Tools & Comparisons

Claude Code MCP-servers in 2026: toevoegen, scope instellen en beveiligen

Een praktische gids voor 2026 over Claude Code MCP-servers: hoe je lokale en externe servers toevoegt, de drie scopes, OAuth-authenticatie, wat MCP je contextvenster kost en hoe je veilig blijft voor prompt injection.

Waqas Ahmed Waseer
Waqas Ahmed Waseer 27 jul 2026 9 min leestijd
Claude Code MCP-servers in 2026: toevoegen, scope instellen en beveiligen

De MCP-ondersteuning van Claude Code maakt van Anthropics coding-agent voor de terminal een client die je echte tools kan bereiken (GitHub, Sentry, een Postgres-database, een Figma-bestand) in plaats van te werken met wat je ook maar in de chat plakt. Je verbindt een Model Context Protocol-(MCP-)server met één enkel claude mcp add-commando, kiest een scope, en Claude kan dat systeem rechtstreeks lezen en erop handelen. Deze gids behandelt hoe je lokale en externe servers toevoegt, de drie scopes, hoe authenticatie werkt, wat MCP je contextvenster daadwerkelijk kost en hoe je voorkomt dat je je vingers brandt aan een onbetrouwbare server. We draaien deze publicatiepijplijn op Claude Code met DataForSEO aangesloten als MCP-server, dus de onderstaande commando's zijn degene die we dagelijks gebruiken, gecontroleerd tegen Anthropics officiële referentie.

Wat is MCP in Claude Code, en waarom zou je het gebruiken?

Het Model Context Protocol is een open standaard voor het verbinden van AI-tools met externe systemen. Claude Code fungeert als MCP-client: het maakt verbinding met MCP-servers, en elke server stelt een set tools (acties die Claude kan aanroepen) en resources (gegevens die Claude kan lezen) beschikbaar. De praktische aanleiding om er een te verbinden is volgens Anthropics documentatie eenvoudig: op het moment dat je jezelf betrapt op het kopiëren van gegevens naar de chat vanuit een issuetracker, een monitoringdashboard of een database, zou dat systeem waarschijnlijk beter een MCP-server kunnen zijn. Eenmaal verbonden kun je dingen vragen als "voeg de functie toe die is beschreven in JIRA-issue ENG-4521 en open een PR op GitHub", en werkt Claude in één beurt over beide systemen heen. Als het concept zelf nieuw voor je is, begin dan met onze begrijpelijke gids over MCP-servers, en als je er zelf een wilt schrijven, zie dan onze gids voor het bouwen van een MCP-server. Dit artikel gaat ervan uit dat je weet wat een server is en er een in Claude Code wilt inpluggen.

Hoe voeg je een MCP-server toe aan Claude Code

Er zijn drie transporten, en welke je kiest hangt af van waar de server draait. Voor externe (cloud)servers is HTTP de aanbevolen en breedst ondersteunde optie:

# Externe HTTP-server (aanbevolen voor clouddiensten)
claude mcp add --transport http notion https://mcp.notion.com/mcp

# Met een bearertoken in een header
claude mcp add --transport http github https://api.githubcopilot.com/mcp/ \
  --header "Authorization: Bearer YOUR_GITHUB_PAT"

Het oudere SSE-transport (Server-Sent Events) werkt nog steeds, maar is verouderd, dus gebruik HTTP waar een server beide aanbiedt: claude mcp add --transport sse asana https://mcp.asana.com/sse.

Voor een lokale server die als proces op je machine draait (het stdio-transport) wordt het commando gescheiden van Claudes eigen vlaggen door een dubbel streepje:

# Lokale stdio-server: alles na -- draait de server
claude mcp add --transport stdio my-server -- npx -y some-mcp-server

Alles na -- wordt ongewijzigd doorgegeven aan de server, dus --env, --transport en --scope horen ervóór. Eén valkuil die het waard is om te kennen: claude mcp add slaat de configuratie op zonder de inloggegevens te valideren, dus een verkeerd token wordt bij het toevoegen geaccepteerd en komt pas als een failed-server naar voren wanneer je /mcp uitvoert. Liever JSON? claude mcp add-json <name> '{...}' neemt een ruw configuratieobject aan, en een item met een url maar zonder type-veld wordt behandeld als een stdio-server en overgeslagen, dus stel voor externe items altijd "type": "http" in.

De drie MCP-scopes: local, project en user

De scope bepaalt in welke projecten een server wordt geladen en of je team hem ook krijgt. Dit is het onderdeel dat mensen het vaakst verkeerd doen.

