- Übersicht: wie Channels funktionieren
- Was Sie benötigen: Anforderungen und allgemeine Schritte
- Beispiel: Webhook-Empfänger erstellen: eine minimale unidirektionale Anleitung
- Server-Optionen: die Constructor-Felder
- Benachrichtigungsformat: die Event-Payload und das Lieferverhalten
- Antwort-Tool bereitstellen: Claude Nachrichten zurücksendet
- Eingehende Nachrichten gaten: Sender-Überprüfungen zur Verhinderung von Prompt-Injection
- Berechtigungsprompts weitergeben: Tool-Genehmigungsprompts an Remote-Channels weiterleiten
Übersicht
Ein Channel ist ein MCP-Server, der auf demselben Computer wie Claude Code ausgeführt wird. Claude Code startet ihn als Unterprozess und kommuniziert über stdio. Ihr Channel-Server ist die Brücke zwischen externen Systemen und der Claude Code-Sitzung:- Chat-Plattformen (Telegram, Discord): Ihr Plugin läuft lokal und fragt die API der Plattform nach neuen Nachrichten ab. Wenn jemand Ihrem Bot eine Direktnachricht sendet, empfängt das Plugin die Nachricht und leitet sie an Claude weiter. Keine URL zum Bereitstellen erforderlich.
- Webhooks (CI, Überwachung): Ihr Server lauscht auf einem lokalen HTTP-Port. Externe Systeme POSTen an diesen Port, und Ihr Server pusht die Payload an Claude.
Was Sie benötigen
Die einzige harte Anforderung ist das@modelcontextprotocol/sdk-Paket und eine Node.js-kompatible Laufzeit. Bun, Node und Deno funktionieren alle. Die vorgefertigten Plugins in der Research Preview verwenden Bun, aber Ihr Channel muss das nicht.
Ihr Server muss:
- Die
claude/channel-Funktionalität deklarieren, damit Claude Code einen Benachrichtigungslistener registriert notifications/claude/channel-Ereignisse emittieren, wenn etwas geschieht- Sich über stdio-Transport verbinden
--dangerously-load-development-channels zum lokalen Testen. Siehe Testen während der Research Preview für Details.
Beispiel: Webhook-Empfänger erstellen
Diese Anleitung erstellt einen Single-File-Server, der auf HTTP-Anfragen lauscht und diese in Ihre Claude Code-Sitzung weiterleitet. Am Ende kann alles, das einen HTTP POST senden kann, wie eine CI-Pipeline, eine Überwachungsbenachrichtigung oder eincurl-Befehl, Ereignisse an Claude pushen.
Dieses Beispiel verwendet Bun als Laufzeit für seinen integrierten HTTP-Server und TypeScript-Unterstützung. Sie können stattdessen Node oder Deno verwenden; die einzige Anforderung ist das MCP SDK.
Erstellen Sie das Projekt
zod direkt, daher wird es zusammen mit dem MCP SDK installiert. Erstellen Sie ein neues Verzeichnis und installieren Sie beide:Schreiben Sie den Channel-Server
webhook.ts. Dies ist Ihr gesamter Channel-Server: Er verbindet sich mit Claude Code über stdio und lauscht auf HTTP POSTs auf Port 8788. Wenn eine Anfrage ankommt, pusht er den Body als Channel-Ereignis an Claude.- Server-Konfiguration: erstellt den MCP-Server mit
claude/channelin seinen Funktionalitäten, was Claude Code mitteilt, dass dies ein Channel ist. Claude Code liefert dieinstructions-Zeichenkette an Claude als Kontext, wenn der Server sich verbindet: teilen Sie Claude mit, welche Ereignisse zu erwarten sind, ob es antworten soll, und wie Antworten weitergeleitet werden sollen, falls ja. - Stdio-Verbindung: verbindet sich mit Claude Code über stdin/stdout. Dies ist Standard für jeden MCP-Server.
- HTTP-Listener: startet einen lokalen Webserver auf Port 8788. Jeder POST-Body wird über
mcp.notification()als Channel-Ereignis an Claude weitergeleitet. Dercontentwird zum Event-Body, und jedermeta-Eintrag wird zu einem Attribut auf dem<channel>-Tag. Der Listener benötigt Zugriff auf diemcp-Instanz, daher läuft er im selben Prozess. Sie könnten ihn für ein größeres Projekt in separate Module aufteilen.
