MCP
Scopes & permissions
AIクライアントには必要最小限のscopeだけを付与し、外部公開や破壊的操作を通常のwriteと同列に扱いません。
Scope matrix
| Scope preview | Read | Change | Human confirmation |
|---|---|---|---|
sources:read | Sources | — | No |
jobs:write | Job status | Create Job | No |
assets:read | Asset metadata | — | No |
templates:write | Templates | Update draft | Context dependent |
publications:write | Publication state | External post | Always |
workspace:admin | Workspace settings | Destructive change | Always |
Least privilege
- 作業に不要なscopeを要求しない
- readとwriteを分ける
- Workspaceを明示して越境を防ぐ
- 外部公開は別の人間判断として扱う
Approval boundary
MCP接続は権限拡大ではありません
本番公開、SNS投稿、顧客連絡、破壊的削除、秘密情報変更は、接続済みであっても人間確認を省略しません。