ScopeBeschikbaar inGedeeld met team?Opgeslagen in
Local (standaard)Alleen huidig projectNee~/.claude.json
ProjectAlleen huidig projectJa, via versiebeheer.mcp.json in projecthoofdmap
UserAl je projectenNee~/.claude.json

Local is de standaardscope en blijft privé voor jou. Gebruik --scope project om de server te schrijven naar een .mcp.json-bestand in de hoofdmap van de repo die je in git commit, zodat elke teamgenoot dezelfde tools krijgt:

claude mcp add --transport http paypal --scope project https://mcp.paypal.com/mcp

Gebruik --scope user voor persoonlijke hulpprogramma's die je overal wilt hebben. Wanneer dezelfde servernaam op meer dan één plek is gedefinieerd, wint local van project, dat weer wint van user, en wordt het volledige item uit de bron met de hoogste prioriteit gebruikt, zonder dat velden worden samengevoegd. Een groot gemak voor teams: .mcp.json ondersteunt de expansie van omgevingsvariabelen, dus je kunt "Authorization": "Bearer ${API_KEY}" committen en elke machine zijn eigen geheim laten aanleveren, met ${VAR:-default} voor fallbacks.

Servers beheren, inspecteren en importeren

Zodra er servers bestaan, dekt een handvol commando's het dagelijkse werk:

  • claude mcp list — toont elke geconfigureerde server en zijn status
  • claude mcp get <name> — inspecteert de volledige configuratie van één server
  • claude mcp remove <name> — verwijdert hem
  • /mcp — bekijk binnen een sessie verbindingen en het aantal tools en voer de OAuth-aanmelding uit
  • claude mcp add-from-claude-desktop — importeer servers die je al hebt ingesteld in de Claude-desktopapp

Projectgebonden servers uit .mcp.json maken niet automatisch verbinding. Voor de veiligheid houdt Claude Code ze op ⏸ Pending approval totdat je het project interactief opent en het vertrouwensdialoogvenster van de werkruimte accepteert, zodat een gekloonde repo niet stilletjes zijn eigen servers kan goedkeuren. Als je die keuzes ooit opnieuw moet maken, wist claude mcp reset-project-choices ze.

Authenticatie: OAuth zonder te jongleren met API-sleutels

De meeste cloud-MCP-servers hebben authenticatie nodig, en Claude Code spreekt OAuth 2.0. Wanneer een server een 401 of 403 retourneert, wordt hij gemarkeerd in het /mcp-paneel; selecteer hem, voltooi de browseraanmelding één keer, en Claude Code slaat het token op en vernieuwt het voor je. "Geen API-sleutels om te beheren of inloggegevens om op te slaan", zoals Anthropic het verwoordde toen het in juni 2025 ondersteuning voor externe MCP uitbracht. Vanaf versie 2.1.186 kun je je ook rechtstreeks vanuit je shell authenticeren met claude mcp login <name> in plaats van een sessie te openen. Servers die zich authenticeren met een statisch token (zoals dat van GitHub, hierboven) slaan OAuth volledig over en lezen de header die je hebt meegegeven.

Wat MCP-servers je contextvenster daadwerkelijk kosten

Hier is de vraag die de best scorende pagina's overslaan: blaast het laden van een stapel MCP-servers Claudes context op en vertraagt het? Dat deed het vroeger. Nu wordt Claude Code geleverd met tool search standaard ingeschakeld, wat de tooldefinities van elke server uitstelt totdat Claude ze daadwerkelijk nodig heeft, zodat bij de start van de sessie alleen toolnamen en korte serverinstructies worden geladen. Volgens Anthropics documentatie betekent dat dat het toevoegen van meer servers een minimale impact op je contextvenster heeft, en er is geen vaste bovengrens aan tools per server; je echte limiet is je contextbudget. De andere hefboom is de uitvoer: Claude Code waarschuwt wanneer het antwoord van één enkele MCP-tool meer dan 10,000 tokens bedraagt en beperkt het standaard tot 25,000. Als een terecht grote query steeds wordt afgekapt, verhoog het dan met MAX_MCP_OUTPUT_TOKENS=50000, maar behandel een chronisch luidruchtige server als een teken aan de wand, want een tool die 40,000 tokens per aanroep uitspuugt, is meestal de verkeerde tool.