Registrieren Sie Ihren Server bei Claude Code
.mcp.json im selben Verzeichnis verwenden Sie einen relativen Pfad. Für Benutzer-Level-Konfiguration in ~/.claude.json verwenden Sie den vollständigen absoluten Pfad, damit der Server von jedem Projekt aus gefunden werden kann:Testen Sie es
.mcp.json verwendet wird. Der Dialog meldet “New MCP server found in this project: webhook”. Wählen Sie Use this MCP server aus, um fortzufahren.Nachdem Sie akzeptiert haben, startet Claude Code Ihre webhook.ts als Unterprozess, und der HTTP-Listener startet automatisch auf dem konfigurierten Port (8788 in diesem Beispiel). Sie müssen den Server nicht selbst ausführen.Eine schwache Benachrichtigung unter dem Startup-Banner bestätigt, dass der Channel registriert ist: Channels (experimental) messages from server:webhook inject directly in this session · restart without --dangerously-load-development-channels to stop.Wenn Sie “blocked by org policy” sehen, muss Ihr Organisations-Admin Channels aktivieren zuerst.Simulieren Sie in einem separaten Terminal einen Webhook, indem Sie einen HTTP POST mit einer Nachricht an Ihren Server senden. Dieses Beispiel sendet eine CI-Fehlerbenachrichtigung an Port 8788 (oder welchen Port Sie konfiguriert haben):<channel>-Tag an:← webhook: build failed on main: https://ci.example.com/run/1234, anstelle des Raw-Tags. Sie werden dann sehen, dass Claude anfängt zu antworten: Dateien lesen, Befehle ausführen oder was auch immer die Nachricht erfordert. Dies ist ein unidirektionaler Channel, daher handelt Claude in Ihrer Sitzung, sendet aber nichts über den Webhook zurück. Um Antworten hinzuzufügen, siehe Antwort-Tool bereitstellen.Wenn das Ereignis nicht ankommt, hängt die Diagnose davon ab, was curl zurückgegeben hat:curlerfolgreich, aber nichts erreicht Claude: führen Sie/mcpin Ihrer Sitzung aus, um den Status des Servers zu überprüfen. Einfailed-Status bedeutet normalerweise einen Abhängigkeits- oder Importfehler in Ihrer Serverdatei. Um die stderr-Spur zu sehen, starten Sie mitclaude --debug --dangerously-load-development-channels server:webhookneu und überprüfen Sie das Debug-Log unter~/.claude/debug/<session-id>.txt.curlschlägt mit “connection refused” fehl: der Port ist entweder noch nicht gebunden oder ein veralteter Prozess aus einem früheren Lauf hält ihn.lsof -i :<port>zeigt, was lauscht;killden veralteten Prozess, bevor Sie Ihre Sitzung neu starten.
Testen während der Research Preview
Während der Research Preview muss sich jeder Channel auf der genehmigten Allowlist befinden, um sich zu registrieren. Das Development-Flag umgeht die Allowlist für spezifische Einträge nach einer Bestätigungsaufforderung. Dieses Beispiel zeigt beide Eintragstypen:--channels erweitert den Bypass nicht auf die --channels-Einträge. Während der Research Preview ist Ihr Channel nicht auf der genehmigten Allowlist, daher bleibt er auf dem Development-Flag, während Sie ihn erstellen und testen.
