モデルコンテキストプロトコル (MCP)
MCP
ひとことで
Model Context Protocolは、AIアプリケーションが外部ツール、リソース、プロンプトを発見して呼び出す方法を定義するオープンスタンダードです。サーバーは一度実装すれば、互換性のあるクライアントはそれを利用でき、個別製品ごとのカスタム接続を置き換えます。
MCPはAIアプリケーションと外部世界との契約を標準化します。サーバーは3種類の機能を提供します:
- ツール — 名前、説明、引数スキーマを持つモデルが呼び出すことができる関数。
- リソース — アプリケーションがコンテキストに読み込むデータ、ファイルやレコードなど。
- プロンプト — ユーザーが呼び出すことができる再利用可能なテンプレート。
クライアント — デスクトップアシスタント、IDE、エージェントフレームワーク — はサーバーが提供するものを検出し、モデルに提示します。インターフェースが標準であるため、ある製品向けに書かれたサーバーは他の製品でも動作します。
2つのポイントをはっきりさせておく必要があります。まず、MCPは配管であり、権限ではありません。ツールがどのように公開されるかを説明し、誰がそれを呼び出すことができるか、あるいは人間の承認が必要かどうかはホストアプリケーションが決定します。プロトコルを認可モデルとして扱うことは、実際のリスクを伴うカテゴリ誤りです。
第二に、すべてのMCPサーバーは攻撃面の拡大です。外部コンテンツを読み込むサーバーは、プロンプトインジェクションをモデルのコンテキストに直接持ち込む可能性があります。サーバーは、ソフトウェアをインストールするのと同じように — — 意図的に信頼できるソースから、仕事に必要な最小限の範囲でインストールしてください。
よくある質問
- MCPはどのような問題を解決しますか?
- それ以前は、各 AI アプリケーションはそれぞれのシステムに独自のコネクタが必要でしたが、MCP はインターフェースを標準化し、1 つのサーバ実装で多数のクライアントにサービスを提供できるようになりました。
- MCPはセキュリティ境界ですか?
- いいえ。これはツールがどのように公開されるかを示すもので、誰が使用できるかを示すものではありません。認証、承認、承認ゲートはホストアプリケーションの責任です。