MCPの権限はどこまで許可する?AIエージェント連携を安全に始める最小権限ガイド
MCPでAIエージェントに外部ツールをつなぐ前に、読み取り、書き込み、削除、外部送信、認証情報アクセスを分けて最小権限から始める方法を整理します。
公開 2026.06.30 / 更新 2026.07.10
この記事のポイント
- MCPは外部データやツールをLLMアプリに接続する標準的な仕組み
- 読み取り、書き込み、削除、外部送信、認証情報アクセスは分けて許可する
- 出所不明のMCPサーバーや強い権限の初期許可を避ける
Work pluginsとProgrammatic Tool Callingも最小権限から始める
Workのplugin / connected appと、Responses APIでprogramから呼ぶMCP toolは、どちらも接続できることと許可してよいことを分けます。read / write / delete / external sendを分離し、allowed_callersとrequire_approvalを用途に合わせます。