channelsEnabled-Organisationsrichtlinie gilt weiterhin. Verwenden Sie es nicht, um Channels aus nicht vertrauenswürdigen Quellen auszuführen.Server-Optionen
Ein Channel setzt diese Optionen imServer-Constructor. Die Felder instructions und capabilities.tools sind Standard-MCP; capabilities.experimental['claude/channel'] und capabilities.experimental['claude/channel/permission'] sind die Channel-spezifischen Ergänzungen:
capabilities.tools weg. Dieses Beispiel zeigt ein bidirektionales Setup mit der Channel-Funktionalität, Tools und Anweisungen:
Benachrichtigungsformat
Ihr Server emittiertnotifications/claude/channel mit zwei Parametern:
mcp.notification() auf der Server-Instanz. Dieses Beispiel pusht eine CI-Fehlerbenachrichtigung mit zwei Meta-Schlüsseln:
<channel>-Tag an. Das source-Attribut wird automatisch aus dem konfigurierten Namen Ihres Servers gesetzt:
await auf mcp.notification() wird aufgelöst, wenn die Nachricht in den Transport geschrieben wird, nicht wenn Claude sie verarbeitet hat. Wenn die Sitzung Ihren Server nicht als Channel geladen hat oder die Organisationsrichtlinie ihn blockiert, werden Ereignisse stillschweigend gelöscht und es wird kein Fehler an Ihren Server zurückgegeben.
Wenn Sie eine Lieferbestätigung benötigen, verfolgen Sie den Event-Status in Ihrem Server und stellen Sie ein Antwort-Tool zur Verfügung, das Claude aufrufen kann, um den Status zurück zu melden.
Ereignisse werden in die Sitzung eingereiht und in Reihenfolge verarbeitet. Wenn mehrere Benachrichtigungen ankommen, während Claude beschäftigt ist, werden sie beim nächsten Zug zusammen bereitgestellt und Claude behandelt sie als Gruppe. Um unabhängige Event-Streams gleichzeitig zu verarbeiten, führen Sie separate Sitzungen aus.
Antwort-Tool bereitstellen
Wenn Ihr Channel bidirektional ist, wie eine Chat-Brücke statt eines Alert-Forwarders, stellen Sie ein Standard-MCP-Tool zur Verfügung, das Claude aufrufen kann, um Nachrichten zurückzusenden. Nichts an der Tool-Registrierung ist Channel-spezifisch. Ein Antwort-Tool hat drei Komponenten:- Ein
tools: {}-Eintrag in IhrenServer-Constructor-Funktionalitäten, damit Claude Code das Tool entdeckt - Tool-Handler, die das Tool-Schema definieren und die Versendungslogik implementieren
- Eine
instructions-Zeichenkette in IhremServer-Constructor, die Claude mitteilt, wann und wie das Tool aufgerufen wird
Aktivieren Sie die Tool-Entdeckung
Server-Constructor in webhook.ts fügen Sie tools: {} zu den Funktionalitäten hinzu, damit Claude Code weiß, dass Ihr Server Tools anbietet:Registrieren Sie das Antwort-Tool
webhook.ts hinzu. Der import geht oben in der Datei mit Ihren anderen Importen; die zwei Handler gehen zwischen dem Server-Constructor und mcp.connect(). Dies registriert ein reply-Tool, das Claude mit einer chat_id und text aufrufen kann:Aktualisieren Sie die Anweisungen
instructions-Zeichenkette in Ihrem Server-Constructor, damit Claude weiß, dass Antworten über das Tool zurückgeleitet werden. Dieses Beispiel teilt Claude mit, chat_id aus dem eingehenden Tag zu übergeben:webhook.ts mit bidirektionaler Unterstützung. Ausgehende Antworten streamen über GET /events mit Server-Sent Events (SSE), daher kann curl -N localhost:8788/events sie live beobachten; eingehender Chat kommt auf POST / an:
Eingehende Nachrichten gaten
Ein ungegatterter Channel ist ein Prompt-Injection-Vektor. Jeder, der Ihren Endpunkt erreichen kann, kann Text vor Claude platzieren. Ein Channel, der auf einer Chat-Plattform oder einem öffentlichen Endpunkt lauscht, benötigt eine echte Sender-Überprüfung, bevor er etwas emittiert. Überprüfen Sie den Sender gegen eine Allowlist, bevor Siemcp.notification() aufrufen. Dieses Beispiel löscht jede Nachricht von einem Sender, der nicht in der Menge ist:
message.from.id im Beispiel, nicht message.chat.id. In Gruppenchats unterscheiden sich diese, und das Gaten auf dem Raum würde jedem in einer genehmigten Gruppe erlauben, Nachrichten in die Sitzung einzuspritzen.
