MCP
NSAがMCPセキュリティ設計ガイダンスを公開 — エージェンティックAIデプロイメントの政府レベル最小セキュリティベースラインが確立
元記事を読む(nsa.gov) ↗Summary
NSA(米国国家安全保障局)がCybersecurity Information Sheet「Model Context Protocol (MCP): Security Design Considerations for AI-Driven Automation」(15ページ)を公開。MCPの急速な普及がセキュリティモデルの開発を上回っている現状を指摘し、本番MCPデプロイメントの最小セキュリティベースラインを定義。主要リスクとして任意コード実行・認証の欠如・ロールベースアクセス制御の未定義を特定。MCPの「サーバーがクライアントのためにアクションを実行する」逆転パターンが新たな攻撃経路を生むことを警告。入力バリデーション・アクセス制御・ログ記録・信頼境界管理に関する実践的セキュリティ推奨事項を提供。MCP 2026-07-28仕様のOAuth 2.1認証強化はNSAガイダンスの認証不備指摘に対する直接的対応。
Key Takeaways
- ▸ NSAが初のMCP専用セキュリティガイダンスを公開 — 15ページの本番デプロイメント最小セキュリティ基準
- ▸ 任意コード実行・認証欠如・RBAC未定義がMCPの主要セキュリティリスクとして特定
- ▸ MCPの「逆転パターン」(サーバーがクライアントのアクションを実行)が新たな攻撃経路を生成
- ▸ MCP 2026-07-28仕様のOAuth 2.1認証強化がNSA指摘への直接対応として位置づけられる
Best Practice Updates
- ✓ 本番MCPサーバーではNSAガイダンスに準拠した入力バリデーション・認証・ログ記録を必須化
- ✓ Claude Codeの未信頼MCPサーバー自動起動防止(v2.1.196)はNSAガイダンスの信頼境界管理に一致 — `claude mcp list`での「Pending approval」確認を標準運用に
- ✓ MCPサーバー開発者は7月28日仕様のOAuth 2.1認証対応を最優先タスクに — 認証なしMCPサーバーはNSA基準で本番不適格
Same Day Signals
すべて見る →- Claude Code Dynamic Workflows GAでPro含む全有料プランに拡大 — 最大1,000並列サブエージェントのオーケストレーションが$20/月プランから利用可能に
- MCP MCP 2026-07-28仕様リリース候補のBeta SDKが4言語で公開 — ステートレスプロトコルコアへの移行とExtensions Frameworkで大規模改訂
- Anthropic Fable 5停止19日間の教訓がエンタープライズAIインフラ設計の標準参照に — 「AIモデルは公共インフラと同等の可用性設計が必要」
- Anthropic Claude Tag発表後2週間でエンタープライズ採用が加速 — Andrej Karpathyが「LLM UIの第3の革命」と評価、Slack常駐AIチームメイトが新パラダイムに
元記事の著作権は各著作者に帰属します。