Read and write Slack with session tokens — no OAuth, no bot, no admin approval.
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
SLACK_MCP_XOXC_TOKENClé d’APIfacultatifSlack session token. Optional — the auth-setup tool extracts it from your browser and stores it in the config file.
SLACK_MCP_XOXD_TOKENClé d’APIfacultatifSlack session cookie. Optional — the auth-setup tool extracts it from your browser and stores it in the config file.
Déclaré par l’auteur dans le registre MCP officiel. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Forge a lu 1 fichier source de l’archive du paquet publié et n’a trouvé aucun enregistrement d’outil MCP. L’extraction repose sur des motifs appliqués au code livré : un serveur qui construit sa liste d’outils à l’exécution, ou qui ne livre que du code empaqueté ou minifié, n’enregistre rien de visible ici. À lire comme « non détecté », pas comme « n’en expose aucun ».
Read and write Slack with session tokens — no OAuth, no bot, no admin approval.