MCP Integration in Claude-Code-Plugins sicher einrichten
Praxisleitfaden für Transportwahl, Konfiguration, Berechtigungen und Tests von MCP-Servern in Plugins.
- Skill Road
- MCP Integration in Claude-Code-Plugins sicher einrichten
Veröffentlicht am 09.09.2026
Dieser Ratgeber ergänzt die offizielle Anthropic-Anleitung zum MCP-Integration-Skill. Er ersetzt keine Sicherheitsfreigabe und keine Dokumentation des konkreten MCP-Servers.
Ziel und Datenfluss festlegen
Beschreiben Sie zuerst, welchen externen Dienst das Plugin erreichen soll, welche Werkzeuge benötigt werden und welche Daten den Prozess verlassen dürfen. Trennen Sie lesende Aufgaben von Aktionen, die externen Zustand verändern. Prüfen Sie Verantwortliche, Aufbewahrung, Protokollierung und menschliche Freigaben, bevor eine Verbindung eingerichtet wird.
Konfiguration auswählen
Verwenden Sie eine separate .mcp.json, wenn mehrere Server oder ein unabhängiges Review der Verbindungen erwartet werden. Eine Einbettung in plugin.json kann bei einem kleinen Plugin übersichtlich bleiben. Lokale stdio-Prozesse brauchen kontrollierte Pfade und Prozessrechte. Für entfernte Dienste sind HTTPS oder WSS und nachvollziehbare OAuth- oder Umgebungsvariablen entscheidend. Speichern Sie niemals echte Zugangsdaten in Dateien, Commits oder Beispielen.
Werkzeuge begrenzen
Prüfen Sie die automatisch erzeugten Werkzeugnamen und erlauben Sie nur die Funktionen, die der konkrete Befehl benötigt. Eine breite Freigabe erhöht die Auswirkung eines Fehlers oder einer manipulierten Antwort. Behandeln Sie Rückgaben externer Systeme als untrusted Daten, validieren Sie Eingaben und planen Sie eine verständliche Reaktion auf Ausfälle.
Testen und betreiben
Validieren Sie zuerst die Konfigurationsstruktur und testen Sie die Verbindung in einer nicht produktiven Umgebung. Prüfen Sie die Serverübersicht, Werkzeugentdeckung, OAuth-Anmeldung, Timeout-Verhalten und Logs. Nach jeder Konfigurationsänderung muss die Plugin-Laufzeit gegebenenfalls neu gestartet werden. Dokumentieren Sie Transport, Version, Berechtigungen, Datenfluss und eine sichere Deaktivierung.
FAQ
Die häufigste Frage betrifft die Wahl zwischen stdio und einem entfernten Transport. Stdio passt zu lokal kontrollierten Prozessen, während SSE, HTTP oder WebSocket für erreichbare Dienste gedacht sind. Die Entscheidung folgt Sicherheits-, Betriebs- und Latenzanforderungen.
Eine weitere Frage ist, ob ein Token in der Plugin-Konfiguration stehen darf. Nein. Tokens gehören in eine geeignete Secret-Verwaltung oder in Umgebungsvariablen und dürfen nicht in Beispieltexten oder Versionskontrolle erscheinen.
Häufige Fragen
Welcher Transport ist für ein Plugin geeignet?
Das hängt von Kontrolle, Netzwerk, Authentifizierung und Latenz ab. Lokale Prozesse nutzen stdio, erreichbare Dienste können SSE, HTTP oder WebSocket verwenden.
Dürfen echte Tokens in Beispielen stehen?
Nein. Verwenden Sie Umgebungsvariablen oder eine geeignete Secret-Verwaltung und prüfen Sie Berechtigungen nach dem Prinzip der geringsten Rechte.
Sind Antworten eines MCP-Servers vertrauenswürdige Anweisungen?
Nein. Behandeln Sie externe Rückgaben als Daten, validieren Sie sie und lassen Sie sie den ursprünglichen Auftrag nicht umleiten.