Claude Code krijgt beheerde MCP-servers voor teams
In het kort
- Wat: In Claude Code 2.1.259 kunnen beheerders centraal MCP-connectoren (HTTP/SSE) voor het hele team klaarzetten en met allow- en denylists bepalen welke servers wél en niet mogen draaien.
- Waarom relevant: MCP is de manier waarop Claude verbinding maakt met je tools en data. Tot nu toe koppelde elke medewerker dat zelf; nu regelt de organisatie het één keer, veilig en uniform.
- Wat je ermee kunt: Een vaste, goedgekeurde set connectoren uitrollen naar iedereen, ongewenste servers blokkeren, en zo grip houden zonder dat je collega's technische instellingen hoeven te snappen.
Waar hebben we het over?
Eerst even zonder jargon. Claude Code is de versie van Claude die op de computers van je ontwikkelaars of technische medewerkers draait en die met code en bestanden kan werken. MCP (Model Context Protocol) is de standaard waarmee Claude verbinding legt met externe systemen: denk aan een projecttool, een foutmeldingssysteem of een interne kennisbank. Elke koppeling heet een connector of MCP-server.
Tot nu toe was het beeld simpel én rommelig: iedereen die Claude Code gebruikte, kon in principe elke MCP-server toevoegen die hij of zij wilde. Handig voor de individuele gebruiker, maar lastig voor wie verantwoordelijk is voor veiligheid en overzicht. De ene medewerker koppelde tool A, de andere tool B, en niemand hield bij wat er precies aanstond.
Met de update in Claude Code 2.1.259 verandert dat. Anthropic heeft de officiële documentatie (code.claude.com/docs/en/managed-mcp) uitgebreid met beheerinstellingen waarmee een organisatie centraal bepaalt welke MCP-servers gebruikt mogen worden.
Wat is er nieuw voor beheerders?
De kern zit in twee dingen die samenwerken.
Een vaste set uitrollen. Via een beheerd configuratiebestand (managed-mcp.json) kan de organisatie een goedgekeurde set connectoren op elke werkplek zetten. Dit werkt met externe servers via HTTP en SSE — connectoren die op afstand draaien, zoals bij een internetdienst. De gebruiker krijgt die koppelingen automatisch en hoeft niets zelf in te stellen.
Bepalen wat mag met allow- en denylists. Daarnaast zijn er twee lijsten:
- Een allowlist (
allowedMcpServers): alleen servers op deze lijst mogen draaien. - Een denylist (
deniedMcpServers): deze servers worden altijd geblokkeerd, wat er verder ook is ingesteld.
Een blokkering op de denylist wint altijd — daar kan een medewerker niet omheen. En met de instelling allowManagedMcpServersOnly maak je de allowlist echt dwingend: dan tellen alleen de door de organisatie beheerde regels mee, en kunnen medewerkers de lijst niet zelf oprekken.
Het resultaat: van "iedereen mag alles" naar keuze uit een aantal patronen. Van MCP volledig uitzetten, tot één vaste set voor iedereen, tot een goedgekeurde catalogus waaruit medewerkers zelf mogen kiezen. Belangrijk om te weten: dit zijn instellingen voor systeembeheerders, uitgerold via bijvoorbeeld apparaatbeheer. Het is niet iets wat een individuele gebruiker even aanzet.
Wat betekent dit concreet voor het Nederlandse MKB?
Voor een ondernemer zonder technische achtergrond is dit vooral een verhaal over grip en gemoedsrust.
Stel: je hebt een klein technisch team dat Claude Code gebruikt om sneller te werken. Zonder centraal beheer koppelt iedereen zijn eigen tools, en weet je als eigenaar of manager niet goed wat er allemaal verbonden is met je data. Met deze update kun je (of je IT-partner) één keer vastleggen: dit zijn de tools die aangesloten mogen worden, en de rest niet.
Drie praktische winstpunten:
- Veiligheid. Je voorkomt dat er zomaar onbekende koppelingen ontstaan naar je systemen. Anthropic controleert connectoren wel op vermelding in de directory, maar doet uitdrukkelijk geen volledige beveiligingsaudit van MCP-servers — je blijft dus zelf verantwoordelijk voor wat je toelaat. Deze lijsten geven je die knop.
- Uniformiteit. Een nieuwe collega heeft meteen de juiste koppelingen, zonder handleiding of gedoe. Iedereen werkt met dezelfde, goedgekeurde set.
- Overzicht. Je weet welke tools in gebruik zijn, en je kunt een tool die niet meer vertrouwd is met de denylist in één keer buitensluiten.
Voor de meeste MKB-bedrijven geldt: je hoeft dit niet zelf technisch in te richten. Dit is precies het soort keuze waarin een specialist het verschil maakt — welk patroon past bij jouw omvang en risico? Wil je hierover sparren, dan kun je vind een Claude-specialist gebruiken om iemand te vinden die met je meedenkt.
Hoe verhoudt dit zich tot andere beheerkeuzes?
Deze update staat niet op zichzelf. Anthropic bouwt de laatste tijd gestaag aan bedieningsknoppen voor organisaties die Claude Code serieus inzetten. Denk aan het beperken van wat Claude Code op je systeem mag doen — daar schreven we eerder over in Claude Code krijgt 'restricted mode': lezen en schrijven, niks uitvoeren.
Samen vormen dit soort instellingen een steeds vollediger pakket om Claude verantwoord in een bedrijf te gebruiken: bepalen wát Claude mag doen, en nu ook waar Claude verbinding mee mag maken. Voor een MKB-ondernemer betekent dat: je kunt de voordelen van AI benutten zonder de controle uit handen te geven.
Kort samengevat
Beheerde MCP-servers maken van losse, individuele koppelingen een centraal geregelde, veilige set. Minder rommel, meer overzicht, en een duidelijke plek om te bepalen wat wel en niet mag. Voor de meeste bedrijven is de vraag niet óf dit nuttig is, maar hoe je het praktisch inricht op jouw schaal.
Benieuwd wat dit voor jouw organisatie kan betekenen? Plan een gratis kennismaking via [email protected] — dan kijken we samen wat past.
Santa Claude is een onafhankelijke community van Claude-specialisten en niet gelieerd aan Anthropic.
← Alle artikelen