Die Telegram- und Discord-Channels gaten auf eine Sender-Allowlist auf die gleiche Weise. Sie bootstrappen die Liste durch Pairing. Siehe eine der Implementierungen für den vollständigen Pairing-Flow. Der iMessage-Channel verfolgt einen anderen Ansatz: Er erkennt die eigenen Adressen des Benutzers aus der Messages-Datenbank beim Start und lässt sie automatisch durch, wobei andere Sender nach Handle hinzugefügt werden.
Relay-Berechtigungsdialoge
Wenn Claude ein Tool aufruft, das Genehmigung benötigt, öffnet sich der lokale Terminal-Dialog und die Sitzung wartet. Ein bidirektionaler Kanal kann sich anmelden, um die gleiche Eingabeaufforderung parallel zu erhalten und sie an Sie auf einem anderen Gerät weiterzuleiten. Beide bleiben aktiv: Sie können im Terminal oder auf Ihrem Telefon antworten, und Claude Code wendet die Antwort an, die zuerst ankommt, und schließt die andere. Relay deckt Tool-Nutzungsgenehmigungen wieBash, Write und Edit ab. Projektvertrauen und MCP-Server-Zustimmungsdialoge werden nicht weitergeleitet; diese erscheinen nur im lokalen Terminal.
Claude Code v2.1.234 und später sendet Berechtigungsanfragen nur an Server, die es als Kanäle für die Sitzung registriert hat, sodass Relay hinter den gleichen Sitzungs-Opt-in- und Organisationskontrollen wie die Nachrichtenübermittlung sitzt. Relay erfordert auch, dass Sie den Server mit --channels oder dem Entwicklungs-Flag aktivieren, und erfordert, dass der Server die Berechtigungsfunktion deklariert.
Wie Relay funktioniert
Wenn ein Berechtigungsdialog öffnet, hat die Relay-Schleife vier Schritte:- Claude Code generiert eine kurze Anfrage-ID und benachrichtigt Ihren Server
- Ihr Server leitet die Eingabeaufforderung und ID an Ihre Chat-App weiter
- Der Remote-Benutzer antwortet mit Ja oder Nein und dieser ID
- Ihr Inbound-Handler analysiert die Antwort in ein Urteil, und Claude Code wendet es nur an, wenn die ID einer offenen Anfrage entspricht
Berechtigungsanfrage-Felder
Die ausgehende Benachrichtigung von Claude Code istnotifications/claude/channel/permission_request. Wie die Kanal-Benachrichtigung ist der Transport Standard-MCP, aber die Methode und das Schema sind Claude Code-Erweiterungen. Das params-Objekt hat vier String-Felder, die Ihr Server in die ausgehende Eingabeaufforderung formatiert:
description und input_preview, bevor sie sie weitergeleitet. Erwarten Sie drei Änderungen im Text, den Sie erhalten:
- Claude Code neutralisiert Richtungsüberschreibungszeichen, unsichtbare Zeichen und Anführungszeichen und Winkelklammer-Lookalikes.
- Claude Code faltet jeden Lauf von Leerzeichen zu einem einzelnen Leerzeichen.
- Claude Code leitet Text ganz bis zu 3.500 Code-Punkte weiter. Für einen längeren Wert erhalten Sie seinen Anfang und sein Ende um einen gezählten
⋯ N code points elided ⋯Marker. Das Ende eines langen Befehls erreicht immer noch den Genehmiger.
input_preview wendet Claude Code das 3.500-Limit auf jedes Top-Level-Feld der Argumente separat an und behält die strukturellen Anführungszeichen des JSON. Clients vor v2.1.211 leiten description roh weiter und schneiden input_preview auf 200 UTF-16-Einheiten mit einer nachfolgenden Ellipse.
Clients auf Claude Code v2.1.234 oder später leiten den Marker (value unserializable) anstelle eines input_preview-Feldwerts weiter, den sie nicht sicher serialisieren können, z. B. eine zirkuläre Struktur oder ein extrem großes Array. Sie erhalten immer noch den Schlüssel des Feldes, und die anderen Felder der Vorschau sind unverändert.
