本文へ移動
Developers

MCP

Scopes & permissions

AIクライアントには必要最小限のscopeだけを付与し、外部公開や破壊的操作を通常のwriteと同列に扱いません。

Scope matrix

Scope previewReadChangeHuman confirmation
sources:readSourcesNo
jobs:writeJob statusCreate JobNo
assets:readAsset metadataNo
templates:writeTemplatesUpdate draftContext dependent
publications:writePublication stateExternal postAlways
workspace:adminWorkspace settingsDestructive changeAlways

Least privilege

  • 作業に不要なscopeを要求しない
  • readとwriteを分ける
  • Workspaceを明示して越境を防ぐ
  • 外部公開は別の人間判断として扱う

Approval boundary

MCP接続は権限拡大ではありません

本番公開、SNS投稿、顧客連絡、破壊的削除、秘密情報変更は、接続済みであっても人間確認を省略しません。