MCP

NSAがMCPセキュリティ設計ガイダンスを公開 — エージェンティックAIデプロイメントの政府レベル最小セキュリティベースラインが確立

元記事を読む(nsa.gov)

Summary

NSA(米国国家安全保障局)がCybersecurity Information Sheet「Model Context Protocol (MCP): Security Design Considerations for AI-Driven Automation」(15ページ)を公開。MCPの急速な普及がセキュリティモデルの開発を上回っている現状を指摘し、本番MCPデプロイメントの最小セキュリティベースラインを定義。主要リスクとして任意コード実行・認証の欠如・ロールベースアクセス制御の未定義を特定。MCPの「サーバーがクライアントのためにアクションを実行する」逆転パターンが新たな攻撃経路を生むことを警告。入力バリデーション・アクセス制御・ログ記録・信頼境界管理に関する実践的セキュリティ推奨事項を提供。MCP 2026-07-28仕様のOAuth 2.1認証強化はNSAガイダンスの認証不備指摘に対する直接的対応。

Key Takeaways

  • NSAが初のMCP専用セキュリティガイダンスを公開 — 15ページの本番デプロイメント最小セキュリティ基準
  • 任意コード実行・認証欠如・RBAC未定義がMCPの主要セキュリティリスクとして特定
  • MCPの「逆転パターン」(サーバーがクライアントのアクションを実行)が新たな攻撃経路を生成
  • MCP 2026-07-28仕様のOAuth 2.1認証強化がNSA指摘への直接対応として位置づけられる

Best Practice Updates

  • 本番MCPサーバーではNSAガイダンスに準拠した入力バリデーション・認証・ログ記録を必須化
  • Claude Codeの未信頼MCPサーバー自動起動防止(v2.1.196)はNSAガイダンスの信頼境界管理に一致 — `claude mcp list`での「Pending approval」確認を標準運用に
  • MCPサーバー開発者は7月28日仕様のOAuth 2.1認証対応を最優先タスクに — 認証なしMCPサーバーはNSA基準で本番不適格

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。