Upgrade to Pro — share decks privately, control downloads, hide ads and more …

MCPはもう止まらない。じゃあどう守る? 〜 社内セキュリティ担当者の視点で考える、MCPの...

MCPはもう止まらない。じゃあどう守る? 〜 社内セキュリティ担当者の視点で考える、MCPのセキュリティと社内への展開

2025年4月現在のMCPのセキュリティの課題と、それを踏まえて社内への導入をどう考えるかについて、イベントで登壇した際の資料です。

イベント:https://classmethod.jp/seminar/250424-mcp-webinar/

Avatar for Yoshiki Eguchi

Yoshiki Eguchi

April 25, 2025
Tweet

More Decks by Yoshiki Eguchi

Other Decks in Technology

Transcript

  1. • ベンダの公式サーバなど、信頼性が高いものを利用する ◦ AnthropicのMCPサーバの公式リポジトリのReference Servers やOfficial Integrationsにリストされているサーバは比較的信頼 性が高い ◦ https://github.com/modelcontextprotocol/servers/

    • MCPサーバをなるべく安全に呼び出す ◦ npx, uvxで呼び出すのをできれば避ける ◦ Dockerコンテナ形式などは比較的安全 ◦ とはいえどう呼び出せるかはサーバ側の実装にもよる • 前述のMCPサーバのスキャンツールを利用して問題ないか を確認する MCPサーバの安全性の確保 11
  2. • MCPサーバーを利用することはセキュリティ的に安全か? ◦ https://zenn.dev/arrowkato/articles/mcp_security • MCPサーバーを利用する前に理解しておくべきセキュリティ リスク ◦ https://zenn.dev/sun_asterisk/articles/mcp_security_risk •

    MCPサーバーを安全に動かすための工夫 ◦ https://blog.lai.so/crashing-mcp-server/ • 【#も読】MCPことはじめ / MCPサーバーのセキュリティリ スク(@yusuktan) ◦ https://findy-code.io/media/articles/modoku20250404-yusuktan 参考文献一覧 1/3 21
  3. • MCP Servers: The New Security Nightmare ◦ https://equixly.com/blog/2025/03/29/mcp-server-new-security-ni ghtmare/

    • MCP Security Notification: Tool Poisoning Attacks ◦ https://invariantlabs.ai/blog/mcp-security-notification-tool-poiso ning-attacks • Everything Wrong with MCP ◦ https://blog.sshh.io/p/everything-wrong-with-mcp • The MCP Authorization Spec Is... a Mess for Enterprise ◦ https://blog.christianposta.com/the-updated-mcp-oauth-spec-is- a-mess/ 参考文献一覧 2/3 22