
MCPの採用が急速に進んでいます。セキュリティガイダンスは遅れを取っています。このチェックリストは、セキュリティエンジニア、プラットフォームチーム、技術リーダーに対して、内部ツールであれ顧客向けAIエージェントであれ、MCPデプロイメントを保護するための明確で実践可能なベースラインを提供します。
Model Context Protocol(MCP)サーバーとAIエージェントインフラを構築・展開するチーム向けの、実践的でコミュニティ保守されたセキュリティチェックリストです。
MCPは急速に採用されていますが、セキュリティガイダンスは遅れを取っています。
このチェックリストは、セキュリティエンジニア、プラットフォームチーム、テクニカルリーダーに対し、内部ツールであれ顧客向けAIエージェントであれ、MCPデプロイメントを安全にするための明確で実践可能なベースラインを提供します。
これはベンダー固有のものではなく、完全なものでもなく、本格的なセキュリティレビューの代わりになるものでもありません。出発点です。
| チェックリスト | 対象者 | 説明 |
|---|---|---|
| 認証と認可 | 全員 | アイデンティティ、トークンスコープ、アクセス制御 |
| 入力検証とプロンプトインジェクション | エンジニア | ツール実行前の入力のサニタイズ |
| ツールとリソースの露出 | エンジニア/アーキテクト | MCPツールの爆発半径の制限 |
| APIセッションセキュリティ | プラットフォームチーム | エージェントからの受信セッションの保護 |
| 監視と可観測性 | SecOps | ログ記録、アラート、レビューの対象 |
| ネットワークとインフラストラクチャ | プラットフォームチーム | ネットワーク層の強化 |
| CISO向けサマリー | CISO/リーダーシップ | 非技術的なリスクサマリー |
最低限これだけはカバーしてください:
チェックリストのJSONおよびYAMLバージョンが利用可能で、CI/CDパイプライン、コンプライアンスツール、カスタムダッシュボードに統合できます:
より親しみやすい形式でチェックリストを閲覧するには: helixar-ai.github.io/mcp-security-checklist
このチェックリストはコミュニティからのインプットによって改善されます。実際のMCPデプロイメントでギャップ、設定ミス、攻撃パターンに遭遇したことがあれば、ぜひお聞かせください。
参加方法についてはCONTRIBUTING.mdを参照してください。
このチェックリストの対象:
このチェックリストの非対象:
MIT。自由に使用してください。クレジット表記を歓迎します。
Helixarセキュリティ研究チームにより保守されています。 Helixarは、エージェンティックインフラ向けのAIネイティブなエンドポイントおよびAPIセキュリティを構築しています。