MCP-сервер «slack»: инструменты, разрешения, установка и риски
Неподтверждённый MCP-разбор «slack»: назначение, инструменты, required разрешения, transport, env, пример конфигурации, clients, риски и обязательный закреплённый проверка.
MCP-сервер «slack»: инструменты, разрешения, установка и риски
MCP-разбор «slack» описывает назначение «Чтение и отправка сообщений в разрешённые Slack-каналы» и не является утверждением, что пакет проверен или безопасен для рабочая среда. исходный набор хранит карточку в статусе не подтверждено: воркер должен найти запись в официальном Registry, подтвердить репозиторий и лицензию, зафиксировать коммит SHA и выполнить статический проверка в изолированной среде без рабочая среда учётные данные.
Доступные инструменты
list_channels— потенциальная операция сервера «slack»; фактическая схема подтверждается по закреплённый выпуск.get_channel_history— потенциальная операция сервера «slack»; фактическая схема подтверждается по закреплённый выпуск.post_message— потенциальная операция сервера «slack»; фактическая схема подтверждается по закреплённый выпуск.
Required разрешения
- Slack token; выдаётся минимально и только для задачи «Чтение и отправка сообщений в разрешённые Slack-каналы».
- Channel allowlist; выдаётся минимально и только для задачи «Чтение и отправка сообщений в разрешённые Slack-каналы».
- согласование before send; выдаётся минимально и только для задачи «Чтение и отправка сообщений в разрешённые Slack-каналы».
Wildcard-доступ, полный домашний каталог, broad OAuth scope и рабочая среда write запрещены до отдельного risk проверка. MCP client не должен передавать серверу все переменные окружения процесса.
Установка и переменные окружения
Предварительный transport: stdio. Переменные: SLACK_CONFIG, SLACK_TOKEN. Команда пакета ниже является только примером конфигурации и автоматически не выполняется:
{
"mcpServers": {
"slack": {
"command": "npx",
"args": [
"-y",
"@modelcontextprotocol/server-slack"
],
"env": {
"SLACK_CONFIG": "${REDACTED}",
"SLACK_TOKEN": "${REDACTED}"
}
}
}
}
Поддерживаемые клиенты и проверка
Совместимость определяется по текущей документации клиента и версии MCP, а не предполагается из названия. Проверка для «slack» включает handshake, schema инструменты, timeouts, разрешение denial, промпт внедрение инструкций в инструмент результат и отключение сети. Все тесты выполняются в изолированная среда с синтетическими данными.
Риски и статус
- инструмент может читать или изменять больше данных, чем требуется задаче.
- Пакет или имя в registry может измениться; поэтому необходим закреплённый коммит.
- инструмент результат может содержать недоверенные инструкции для модели.
- Текущий статус: не подтверждено; версия, коммит и лицензия должны быть подтверждены прямой эфир.
REELO_динамический