Clients auf Claude Code v2.1.234 oder später maskieren auch Anmeldedaten in description und input_preview. Sie erhalten [REDACTED] anstelle eines erkennbaren Provider-Anmeldedaten-Tokens, z. B. eines API-Schlüssels oder eines persönlichen Zugriffstokens. Erwarten Sie drei Auswirkungen der Maskierung, wenn Sie die Felder rendern:
- Claude Code maskiert Schlüsselnamen in
input_previewsowie deren Werte. Ein Schlüsselname, den Sie anzeigen, stimmt möglicherweise nicht mit dem Schlüsselnamen in der Eingabe überein. - Claude Code maskiert niemals eine Spanne, die Shell-Syntax, Pfadzeichen oder URL-Zeichen enthält. Eine Maske kann den Befehl, Dateipfad oder das Ziel, das genehmigt wird, nicht verbergen.
- Claude Code maskiert kein Geheimnis, dem ein erkennbares Präfix fehlt, oder ein Geheimnis, das sich über Leerzeichen erstreckt, z. B. einen Private-Key-Block. Beide erreichen Ihren Server unmasked.
--channels oder dem Entwicklungs-Flag aktiviert haben. Behandeln Sie beide Felder als nicht vertrauenswürdig, es sei denn, Sie kontrollieren die Client-Flotte.
Das Urteil, das Ihr Server zurücksendet, ist notifications/claude/channel/permission mit zwei Feldern: request_id wiederholt die obige ID, und behavior ist auf 'allow' oder 'deny' gesetzt. Allow lässt den Tool-Aufruf fortfahren; deny lehnt ihn ab. Keines der beiden Urteile beeinflusst zukünftige Aufrufe.
Relay zu einer Chat-Bridge hinzufügen
Das Hinzufügen von Berechtigungsrelay zu einem bidirektionalen Kanal erfordert drei Komponenten:- Ein
claude/channel/permission: {}-Eintrag unterexperimental-Fähigkeiten in IhremServer-Konstruktor, damit Claude Code weiß, dass Eingabeaufforderungen weitergeleitet werden sollen - Ein Benachrichtigungshandler für
notifications/claude/channel/permission_request, der die Eingabeaufforderung formatiert und sie über Ihre Plattform-API sendet - Eine Überprüfung in Ihrem Inbound-Nachrichtenhandler, die
yes <id>oderno <id>erkennt und stattdessen einnotifications/claude/channel/permission-Urteil ausgibt, anstatt den Text an Claude weiterzuleiten
Deklarieren Sie die Berechtigungsfähigkeit
Server-Konstruktor claude/channel/permission: {} neben claude/channel unter experimental hinzu:Behandeln Sie die eingehende Anfrage
Server-Konstruktor und mcp.connect(). Claude Code ruft ihn mit den vier Anfrage-Feldern auf, wenn ein Berechtigungsdialog öffnet. Ihr Handler formatiert die Eingabeaufforderung für Ihre Plattform und enthält Anweisungen zum Antworten mit der ID:Fangen Sie das Urteil in Ihrem Inbound-Handler ab
notifications/claude/channel ausgeben, um Chat an Claude weiterzuleiten. Fügen Sie eine Überprüfung vor dem Chat-Weiterleitungsaufruf hinzu, die das Urteilsformat erkennt und stattdessen die Berechtigungsbenachrichtigung ausgibt.Der Regex entspricht dem ID-Format, das Claude Code generiert: fünf Buchstaben, niemals l. Das /i-Flag toleriert die Autokorrektur des Telefons, die die Antwort großschreibt; kleinschreiben Sie die erfasste ID, bevor Sie sie zurücksendet.- Anderes Format: Der Regex Ihres Inbound-Handlers schlägt fehl, sodass Text wie
approve itoderyesohne ID als normale Nachricht an Claude durchfällt. - Richtiges Format, falsche ID: Ihr Server gibt ein Urteil aus, aber Claude Code findet keine offene Anfrage mit dieser ID und verwirft es stillschweigend.
Vollständiges Beispiel
Das zusammengestelltewebhook.ts unten kombiniert alle drei Erweiterungen von dieser Seite: das Reply-Tool, Absender-Gating und Berechtigungsrelay. Wenn Sie hier anfangen, benötigen Sie auch die Projekteinrichtung und .mcp.json-Eintrag aus der anfänglichen Anleitung.
