MCP
SecurityWeek: MCP 2026-07-28仕様がセキュリティ責任をプロトコルから開発者・運用者に移転 — ステートレス化・MCP Apps・Tasks拡張の新セキュリティリスクを分析
元記事を読む(securityweek.com) ↗Summary
SecurityWeekがMCP 2026-07-28仕様のセキュリティ影響を詳細分析。ステートレス化でセッションハイジャックリスクは排除されるが、追跡識別子・状態オブジェクトの予測可能性がワークフローハイジャック・テナント間不正アクセスの新リスクを生む。MCP Apps(サーバーレンダリングHTML UI)はサンドボックス化されるものの保存型XSS等のWeb脆弱性を持ち込む。Tasks拡張(長時間非同期ジョブ)はリソース消費型DoS攻撃のベクターになりうる — 攻撃者が高コスト操作を開始し切断して計算資源を枯渇させるパターン。「セキュリティ境界の責任がプロトコル自体から開発者の実装品質に完全移転」と警告。Akamai・SC Media等も同様のセキュリティ分析を公開。
Key Takeaways
- ▸ ステートレス化のセキュリティ二面性: セッションハイジャック排除 vs 識別子予測・テナント間アクセスの新リスク
- ▸ MCP Apps: サンドボックス内でも保存型XSS・クリックジャッキング等の伝統的Web脆弱性が適用 — ツールUI設計時のセキュリティレビューが必須
- ▸ Tasks拡張: 長時間ジョブがリソース枯渇攻撃のベクターに — タイムアウト・リソース制限・認証チェックの実装が開発者の責務に
- ▸ 「プロトコルがエンタープライズレディになるほど、開発者の実装責任が増大」— NSAガイダンス(7月3日)と合わせMCPセキュリティのベストプラクティス蓄積が急務
Best Practice Updates
- ✓ MCPサーバー開発者はステートレス移行時にタスクハンドルの暗号的ランダム性・有効期限・テナント分離検証を実装すべき
- ✓ MCP Apps利用時はツールUIテンプレートのCSP設定・入力サニタイゼーション・iframe sandboxing属性を厳格に設定
- ✓ Tasks拡張ではジョブあたりのリソース上限・最大実行時間・認証済みクライアントのみのタスク開始制限を初日から設計
Same Day Signals
すべて見る →- MCP TechCrunch: MCP 2026-07-28ステートレス移行を「AIの最重要プロトコルがより使いやすくなる」と報道 — メインストリームメディアがMCPのスケーラビリティ課題と解決策を初めて一般読者向けに解説
- Claude API agent-memory-2026-07-22ヘッダー移行が明日発効 — managed-agents-2026-04-01との同時送信が400エラー、メモリストアAPI利用者は即時対応が必要
- Anthropic Fable 5サブスクリプション構造が7月20日に確定発効 — Max/Team Premiumは恒久的50%枠、Pro/Team Standardは$100クレジット+usage creditsのみの二分構造
- Claude Code Claude Code v2.1.216リリース — 長時間セッション二次的スローダウン修正・sandbox.filesystem.disabled設定追加・OAuth/MCP認証安定性改善で20件超のバグ修正
元記事の著作権は各著作者に帰属します。