#MCP

「MCP」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から MCP に関連するノウハウを 27 件発信しています。

MCP Appsとは何か——中小企業のチャット内UI実装

MCP Appsはツール応答をチャット内の対話型UIとして描画する公式拡張です。ui://リソースとサンドボックスiframeで、自社開発なしにフォームやダッシュボードを組み込む方法を解説します。

MCP Tasks拡張──長時間処理をポーリングで扱う設計

MCP 2026-07-28仕様で正式化されたTasksエクステンションは、tasks/getのポーリングとtaskId・ttlMs・5状態のライフサイクルでブロッキング呼び出しを置き換える。実装の要点を整理する。

MCPサーバーを導入する前に確認すべき5つの観点

中小企業がサードパーティMCPサーバーを導入する前に確認すべき点は、出所・権限範囲・ローカル実行リスクの3系統です。NSAの2026年ガイダンスに基づき5つの確認観点を解説します。

ツールが増えたら見直す設計——Tool Search入門

AIエージェントのツール選択精度は30〜50個を境に低下する。Tool Search Toolのdefer_loadingで中小企業がどう導入基準を設計すべきかを解説する。

MCP進捗通知とキャンセルの非対称設計——2026仕様

MCPの進捗通知とキャンセレーションは2026-07-28確定仕様でクライアント起点に非対称化された。トランスポート別のキャンセル信号とタイムアウト設計を整理する。

MCP公式レジストリのnamespace検証と信頼モデル

MCP公式レジストリはio.github.*のGitHub OAuthかcom.example形式のDNS TXTでnamespaceを検証するが、コード自体の脆弱性スキャンはnpmやPyPI側に委ねる設計です。

MCPツールのスキーマドリフト検知——コントラクトテスト設計

MCPツールのスキーマドリフト(Rug Pull)は署名済みベースライン比較とコントラクトテストのCI組み込みで検知できます。具体的な設計手順を解説します。

MCPツール毒殺とRug Pull攻撃への防御設計

MCPのツール毒殺(Tool Poisoning)とRug Pull攻撃は、ツール定義のハッシュ照合とサーバー許可リストで防げます。Invariant Labsの一次報告に基づき実装パターンを解説します。

MCP認証移行ガイド——APIキーからOAuth 2.1へ

公開MCPサーバーの53%がAPIキーに頼る実態を踏まえ、OAuth 2.1+PKCE移行を3フェーズで解説する。WorkOS等マネージド認証を活用すれば、中小企業IT担当でも2週間で完了できます。

MCPクライアント実装——TypeScript SDK v2 接続から呼び出し設計まで

MCPクライアントをTypeScript SDK v2で実装する方法を解説。3トランスポートの選択基準、capability negotiation、tools/list→callの実行フロー、通知処理を仕様ベースで整理する。

MCPエンタープライズ認証設計——EMAとゼロタッチSSOの実装

2026年6月安定化のEnterprise-Managed Authorization(EMA)でMCPゼロタッチSSOを実現する設計を解説。Origin検証・JWT化・Okta連携のエンタープライズ設計判断を整理する。

AIエージェント開発環境をDocker Composeで構築する

Docker Composeを使うとAIエージェント開発環境全体をcompose.yaml1ファイルで管理できます。Model Runner・MCPゲートウェイ統合と4パターンの実践的な設計手順を解説します。

MCPサーバーの本番運用設計——デプロイ・監視・バージョン管理の基本

MCPサーバーを本番化するにはStreamable HTTP移行・YYYY-MM-DD形式バージョン管理・W3C Trace Context監視・OAuth 2.1認証の4点を整える。中小企業向けの段階的設計手順。

MCP 2026-07-28 RC:ステートレス化と移行手順

2026年7月28日公開予定のMCP仕様RCはセッションを廃止しステートレス化。Sampling・Roots・Loggingを非推奨とし、Tasksを拡張に移動。サーバー実装者が対応すべき5つの移行手順を解説する。