Um beide Richtungen von curl aus testbar zu machen, bedient der HTTP-Listener zwei Pfade:
GET /events: hält einen SSE-Stream offen und pusht jede ausgehende Nachricht alsdata:-Zeile, sodasscurl -NClaudes Antworten und alle Berechtigungsaufforderungen live sehen kann.POST /: die Inbound-Seite, der gleiche Handler wie zuvor, jetzt mit der Urteilsformat-Überprüfung vor dem Chat-Forward-Branch eingefügt.
webhook.ts spawnt:
Shift+Tab, bis die Statusleiste ⏸ manual mode on anzeigt. Im Auto-Modus würde der Klassifizierer den reply-Aufruf statt Ihnen entscheiden, und kein Dialog würde für die Remote-Seite zum Antworten öffnen.
Im zweiten, streamen Sie die ausgehende Seite, damit Sie Claudes Antworten und alle Berechtigungsaufforderungen live sehen können, wenn sie auslösen:
reply-Tool aufruft, um seine Antwort zurückzusenden. Der lokale Dialog öffnet sich in Ihrem Claude Code-Terminal, und kurz darauf erscheint die Eingabeaufforderung für mcp__webhook__reply im /events-Stream, einschließlich der fünfstelligen ID. Genehmigen Sie es von der Remote-Seite:
reply-Tool läuft, und Claudes Antwort erscheint im Stream.
Die drei Kanal-spezifischen Teile in dieser Datei:
- Fähigkeiten im
Server-Konstruktor:claude/channelregistriert den Benachrichtigungslistener,claude/channel/permissionaktiviert Berechtigungsrelay,toolslässt Claude das Reply-Tool entdecken. - Ausgehende Pfade: Der
reply-Tool-Handler ist das, was Claude für Gesprächsantworten aufruft; derPermissionRequestSchema-Benachrichtigungshandler ist das, was Claude Code aufruft, wenn ein Berechtigungsdialog öffnet. Beide rufensend()auf, um über/eventszu broadcasten, aber sie werden von verschiedenen Teilen des Systems ausgelöst. - HTTP-Handler:
GET /eventshält einen SSE-Stream offen, damit curl ausgehend live beobachten kann;POSTist eingehend, gated auf demX-Sender-Header. Einyes <id>- oderno <id>-Body geht an Claude Code als Urteilsbenachrichtigung und erreicht niemals Claude; alles andere wird an Claude als Kanal-Event weitergeleitet.
Als Plugin verpacken
Um Ihren Channel installierbar und teilbar zu machen, wickeln Sie ihn in ein Plugin ein und veröffentlichen Sie ihn auf einem Marketplace. Benutzer installieren ihn mit/plugin install, dann aktivieren ihn pro Sitzung mit --channels plugin:<name>@<marketplace>.
Ein Channel, der auf Ihrem eigenen Marketplace veröffentlicht wird, benötigt immer noch --dangerously-load-development-channels zum Ausführen, da er nicht auf der genehmigten Allowlist ist. Die Standard-Allowlist ist die Channel-Plugins in claude-plugins-official. Der Community-Marketplace ist nicht auf der Channel-Allowlist.
Wenn Sie mit einem Anthropic-Partner-Kontakt arbeiten, wenden Sie sich an diese Person, um eine offizielle Marketplace-Auflistung zu koordinieren. Bei Team- und Enterprise-Plänen kann ein Admin stattdessen Ihr Plugin in die allowedChannelPlugins-Liste der Organisation aufnehmen, die die Standard-Anthropic-Allowlist ersetzt.
Siehe auch
- Channels zum Installieren und Verwenden von Telegram, Discord, iMessage oder der fakechat-Demo und zum Aktivieren von Channels für eine Team- oder Enterprise-Organisation
- Arbeitende Channel-Implementierungen für vollständigen Server-Code mit Pairing-Flows, Antwort-Tools und Dateianhängen
- MCP für das zugrunde liegende Protokoll, das Channel-Server implementieren
- Plugins zum Verpacken Ihres Channels, damit Benutzer ihn mit
/plugin installinstallieren können