#MCP
MCPに関する記事一覧です。関連する記事をまとめて探せます。
- AIエージェント開発で10万円溶かす前に読む、API課金・権限・知らないrepoの地雷回避ガイド
Codex、Claude Code、GitHub Copilot、MCP、AI APIを使う前に確認したいAPI課金事故、権限設定、知らないGitHubリポジトリ実行、APIキー、push・deployの注意点を初心者向けに整理します。
- MCPの権限はどこまで許可する?AIエージェント連携を安全に始める最小権限ガイド
MCPでAIエージェントに外部ツールをつなぐ前に、読み取り、書き込み、削除、外部送信、認証情報アクセスを分けて最小権限から始める方法を整理します。
- APIキーと.envをAIに読ませないルール|Codex・Claude Code・MCP利用前の秘密情報チェック
APIキー、Cookie、トークン、秘密鍵、.envをAIに読ませないためのルールを、ダミー値、伏せ字、ログ、HTML、コミット確認まで含めて整理します。
- AIエージェントに安全に作業を頼むプロンプトテンプレート|Codex・Claude Code・MCP向け
Codex、Claude Code、MCPに安全に作業を頼むための、小修正、記事追加、既存記事強化、MCP追加前確認、APIキー作業、push前レビュー、禁止事項テンプレート集です。
- AgentHarm・AgentHazardで読むAIエージェントの危険な失敗:ツール権限と禁止事項をどう設計するか
AgentHarm、AgentHazard、GPT-5.6 System Card、OWASP Top 10 for LLM Applicationsから、AIエージェントの危険行動を防ぐ権限設計を整理します。
- GPT-5.6のProgrammatic Tool Callingとは?function callingとの違い・使い方・注意点
GPT-5.6のProgrammatic Tool Callingを初心者向けに解説。通常のfunction callingとの違い、isolated V8 runtime、allowed_callers、MCP・shell対応、ZDR、向く処理、承認が必要な操作で使わない理由を整理します。
- Claude Code CLI自動化の使い方|-p・JSON出力・max-turns・Windows・MCPの安全設計
Claude Code CLIを非対話で自動化する方法を、-p/--print、JSON・stream-json出力、max-turns、Windows Native・WSL、MCP接続の確認順に整理します。
- Claude Code Pluginsの使い方|marketplace・scope・MCP・Skillsを安全に管理
Claude Code Pluginsの使い方を、marketplaceの追加とinstall、user・project・local scope、Skills・Hooks・MCP・LSP、--plugin-dir、reload、更新、削除の順に整理します。
- Codex PluginsとSkillsの違い|MCP・コネクタ・Hooksを安全に使い分ける
Codex PluginsとSkillsの違いを、OpenAI Docsの現行Pluginsページに沿って整理。Skills、Connectors、MCP servers、Hooks、利用面、Codex CLIの導入前チェックを解説します。
- codex mcp-server非推奨後の移行先|App Server・SDK・Claude Code pluginの選び方
codex mcp-server commandのdeprecated案内を受け、外部client統合をApp Server・SDK・Claude Code pluginから選ぶ実務ガイドです。MCP protocolとcodex mcp設定は別物として、用途・transport・承認・rollbackを整理します。
- CodexのMCP設定ガイド|config.toml・CLI・Desktop・IDEを安全に分ける
CodexのMCP設定を、config.toml、CLI、ChatGPT desktop app、IDE extension、project scope、tool allow/deny、approval mode、OAuth loginから整理します。
- MCP 2026-07-28仕様の変更点|ステートレス化・Tasks・認証・移行ガイド
正式公開されたMCP 2026-07-28仕様の変更点を、stateless core、server/discover、MRTR、Tasks、MCP Apps、認証強化、deprecation policyから整理します。2025-11-25系から移行する前に、SDK・クライアント・接続先の対応範囲を確認できます。
- 長時間動くAIエージェントは何が危険?trajectory監視・停止・rollbackの実務
OpenAIの長時間モデル安全報告をもとに、短いタスクでは見えにくい指示保持の崩れ、権限の累積、外部接続、sandbox境界の問題を整理します。trajectory-level monitoring、途中停止、rollback、予算、承認ポイントを個人開発の安全運用へ翻訳します。
- GitHub CopilotはどこまでAIエージェント化した?App・Cloud Agent・MCP・Plugins・BYOKを整理