MCP RootsとCompletion実装設計——ファイル境界宣言と引数補完

MCPのRootsでクライアントがファイル境界をサーバーに宣言し、Completionで引数補完候補を提供する2つの実装パターンを解説。2025-06-18仕様のJSON-RPC設計とセキュリティ考慮を示す。

MCPとA2Aの違い——補完するプロトコルを正しく使い分ける

MCPはエージェントとツールを接続する垂直プロトコル、A2Aはエージェント間委譲の水平プロトコルです。2026年のA2A v1.0仕様に基づき、SMBが最初に押さえるべき選択基準を解説します。

MCPツールアノテーション——4ヒントでリスク語彙を設計する

MCPのToolAnnotationsは4つのbooleanヒントでツールの副作用リスクを宣言するリスク語彙だ。readOnlyHint・destructiveHintなど設計判断と「危険な三つ組み」多層防御パターンを仕様から解説する。

MCPプリミティブをどう選ぶか——3つの制御モデルと判断フロー

MCPのTools・Resources・Promptsは「誰が起動を制御するか」で役割が分かれます。副作用ありならTools、静的データならResources、定型フローならPromptsという判断基準を解説します。

MCPとFunction callingの使い分け——ツール設計の選択基準

MCPはツール共有・プロバイダー非依存が必要な場合に選び、Function callingは単一プロバイダー内での迅速なツール実装に最適です。2026年の実践的な使い分け基準を整理します。

MCP Streamable HTTP移行設計——セッション管理・後方互換・水平スケール

MCP 2025-06-18仕様でHTTP+SSEは廃止予定となり、単一エンドポイントのStreamable HTTPが標準に。セッション管理・水平スケール・後方互換設計の実装要点を解説します。

MCP Sampling——LLM補完委譲の設計とセキュリティ

MCP Samplingでサーバーがクライアント経由でLLM補完を要求できる。APIキー不要の委譲設計・modelPreferences・Human-in-the-Loop承認フローと、プロンプトインジェクション対策を仕様から解説します。

MCPのElicitation——ツール実行中のユーザー入力収集と応答設計

MCP Elicitationは2025-06-18版で追加されたクライアント機能で、ツール実行中にサーバーがユーザーへ構造化入力を要求できる。3アクション応答モデルとJSON Schema制約、セキュリティ設計を解説。

MCPサーバー設計——Resources・Prompts・Toolsの使い分け

MCPのResources・Prompts・Toolsは制御主体で使い分ける。Toolsはモデル駆動、Resourcesはアプリ/ユーザー選択のデータ共有、Promptsはユーザー起動テンプレートだ。3プリミティブの設計判断を解説する。

MCPサーバーのOAuth 2.1認可フロー——スコープ設計指針

MCPはOAuth 2.1とResource Indicators(RFC 8707)を2026年仕様で必須化した。スコープ段階付与・トークン束縛・PKCEフローの設計をMCP仕様原文に基づいて解説する。

A2AプロトコルとMCPの使い分け——認証・委譲設計の実装

A2Aはエージェント間の水平連携、MCPはLLMとツールの垂直統合を担う補完関係にある。エンタープライズではOAuth 2.0やmTLSでエージェントIDを認証し、Agent CardとスキルスコープでA2AとMCPを組み合わせて設計する。

MCPサーバー実装ガイド——ツール・リソース・プロンプトの公開設計

MCPサーバーでTools・Resources・Promptsを公開する実装手順を解説。inputSchema設計・2層エラーハンドリング・transport選択(stdio/Streamable HTTP)の設計パターン。

Model Context Protocol(MCP)とは?中小企業がAI連携を標準化できる理由

Anthropicが主導するMCP(Model Context Protocol)は、社内ツールとAIエージェントを標準化された方法でつなぐ仕様。中小企業でも導入できる仕組みと活用パターンを解説します。