← 記事一覧

基礎解説

MCPとは?AIエージェントとSaaSをつなぐ標準プロトコルを実務目線で解説

MCP(Model Context Protocol)とは、AIエージェントと外部のツール・データソースをつなぐためのオープン標準プロトコルです。 2024年11月にAnthropicが公開し、その後ClaudeだけでなくChatGPTやCursorなど主要なAIクライアントが相次いで採用したことで、 「AIに業務ツールを操作させる」ときの事実上の共通規格になりました。 この記事では、MCPの仕組みとできること、そして業務で使うときに必ず突き当たる権限管理の問題までを、実務目線で解説します。

MCPが解決した問題:連携の「N×M」爆発

MCP以前、AIにfreeeやSlackなどの外部サービスを使わせるには、AIアプリごと・サービスごとに個別の連携コードを書く必要がありました。 AIクライアントがN種類、つなぎたいサービスがM種類あれば、N×M通りの実装が必要になる構造です。

MCPはここに共通のプロトコルを1枚挟みます。サービス側は「MCPサーバー」を1つ用意すれば、 MCP対応のあらゆるAIクライアントから使えるようになる。よく「AI界のUSB-C」と例えられるのはこのためです。 どのケーブル(クライアント)でも同じ口(サーバー)に挿さります。

MCPの仕組み:ホスト・クライアント・サーバー

MCPは3つの登場人物で構成されます。

  • MCPホスト:Claude Desktop、Claude Code、CursorなどのAIアプリ本体。ユーザーが対話する場所です。
  • MCPクライアント:ホストの中でサーバーとの接続を管理するコンポーネント。サーバー1つにつき1つ張られます。
  • MCPサーバー:ツールやデータを提供する側。「freeeの試算表を取る」「Slackにメッセージを送る」といった操作を「ツール」としてAIに公開します。詳しくはMCPサーバーの解説記事にまとめています。

サーバーがAIに提供できるのは主に3種類。実行できる操作であるツール(tools)、 参照できるデータであるリソース(resources)、定型指示のテンプレートであるプロンプト(prompts)です。 業務利用で中心になるのはツールで、AIは会話の流れから「どのツールをどの引数で呼ぶか」を自分で判断して実行します。

MCPで何ができるか:業務での具体例

MCP対応のサーバーは主要SaaSにほぼ出揃っており、たとえば次のような業務がAIエージェントで自動化できます。

ポイントは、これらが「チャットで質問に答えてもらう」の先にある実行を伴う自動化だということです。 AIが読むだけでなく、書き込み・更新・送信まで行う。だからこそ後述の権限設計が重要になります。

MCPの始め方:Claudeにサーバーを登録する

使い始めるのに必要なのは、MCPホスト(Claude DesktopやClaude Code)と、つなぎたいサービスのMCPサーバーの2つだけです。 Claude Desktopなら設定ファイルにサーバーの起動コマンドを書き、Claude Codeならclaude mcp addコマンドで登録します。 登録するとAIのツール一覧にそのサーバーの操作が現れ、会話の中で自動的に呼び出されるようになります。 サーバーの種類や選び方はMCPサーバーとは?種類・選び方・権限設計で詳しく解説しています。

MCPの弱点:プロトコルは権限を管理しない

MCPは接続の規格であって、権限管理の仕組みではありません。ここが業務利用での最大の落とし穴です。

  • 認証情報が平文で散在する:多くのMCPサーバーは、設定ファイルの環境変数にAPIキーを書く方式です。そのキーでできる操作は、すべてエージェントに開放されます。
  • 読み取りと書き込みの区別がない:試算表の参照も仕訳の登録も、AIから見れば同じ「ツール呼び出し」です。プロトコルは「これは戻せない操作だから慎重に」とは教えてくれません。
  • 誰が何をしたか追えない:複数人・複数エージェントで同じサーバーを使うと、どのワーカーがどの操作をしたかの証跡が残りません。

個人がローカルで試す分には許容できても、チームの業務データに対して書き込みまで任せるなら、 認証情報のサーバー側隔離・操作単位のスコープ・書き込みへの承認ゲート・監査ログの4点を、MCPの外側で設計する必要があります。

Grantryでの実現方法

Grantryは、AIエージェントと業務ツールの間に入る権限レイヤーです。 freee・Google広告・HubSpot・GitHubなど40以上のサービスへの接続をMCPとして提供しつつ、 ワーカーごとにスコープ付きトークンを発行し、読み取りは自由に、書き込みは承認ゲート越しに、全コールを監査ログに残します。 Claude CodeやClaude DesktopなどのMCPクライアントをGrantryのエンドポイントに向けるだけで、 エージェント側のコード変更なしに「安全なMCP」に切り替えられます。

よくある質問

MCPは無料で使えますか?

MCP自体はオープンソースの標準プロトコルで、仕様もSDKも無料で公開されています。 費用が発生するのは、接続先のSaaSのAPI利用料や、Claudeなど利用するAIサービスの料金です。

MCPはClaude専用の技術ですか?

いいえ。MCPはAnthropicが公開したオープン標準で、Claude Desktop・Claude Codeのほか、 ChatGPT、Cursor、Visual Studio Codeなど主要なAIクライアントが対応しています。 一度MCPサーバーを用意すれば、複数のクライアントから同じツールを使えます。

MCPを業務で使うときの一番のリスクは何ですか?

認証情報と権限の管理です。MCPの設定ファイルにAPIキーを平文で置くと、そのキーでできる操作がすべてエージェントに開放されます。 読み取りと書き込みを区別し、書き込みには承認を挟み、全操作を監査ログに残す権限設計が必要です。


Grantry

MCP接続に、権限の判断を1枚挟む。

無料で始める

導入前のご相談は [email protected] へどうぞ。