Connecter Claude à Slack via MCP, avec des contrôles d’accès
Enregistrez un agent Claude dans Lutril, connectez Slack comme application MCP, rattachez l’intégration avec la bonne portée, et configurez Claude pour l’utiliser. Chaque appel d’outil journalisé dès le départ.
Vue d’ensemble
Lutril se place entre Claude et Slack comme proxy MCP. Claude appelle les outils à travers Lutril plutôt que de détenir directement un jeton Slack. Lutril vérifie que l’agent appelant dispose d’un rattachement à Slack, transmet l’appel, et inscrit une trace inaltérable au journal d’activité.
La configuration comporte quatre pièces : la connexion de l’application MCP Slack (OAuth), l’enregistrement de l’agent, le rattachement qui donne à l’agent l’accès à Slack, et la configuration de Claude qui pointe vers le serveur MCP de Lutril. Ce guide les parcourt une par une.
Prérequis
Connecter Slack comme application MCP
Avant qu’un agent puisse appeler des outils Slack, votre espace de travail doit autoriser Lutril à accéder à Slack en son nom. C’est une étape OAuth unique, effectuée par un administrateur.
Dans Lutril, allez dans MCP Apps. Vous y voyez les intégrations disponibles : Slack, HubSpot, Notion, Mixpanel et d’autres. Trouvez la carte Slack et cliquez sur Connecter.
Vous êtes redirigé vers le parcours OAuth de Slack. Lutril demande ces scopes :
channels:read: lister les canaux publicschannels:history: lire l’historique des messages des canaux publicschat:write: publier des messages en tant que bot Lutrilusers:read: résoudre les identifiants d’utilisateurs en noms dans les journaux d’activité
Après autorisation, la carte Slack affiche un badge Connecté avec la date de connexion. Lutril détient désormais l’identifiant Slack. Les agents, eux, ne le détiennent pas : ils demandent l’accès par des rattachements, que vous ajoutez à l’étape suivante.
Enregistrer l’agent dans le registre
Allez dans le Registre des agents et cliquez sur Enregistrer un agent. Remplissez le formulaire :
Cliquez sur Enregistrer. Lutril crée l’agent à l’état draft et génère un jeton MCP. Ce jeton n’est affiché qu’une seule fois. Copiez-le avant de fermer la fenêtre.
La fenêtre affiche aussi deux extraits de configuration : un pour Claude Code et un pour .mcp.json. Copiez celui qui correspond à votre installation, il servira à l’étape 4.
Ajouter un rattachement Slack à l’agent
L’agent existe, mais il n’a encore accès à rien. Cliquez sur sa ligne pour ouvrir sa fiche, puis allez dans l’onglet Rattachements.
Cliquez sur Ajouter un rattachement, sélectionnez Slack dans la liste des intégrations, choisissez une portée, et confirmez.
Deux portées possibles :
Pour un assistant Slack qui lit les canaux et publie des synthèses, choisissez lecture + écriture. Le score de risque de l’agent se met à jour automatiquement une fois le rattachement enregistré.
Activez maintenant l’agent. De retour dans l’onglet Vue d’ensemble, cliquez sur Activer. L’état passe de draft à active. L’agent peut désormais appeler les outils Slack via Lutril.
Configurer Claude pour qu’il utilise Lutril
Le serveur MCP de Lutril expose toutes vos intégrations connectées sous forme d’outils. Vous y pointez Claude à l’aide du jeton MCP de l’étape 2.
Pour Claude Desktop, ouvrez ~/Library/Application Support/Claude/claude_desktop_config.json et ajoutez :
{
"mcpServers": {
"lutril": {
"command": "npx",
"args": ["-y", "@lutril/mcp-server@latest"],
"env": {
"LUTRIL_MCP_TOKEN": "agt_7fRxP2kq8m@tenant_4hJnW:sk_live_..."
}
}
}
}
Pour Claude Code ou une configuration au niveau du projet, utilisez .mcp.json à la racine du projet :
{
"servers": {
"lutril": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@lutril/mcp-server@latest"],
"env": {
"LUTRIL_MCP_TOKEN": "${LUTRIL_MCP_TOKEN}"
}
}
}
}
Gardez le jeton dans une variable d’environnement plutôt que de le committer en clair. Redémarrez Claude Desktop après avoir enregistré la configuration.
Tester et consulter le journal d’activité
Demandez à Claude quelque chose qui nécessite un accès à Slack. Claude invoquera l’outil correspondant via Lutril, et vous verrez les appels apparaître en temps réel sous Activité MCP.
Chaque ligne se déplie. Cliquez dessus pour voir les paramètres d’entrée complets, la charge utile de la réponse, et l’acteur à l’origine de l’appel. Chaque entrée est inaltérable et exportable à des fins de conformité.
Si l’agent tente d’utiliser une intégration pour laquelle il n’a pas de rattachement, l’appel est bloqué et une demande d’accès est créée automatiquement dans l’onglet correspondant. Un administrateur peut l’approuver ou la refuser depuis là, avec une date d’expiration facultative.
Gérer le cycle de vie de l’agent
Quelques points utiles pour la gestion au quotidien :
- Expiration. Un agent doit avoir une date d’expiration (90 jours au maximum). À l’expiration, il cesse de fonctionner et doit être renouvelé explicitement. C’est volontaire : cela force une revue périodique de sa raison d’être.
- Suspension. Un administrateur peut suspendre un agent immédiatement depuis le registre. Tout accès à Slack s’arrête. La réactivation se fait aussi en un clic.
- Rotation du jeton. Si le jeton MCP est compromis, allez sur la fiche de l’agent et renouvelez l’identifiant. L’ancien jeton bénéficie d’une fenêtre de grâce de 24 heures, puis devient invalide.
- Départ du propriétaire. Si le propriétaire de l’agent quitte l’entreprise, Lutril signale l’agent pour réattribution. L’accès ne se poursuit pas silencieusement sous un utilisateur déprovisionné.
agt_7fRxP2 dans le journal d’activité, et non à un jeton Slack brut.En trente minutes, nous transposons Lutril sur votre stack et vous montrons ce que donne la gouvernance des accès en temps réel pour votre équipe. Sans slides.
Réserver une démo