Slack MCP installieren

Den Community-Slack-MCP-Server einrichten - Token besorgen, Client konfigurieren, erste Nachrichten abrufen.

Veröffentlicht am 18.09.2026

Dieser Ratgeber beschreibt den Community-MCP-Server slack-mcp-server (github.com/korotovsky/slack-mcp-server) von Dmitrii Korotovskii. Es handelt sich nicht um ein offizielles Slack-Produkt - der fruehere offizielle Referenzserver ist archiviert und wird nicht mehr gepflegt.

Slack MCP: Token waehlen

Der Server unterstuetzt drei Authentifizierungswege. Waehle einen:

Bot-Token (xoxb) - empfohlen fuer Automatisierung:
Erstelle eine Slack-App auf https://api.slack.com/apps, vergib die benoetigten Bot Token Scopes und installiere die App im Workspace. Der Bot muss anschliessend manuell in jeden Kanal eingeladen werden, den er lesen soll, und kann keine Slack-Suche nutzen.

User-OAuth-Token (xoxp) - voller Funktionsumfang:
Ebenfalls ueber eine Slack-App, aber mit User Token Scopes statt Bot Token Scopes. Der Server agiert dann mit den vollen Rechten des jeweiligen Nutzers, inklusive Suche.

Browser-Token (xoxc + xoxd) - ohne App-Erstellung:
Keine Slack-App noetig, dafuer muessen zwei Werte aus der eigenen Browsersitzung entnommen werden:
xoxc: In den Browser-Entwicklertools, Tab "Konsole", in Slack im Browser eingeben: JSON.parse(localStorage.localConfig_v2).teams[document.location.pathname.match(/^\/client\/([A-Z0-9]+)/)[1]].token
xoxd: Im Tab "Anwendung"/"Application" unter Cookies das Cookie d suchen und dessen Wert kopieren

Der Server selbst empfiehlt Bot- oder User-Token als sicherere Wahl, da sie keine aktive Browsersitzung voraussetzen.

Slack MCP konfigurieren

{
  "mcpServers": {
    "slack": {
      "command": "npx",
      "args": [
        "-y",
        "slack-mcp-server@latest",
        "--transport",
        "stdio"
      ],
      "env": {
        "SLACK_MCP_XOXP_TOKEN": "xoxp-DEIN-TOKEN"
      }
    }
  }
}

Bei Bot-Token stattdessen SLACK_MCP_XOXB_TOKEN setzen, bei Browser-Token beide Variablen SLACK_MCP_XOXC_TOKEN und SLACK_MCP_XOXD_TOKEN.

Client neu starten

Starte deinen MCP-Client neu. Der Server ist danach einsatzbereit.

Slack MCP mit Docker betreiben

docker pull ghcr.io/korotovsky/slack-mcp-server:latest

Die Konfiguration erfolgt ueber dieselben Umgebungsvariablen, siehe die offizielle Dokumentation (github.com/korotovsky/slack-mcp-server/blob/master/docs/03-configuration-and-usage.md).

Haeufige Fragen zu Token-Wahl, privaten Kanaelen und Sicherheit stehen im FAQ-Abschnitt unter diesem Beitrag.

Nach der Installation testen

Nach dem Neustart des Clients mit einer harmlosen Aufgabe pruefen, ob die Verbindung funktioniert, etwa "Liste die letzten fuenf Nachrichten im Kanal #general auf". Erscheint eine Fehlermeldung zum Token, meist liegt es an fehlenden Scopes oder einem abgelaufenen Browser-Token bei der xoxc/xoxd-Methode.

Haeufige Stolperfallen

Bei der Browser-Token-Methode laeuft das xoxd-Cookie nach einiger Zeit ab, wenn die Slack-Sitzung im Browser beendet wird; in diesem Fall muessen beide Werte erneut ausgelesen werden. Bei Bot-Token ist ein haeufiger Fehler, den Bot nicht in den gewuenschten Kanal einzuladen, wodurch Anfragen zu diesem Kanal leer bleiben, obwohl das Token grundsaetzlich funktioniert.

Transport-Modus waehlen

Fuer die meisten lokalen MCP-Clients ist der Standard-Transport stdio die richtige Wahl. Wer den Server stattdessen als eigenstaendigen Dienst betreiben moechte, etwa um ihn von mehreren Clients gleichzeitig nutzen zu lassen, kann stattdessen SSE oder HTTP waehlen und muss dann zusaetzlich einen Port sowie gegebenenfalls eine Absicherung des Netzwerkzugriffs konfigurieren.

Quelle: github.com/korotovsky/slack-mcp-server, Stand v1.3.0, recherchiert am 03.09.2026.

Veröffentlicht am 18.09.2026

Kategorien

Häufige Fragen

Ist das ein offizieller Slack-Server?

Nein, es ist ein unabhängiges Community-Projekt von Dmitrii Korotovskii. Der einzige jemals offizielle Referenzserver (`@modelcontextprotocol/server-slack`) ist archiviert und wird nicht mehr gepflegt.

Welches Token sollte ich wählen?

Für eigene Nutzung mit vollem Funktionsumfang inklusive Suche: User-Token (xoxp). Für eine Automatisierung mit klar abgegrenztem Zugriff: Bot-Token (xoxb), das aber manuell in jeden zu lesenden Kanal eingeladen werden muss. Browser-Token (xoxc/xoxd) sind laut Projekt-Dokumentation die am wenigsten empfohlene Option.

Kann der Server in privaten Kanälen lesen?

Mit Bot-Token nur nach manueller Einladung in den Kanal. Mit User- oder Browser-Token sieht der Server alles, was die jeweilige Person selbst sehen kann, einschließlich privater Kanäle und Direktnachrichten.

Kann der Bot auch Nachrichten senden?

Ja, unabhängig vom Token-Typ, sofern die entsprechenden Schreibrechte vergeben sind.

Welche Sicherheitsrisiken bestehen?

Ein kompromittiertes User- oder Browser-Token erlaubt Zugriff auf alles, was die jeweilige Person in Slack sehen kann. Token gehören ausschließlich in Umgebungsvariablen, nie in die Versionskontrolle. Browser-Token sollten wegen ihrer Session-Abhängigkeit nur als letzte Option dienen.

Was passiert mit den abgerufenen Daten?

Der Server ruft Inhalte über die Slack Web API ab und reicht sie an den MCP-Client weiter. Eine Zwischenspeicherung durch Slack selbst gibt es nicht, da der Server nicht von Slack betrieben wird. Quelle: github.com/korotovsky/slack-mcp-server