settings.json

allowedChannelPlugins

object[]記述場所管理者設定のみ

(管理設定のみ) channelsEnabled が有効な場合に、チャンネル通知の送信を許可するプラグインIDのホワイトリストです。

記述例

{
  "channelsEnabled": true,
  "allowedChannelPlugins": [
    { "marketplace": "claude-plugins-official", "plugin": "telegram" }
  ]
}

使い方・用途

  • TeamやEnterpriseプランにおいて、SlackやTelegramなどの通知チャンネルプラグインの使用を承認済みのものだけに制限したい場合に使用します。
  • 組織のセキュリティポリシーに適合した通信経路のみを限定することで、安全な外部通知環境を構築できます。
英語原文(公式ドキュメントより)

(Managed settings only) Allowlist of plugin IDs whose MCP servers may advertise channel notifications when channelsEnabled is true. When set, only the listed plugins can push inbound messages. See https://code.claude.com/docs/en/mcp

関連ドキュメント

関連する変更履歴

v2.1.267(1件)

Fixed
読み取りできない場合に、managed allowedHttpHookUrlshttpHookAllowedEnvVarsallowedChannelPlugins が何でも許可するのではなく、何も許可しないように修正
英語原文を表示
Fixed managed allowedHttpHookUrls, httpHookAllowedEnvVars and allowedChannelPlugins to admit nothing, not everything, when unreadable

変更前

マネージド設定の allowedHttpHookUrlshttpHookAllowedEnvVarsallowedChannelPlugins のいずれかが読み取れない(無効な)値だった場合、Claude Code はそのキーを無視し、HTTP hook やチャネル プラグインが既定の制限なしで動作する状態になっていました。

変更後

読み取りに失敗した場合、managed allowedHttpHookUrlshttpHookAllowedEnvVarsallowedChannelPlugins は空の許可リストとして扱われ、すべての HTTP hook、機密性の高い環境変数、チャネル プラグインがブロックされるようになりました。

ユーザーへの恩恵

管理者は、managed settings の値の破損や読み取りエラーが発生しても、意図しない hook やチャネル プラグインの実行を防ぎ、fail closed によってセキュリティ ポリシーを維持できるようになります。

v2.1.84(1件)

Added
管理設定にチャンネルプラグインの許可リスト機能 allowedChannelPlugins を追加
英語原文を表示
Added allowedChannelPlugins managed setting for team/enterprise admins to define a channel plugin allowlist

変更前

TeamやEnterpriseプランの管理者は、どのチャンネルプラグイン(SlackやTelegram通知など)の使用を許可するかを個別に制限することができませんでした。

変更後

管理設定に allowedChannelPlugins が追加され、マーケットプレイスとプラグイン名のペアで構成される許可リストを定義できるようになりました。

ユーザーへの恩恵

組織のセキュリティポリシーに合わせて、承認済みの通信経路のみを限定して使用させることができ、安全な外部通知環境を構築できます。

関連ドキュメント