2026年8月のGitHub Copilot公式Changelogをもとに、Agent Plugins、MCP allowlist、cloud agentの推論レベル、コメント自動化、code review effort、BYOK、2026年9月のモデル変更を、個人開発者と組織の委任・監視・レビューに分けて整理します。
- MCP OAuth認証のCIMD・DCR移行ガイド|iss・scope・resource・PKCEの確認順
MCP 2026-07-28のOAuth認証を、CIMD・DCR・Protected Resource Metadata・iss・resource・scope・PKCEに分けて整理。HTTPとstdioの違い、401/403の切り分け、移行前チェックを解説します。
- MCP Client Credentialsとは?CI/CD・常駐処理で使うOAuth拡張の安全設計
MCPのOAuth Client Credentials extensionを、ユーザー不在のCI/CD・background service・server-to-server向けに整理。JWT assertionとclient secret、scope、token refresh、対応状況の確認順を解説します。
- MCP EMAとは?Enterprise-Managed AuthorizationのIdP・SSO・ID-JAG設計
MCPのEnterprise-Managed Authorization(EMA)を、IdP・SSO・ID-JAG・組織ポリシー・中央失効の順に整理。通常OAuthやClient Credentialsとの違い、client・server・管理者の確認点を解説します。
- MCP Tasksとは?tasks/get・update・cancelと旧API移行の確認順
MCP Tasks extensionを、長時間処理、durable task handle、tasks/get・tasks/update・tasks/cancel、input_required、旧experimental APIからの移行、安全なTask ID管理まで整理します。
- MCP Appsとは?ui://・sandbox iframe・postMessageの安全設計
MCP AppsのUI resource、ui://、sandbox iframe、postMessage、CSP、permissions、host consent、client supportを、通常のMCP toolやWebアプリとの違いから整理します。
- ZCodeとは?GLM-5.2向けAI開発エージェント環境を個人開発目線で整理
ZCodeとは何か、GLM-5.2、Goal Mode、MCP、AGENTS.md、料金、権限設定、Codex・Claude Codeとの違いを個人開発者向けに整理します。
- ZCodeのFull Accessは危険?権限モード・確認ダイアログ・安全な使い方
ZCodeの権限モードを、Default、Confirm Before Changes、Auto Edit、Plan、Full Accessに分けて、許可してよい作業・止めるべき作業を整理します。
- ZCodeのMCP・AGENTS.md・Subagentsを整理:外部ツール連携を安全に始める前に
ZCodeでMCP、AGENTS.md、Subagentsを使う前に、設定場所、Claude CodeやCodex CLIからのMCP import、安全な権限分離を整理します。
- ZCodeのUsage Statsで何を見る?トークン消費・Coding Plan quota・使いすぎ防止
ZCodeのUsage Statsで見られるApp Usage、Coding Plan、トークン消費、モデル別使用量、MCP tool callを個人開発の使いすぎ防止目線で整理します。
- AI開発用バックアップSSDの選び方|Codex・Claude Codeに作業を任せる前の安全装置
CodexやClaude Codeに大きめの修正を任せる前に、gitだけでは守れない未追跡ファイル、uploadフォルダ、画像素材、ローカル設定を外付けSSDへ退避する考え方を整理します。
- Codexの使用量を節約する作業分け|prompt・AGENTS.md・MCPの絞り方
Codexの使用量を節約するため、対象範囲、prompt、AGENTS.md、共有MCP設定、model、確認turnを絞り、やり直しとreview負荷を減らす実務を整理します。
- AI時代にインフラエンジニアの需要が消えない理由:コード生成が速くなるほど、本番環境を守る人が必要になる
AIがコードや設定を生成できる時代でも、インフラエンジニア・SRE・DevOps・クラウドセキュリティの需要が消えない理由を解説。AIエージェントの本番反映、権限設定、IaC、監視、コスト、障害対応のリスクと、これから学ぶべきスキルを整理します。
- MCPとは?AIエージェントに外部ツールをつなぐ仕組みと注意点
MCPとは何かを、host・client・server、tools・resources・prompts、2026-07-28正式仕様、CodexのSTDIO・Streamable HTTP・権限の違いまで整理します。
- Codexのフルアクセスは危険?許可していい作業・止めるべき作業
Codexのフルアクセスとは何かを、read-only・workspace-write・danger-full-access、approval・network・Windows sandboxの違いで整理。許可してよい作業、.env・APIキー・MCP・push・deployの確認点も解説します。