugin-Quellcode ist MIT-lizenziert. Kontonutzung und KI-Client können eigenen Bedingungen unterliegen; aktuelle Angaben bei Val Town prüfen.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Val Town
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
10
Zuletzt geprüft
08.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients