MCPの記事一覧
MCPカテゴリでは、AIエージェントに外部ツールやデータソースをつなぐ仕組み、便利な場面、権限設定やAPIキー管理の注意点を整理します。
このテーマの読み方
MCPカテゴリでは、AIエージェントに外部ツールやデータソースをつなぐ仕組み、便利な場面、権限設定やAPIキー管理の注意点を整理します。
- MCP OAuth認証のCIMD・DCR・scope
- MCP Client Credentialsの常駐処理
- MCP EMAのIdP・SSO・ID-JAG
- MCP Tasksの長時間処理と旧API移行
- MCP Appsのui://・sandbox安全設計
- MCPの基本
- 外部ツール連携のリスク
- 読み取りと書き込み権限の分け方
- MCPの権限はどこまで許可する?AIエージェント連携を安全に始める最小権限ガイド
MCPでAIエージェントに外部ツールをつなぐ前に、読み取り、書き込み、削除、外部送信、認証情報アクセスを分けて最小権限から始める方法を整理します。
- MCP 2026-07-28仕様の変更点|ステートレス化・Tasks・認証・移行ガイド
正式公開されたMCP 2026-07-28仕様の変更点を、stateless core、server/discover、MRTR、Tasks、MCP Apps、認証強化、deprecation policyから整理します。2025-11-25系から移行する前に、SDK・クライアント・接続先の対応範囲を確認できます。
- MCP OAuth認証のCIMD・DCR移行ガイド|iss・scope・resource・PKCEの確認順
MCP 2026-07-28のOAuth認証を、CIMD・DCR・Protected Resource Metadata・iss・resource・scope・PKCEに分けて整理。HTTPとstdioの違い、401/403の切り分け、移行前チェックを解説します。
- MCP Client Credentialsとは?CI/CD・常駐処理で使うOAuth拡張の安全設計
MCPのOAuth Client Credentials extensionを、ユーザー不在のCI/CD・background service・server-to-server向けに整理。JWT assertionとclient secret、scope、token refresh、対応状況の確認順を解説します。
- MCP EMAとは?Enterprise-Managed AuthorizationのIdP・SSO・ID-JAG設計
MCPのEnterprise-Managed Authorization(EMA)を、IdP・SSO・ID-JAG・組織ポリシー・中央失効の順に整理。通常OAuthやClient Credentialsとの違い、client・server・管理者の確認点を解説します。
- MCP Tasksとは?tasks/get・update・cancelと旧API移行の確認順
MCP Tasks extensionを、長時間処理、durable task handle、tasks/get・tasks/update・tasks/cancel、input_required、旧experimental APIからの移行、安全なTask ID管理まで整理します。
- MCP Appsとは?ui://・sandbox iframe・postMessageの安全設計
MCP AppsのUI resource、ui://、sandbox iframe、postMessage、CSP、permissions、host consent、client supportを、通常のMCP toolやWebアプリとの違いから整理します。
- MCPとは?AIエージェントに外部ツールをつなぐ仕組みと注意点
MCPとは何かを、host・client・server、tools・resources・prompts、2026-07-28正式仕様、CodexのSTDIO・Streamable HTTP・権限の違いまで整理します。