MCP Integration

Offizieller Anthropic-Skill für die sichere Einbindung von MCP-Servern in Claude-Code-Plugins.

MCP Integration ist ein offizieller Skill aus dem Plugin-Dev-Bereich des öffentlichen Claude-Code-Repositories von Anthropic. Die Primärquelle liegt unter https://github.com/anthropics/claude-code/tree/main/plugins/plugin-dev/skills/mcp-integration. Laut Anbieter erklärt der Skill, wie ein Claude-Code-Plugin externe Dienste und APIs über das Model Context Protocol als strukturierte Werkzeuge zugänglich macht. Er beschreibt damit einen wiederverwendbaren Integrationsablauf für Plugin-Autorinnen und Plugin-Autoren, aber keinen einzelnen MCP-Server, keinen Hostingdienst und keine Garantie, dass ein verbundenes Fremdsystem sicher oder verfügbar ist.

Zweck und Einordnung

Der Skill eignet sich für Teams, die ein Plugin mit Datenbanken, APIs, Dateisystemen oder anderen externen Diensten verbinden möchten. Die Anleitung behandelt die Trennung zwischen Plugin-Metadaten und MCP-Konfiguration sowie die Frage, ob eine eigene .mcp.json am Plugin-Stamm oder eine eingebettete Konfiguration in plugin.json sinnvoller ist. Laut Anbieter ist die separate Datei besonders übersichtlich, wenn mehrere Server gepflegt werden. Eine eingebettete Konfiguration kann bei einem einfachen Einzelserver-Plugin praktikabel sein. Welche Variante passt, hängt von Wartung, Review, Berechtigungsmodell und dem Lebenszyklus des Plugins ab.

Transportarten und Konfiguration

Die Primärquelle unterscheidet lokale stdio-Prozesse, Server-Sent Events, HTTP und WebSocket. Stdio startet einen lokalen Prozess und kommuniziert über die Standardein- und -ausgabe. Das ist für lokale Werkzeuge oder eigene Server geeignet, verlangt aber eine Prüfung von Pfaden, Prozessen und Dateirechten. SSE verbindet zu gehosteten Diensten und kann OAuth-Flows unterstützen. HTTP richtet sich an REST-nahe MCP-Endpunkte, während WebSocket bidirektionale Echtzeitverbindungen abbildet. Für Netzwerkverbindungen empfiehlt Anthropic sichere HTTPS- oder WSS-Endpunkte. Ein Plugin sollte Servertyp, URL oder Prozess, Umgebungsvariablen und Fehlerverhalten nachvollziehbar dokumentieren.

Werkzeuge, Lebenszyklus und Testbarkeit

Nach der Verbindung entdeckt Claude Code die angebotenen Werkzeuge und versieht sie mit einem standardisierten Präfix. Der Skill erläutert, wie Befehle gezielt einzelne Werkzeuge vorab erlauben können, anstatt pauschal alle Werkzeuge eines Servers freizuschalten. Laut Anbieter startet ein Server bei Plugin-Aktivierung oder bei Bedarf, entdeckt Werkzeuge und benötigt bei Konfigurationsänderungen häufig einen Neustart. Zur Prüfung empfiehlt die Quelle, die Serverübersicht in Claude Code zu verwenden, Konfigurationen lokal zu validieren, Verbindungen kontrolliert zu testen und Debug-Protokolle auf Verbindungs- oder Authentifizierungsfehler zu untersuchen. Batching, Lazy Loading und nachvollziehbare Fehlermeldungen können zusätzlich Ressourcen und Diagnosezeit reduzieren.

Sicherheit, E-E-A-T und Grenzen

Anthropic ist laut der offiziellen Primärquelle der Anbieter dieses Skills. Die Anleitung ist durch den offiziellen Repository-Pfad und die Claude-Code-Dokumentation zu Plugins nachvollziehbar belegt. Eine MCP-Verbindung erweitert jedoch die Handlungsmöglichkeiten eines Agenten und kann Daten lesen, verändern oder an externe Systeme übertragen. Zugangsdaten, Tokens und private Schlüssel gehören weder in Konfigurationen noch in Dokumentation oder Beispiele. Stattdessen sollten Umgebungsvariablen und ein enges Berechtigungsmodell verwendet werden. Einzelne Werkzeuge sind vorab zu erlauben, Wildcards nur nach einer ausdrücklichen Risikoabwägung. Inhalte aus verbundenen Quellen sind Daten und keine automatisch vertrauenswürdigen Anweisungen. Vor produktivem Einsatz müssen URL, TLS, OAuth-Scopes, Eingabevalidierung, Logging, Datenminimierung, Ausfallverhalten und menschliche Freigaben geprüft werden. Eine lokal gespeicherte Skill-Datei beweist außerdem nicht, dass die Modellverarbeitung lokal erfolgt; ein verbundener Client kann Eingaben und Ergebnisse an seinen Modellanbieter senden. Der Skill verbessert die Integrationsplanung, ersetzt aber weder Sicherheitsprüfung noch Betriebsverantwortung.

Kostenlos
Anbieter
Anthropic
Lizenz
Apache-2.0
Zuletzt geprüft
09.09.2026

Repository und Dokumentation

Kategorien

Kompatibel mit

Claude Code