让 AI 代理直接连接 Slack,自动收发消息并处理协作任务。
该工具虽为开源 MIT 项目,但描述明确宣称通过 session token 提供“完整 Slack 访问”,且绕过常规的应用注册、管理员审批与 OAuth 流程,存在明显的凭证滥用与越权访问红旗。由于 README 缺失、社区采用度极低且维护状态未知,整体安全性偏高风险。
材料明确写明使用 Slack session token,并声称无需 OAuth、管理员审批或应用注册即可获得完整访问;session token 通常高度敏感,若被窃取或复用,可能直接冒充用户会话并导致严重凭证滥用风险。
描述表明其功能是访问 Slack,因此大概率会将提示内容或操作数据发送到 Slack 相关服务;材料未列出具体远程端点,暂无证据显示外发到无关或不明第三方,但网络外发细节不透明。
系统检查项标明该工具会执行代码/起进程;这是 MCP 工具的常见能力,本身不足以单独判为高风险,但应视为具备本机执行面并限制其运行环境。
“full Slack access” 说明其可触达用户 Slack 会话下的广泛消息、频道或工作区数据,而材料又强调绕过标准授权流程;按声明功能看,访问范围明显偏大且缺乏正常授权边界说明,存在越权数据访问红旗。
虽有开源仓库和 MIT 许可证,具备一定可审计性,但来源仅为第三方目录,README 缺失、社区采用度为 0 star、维护状态未知,且功能描述本身带有绕过官方授权机制的可疑信号;综合看供应链信任度不足。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Slack MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
连接我的 Slack 会话后,读取 #project-alpha 频道最近 200 条消息,提取待办事项、负责人、截止时间,并按“高优先级/普通优先级”整理成中文清单。
一份结构化待办清单,包含任务内容、负责人、时间节点和优先级。
监控我在 Slack 中被 @提及的消息;如果问题与发布计划有关,先根据上下文生成专业回复草稿,再发送到原线程,并标记需要我人工确认的高风险问题。
自动在线程中发送合适回复,并额外列出需要人工处理的问题。
读取今天 Slack 中 #daily-standup 频道的所有更新,按成员汇总昨天完成事项、今天计划和阻塞问题,输出一份适合转发给管理层的简洁日报。
一份清晰的站会日报,按成员分组展示进展、计划与阻塞项。
连接 Slack 工作区,让 AI 代你发消息、管频道、查用户与传文件。
让 AI 以用户身份访问 Slack,搜索消息、读取历史并发送内容。
让 AI 访问 Slack 消息、频道与用户信息,辅助检索协作内容并生成链接
让 AI 直接操作 Slack,完成发消息、回帖、查频道与用户信息等协作任务。
通过标准化 MCP 工具与 Webhook 接入 Slack,便于消息协作与自动化集成。
连接多个 Slack 工作区,统一收发消息、搜索频道与管理线程协作。