Zijn MCP-servers veilig? Vertrouwen en prompt injection

Een MCP-server voert code uit en doet dat in het geval van stdio op jouw machine met jouw omgeving. Anthropics eigen advies is onomwonden: controleer of je elke server vertrouwt voordat je hem verbindt, want elke server die externe inhoud ophaalt, kan je blootstellen aan prompt injection, waarbij een kwaadaardige issue, webpagina of databaserij de agent stiekem opdraagt om gegevens te exfiltreren of een destructief commando uit te voeren. Drie gewoonten houden dit beheersbaar. Ten eerste: geef de voorkeur aan officiële, first-party servers (het eigen endpoint van de leverancier) en beoordeelde vermeldingen in de Anthropic Directory boven willekeurige GitHub-repo's. Ten tweede: houd geheimen buiten gecommitte .mcp.json-bestanden door ${ENV_VAR}-expansie te gebruiken, nooit hardgecodeerde tokens. Ten derde: behandel de projectgoedkeuringsprompt als een echte horde, niet als een ergernis, want die bestaat juist zodat de gecompromitteerde .mcp.json van een teamgenoot niet automatisch tegen jouw inloggegevens kan draaien.

Wanneer je geen MCP-server zou moeten toevoegen

MCP is niet gratis. Elke server is nog een bewegend onderdeel, nog een inloggegeven, nog een vertrouwensbeslissing. Als de ingebouwde bestands-, bash- en webtools van Claude Code de klus al klaren, is het toevoegen van een server alleen maar om git uit te voeren of een bestand te lezen overhead. Grijp naar MCP wanneer een systeem echt extern en stateful is (je issuetracker, je foutmonitor, je productiedatabase, je ontwerpbestanden), en sla het over wanneer een shell-commando van één regel of een bestaande tool de vraag al beantwoordt.

Veelgestelde vragen

Waar staat het configuratiebestand voor Claude Code MCP?

Dat hangt af van de scope. Projectgebonden servers staan in een .mcp.json-bestand in de hoofdmap van je repository (bedoeld om in git te committen). Servers met local- en user-scope worden opgeslagen in ~/.claude.json in je home-map. Merk op dat de MCP-"local scope" losstaat van Claude Codes algemene instellingenbestand .claude/settings.local.json.

Hoe vermeld ik de MCP-servers in Claude Code?

Voer claude mcp list uit vanuit je terminal om elke geconfigureerde server en zijn verbindingsstatus te zien, of claude mcp get <name> voor de volledige details van één server. Typ binnen een sessie /mcp om verbindingen, het aantal tools per server en eventuele servers die op OAuth-aanmelding wachten te zien.

Is MCP gratis in Claude Code?

De MCP-functie zelf is zonder extra kosten in Claude Code ingebouwd, en veel servers (filesystem, GitHub, Postgres) zijn gratis opensourceprojecten. Je betaalt nog steeds voor datgene waarmee de server verbinding maakt (een betaalde API erachter, of een SaaS-abonnement), en MCP-toolaanroepen verbruiken tokens net als elke andere context.

Vertragen MCP-servers Claude Code?

Niet zoals ze dat vroeger deden. Tool search staat standaard aan en stelt tooldefinities uit totdat ze nodig zijn, dus het toevoegen van servers heeft nauwelijks effect op je contextvenster. De grotere rem is één enkele server die enorme uitvoer retourneert; let op de waarschuwing van 10,000 tokens en snoei luidruchtige tools weg.

Wat is het verschil tussen een lokale en een externe MCP-server?

Een lokale (stdio-)server draait als een proces op je eigen machine en wordt toegevoegd met een commando na --; een externe server draait in de cloud en wordt toegevoegd via HTTP (of het verouderde SSE) met een URL. Externe servers ondersteunen OAuth en vergen minder onderhoud, aangezien de leverancier updates en schaling verzorgt, terwijl lokale servers je volledige controle geven en de gegevens op je machine houden.

Sources

Waqas Ahmed Waseer

Waqas Ahmed Waseer

Waqas Ahmed Waseer is ontwikkelaar en automation-builder met meer dan 8 jaar ervaring in het bouwen van productiesystemen die door 100.000+ mensen worden gebruikt. Hij bouwt custom multi-tenant SaaS, AI-automatisering (n8n, LLM-workflows, WhatsApp-bots) en hostinginfrastructuur (WHM/cPanel, CloudLinux) — en is de maker van WaSphere, FlowMaticX en het hostingmerk WaseerHost. 100+ projecten opgeleverd voor mkb, bureaus en gefinancierde startups.

Gerelateerd

Meer in Tools & Comparisons

Bekijk alles

Discussie · 0

Wees vriendelijk. Reacties zijn openbaar.

    Nieuwsbrief · Maandageditie

    De maandagbriefing.

    Eén e-mail elke maandagochtend. De week vooruit in AI, startups, hosting en devtools — geen onzin, geen gesponsorde lokkertjes.

    Gratis. Met één klik uitschrijven.