セキュリティと信頼 Jul 13, 2026 at 02:188ブックマークに追加

最初の専門的なMCPセキュリティレポートは、エコシステム自体よりも急速に拡大する負債を記録しています。
Canopiiによる「State of MCP Security 2026」と題された最初の専門レポートは、Model Context Protocol(MCP)エコシステムの脆弱性と悪習慣をまとめています。メッセージは明確です:セキュリティは採用のスピードに追いついていません。
2026年7月12日公開(Canopii PDF)の同レポートは、公開・非公開のMCPサーバーを分析し、以下のような脆弱性クラスを特定しています:露出したトークン/認証情報、サーバー側のオリジン制御不在、ツール記述を介したプロンプトインジェクション、固定されていない依存関係、そして寛容なスコープ管理。
MCPは2025-2026年に急速に普及しました。その理由は、LLMをN個の統合コーディングなしでツールに接続するという真の問題を解決したからです。しかし、採用のスピードがセキュリティの整備を上回りました。3つの典型的なパターンが浮かび上がっています:
同レポートによると(第三者による監査で確認が必要ですが)、テストされた公開MCPサーバーの約40%が、リポジトリやデフォルト設定で少なくとも1つの秘密鍵を露出させており、約65%が呼び出し元のチェックを実装していません。同レポートは12項目のチェックリストを提案しています:バージョンの厳格な固定、最小限のスコープ、ツール記述の署名、要求時のログ記録、サーバーごとのサンドボックス化。
CTOがエージェントを展開する場合:MCPを未監査のサードパーティコードとして扱うこと。サーバーごとのサンドボックス化、厳格なスコープ、ツール記述の手動レビュー、エージェント出力のモニタリング。投資家にとって:MCPセキュリティ層は真の市場となります。今後6ヶ月以内に2-3社の専門スタートアップが資金調達するのを期待してください。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
La sécurité doit suivre l'innovation, mais sans tout bloquer. Comment faire ?
Comment concilier innovation et sécurité dans MCP ? La dette de sécurité grandit trop vite.
L'innovation est importante, mais la sécurité ne doit pas être négligée. Comment trouver un équilibre ?
La dette de sécurité qui s'accumule dans MCP est inquiétante. Il faut absolument renforcer les mesures de sécurité pour suivre l'évolution rapide de la technologie.
La sécurité est vraiment négligée au profit des nouveautés. Comment faire évoluer les mentalités ?
Intéressant, mais cette dette de sécurité ne serait-elle pas inévitable avec une techno qui évolue si vite ?
L'évolution rapide de MCP est un vrai problème, mais on a l'impression que la sécurité passe après les fonctionnalités. Comment faire pour que ça change ?
La sécurité des MCP est-elle vraiment prise au sérieux ?