Search the alley

記事を検索

2文字以上でタイトル・カテゴリ・タグを検索できます。

MCPの権限はどこまで許可する?AIエージェント連携を安全に始める最小権限ガイド

MCPでAIエージェントに外部ツールをつなぐ前に、読み取り、書き込み、削除、外部送信、認証情報アクセスを分けて最小権限から始める方法を整理します。

公開 2026.06.30 / 更新 2026.07.10

この記事のポイント

  • MCPは外部データやツールをLLMアプリに接続する標準的な仕組み
  • 読み取り、書き込み、削除、外部送信、認証情報アクセスは分けて許可する
  • 出所不明のMCPサーバーや強い権限の初期許可を避ける

Work pluginsとProgrammatic Tool Callingも最小権限から始める

Workのplugin / connected appと、Responses APIでprogramから呼ぶMCP toolは、どちらも接続できることと許可してよいことを分けます。read / write / delete / external sendを分離し、allowed_callersとrequire_approvalを用途に合わせます。

関連記事