Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
私がよく使うMCPサーバー3選と社内で安全に活用する方法
Search
KintoTech_Dev
March 23, 2026
Technology
450
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
私がよく使うMCPサーバー3選と社内で安全に活用する方法
KintoTech_Dev
March 23, 2026
More Decks by KintoTech_Dev
See All by KintoTech_Dev
MOSKINというTypeScriptプロダクトを新規立ち上げする中で踏んだ地雷
kintotechdev
0
320
KINTO Fukuoka Tech Lounge #1 E2E × AI
kintotechdev
0
77
個人の発見を、組織の知恵に 〜生成AI活用を"探索"から"組織の仕組み"へ〜
kintotechdev
3
1.2k
Strands Agents超入門
kintotechdev
1
190
多数の観測対象と複数のO11yバックエンドをOTELで横断的に繋いだ実装について
kintotechdev
0
44
Splunk MCPサーバの利活用事例 ーKINTOテクノロジーズの取り組み
kintotechdev
1
560
型の深宇宙へ飛び込め — TSKaigi 2026 LT
kintotechdev
2
580
Scaling_Mobile_Test_Automation_with_Appium_and_AI
kintotechdev
0
47
Playwright × AI: Non-Technical QA Team in Practice
kintotechdev
0
49
Other Decks in Technology
See All in Technology
Android の公式 Skill / Android skills
yanzm
0
150
AIネイティブな開発のサプライチェーンリスク対策 〜激動の開発現場でリスクに立ち向かう〜【ZennFes】
cscengineer
PRO
2
130
SONiCの統計情報を取得したい
sonic
0
170
日本 Fintech 未来予測レポート 2027〜2028年(オリジナル版)
8maki
0
2.2k
攻撃者視点で考えるDetection Engineering
cryptopeg
3
1.8k
白金鉱業Meetup_Vol.24_「AIエージェントは分けるほど良い」は本当か? / Is it true that “the more you divide AI agents, the better”?
brainpadpr
1
390
AGENTS.mdとSkillsで始めるAIエージェント活用
sonoda_mj
3
210
Claude Codeとのおしゃべりでセマンティックモデルの定義からダッシュボード作成まで完成させる
nic_sugiyama
0
110
あなたの知らないPDFのアクセシビリティ
lycorptech_jp
PRO
0
200
人材育成分科会.pdf
_awache
4
260
MCP Appsを作ってみよう
iwamot
PRO
4
660
Snowflakeと仲良くなる第一歩
coco_se
4
480
Featured
See All Featured
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
160
For a Future-Friendly Web
brad_frost
183
10k
Organizational Design Perspectives: An Ontology of Organizational Design Elements
kimpetersen
PRO
1
720
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.3k
The AI Revolution Will Not Be Monopolized: How open-source beats economies of scale, even for LLMs
inesmontani
PRO
3
3.5k
The Invisible Side of Design
smashingmag
302
52k
Why Mistakes Are the Best Teachers: Turning Failure into a Pathway for Growth
auna
0
160
Code Review Best Practice
trishagee
74
20k
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
How to optimise 3,500 product descriptions for ecommerce in one day using ChatGPT
katarinadahlin
PRO
1
3.6k
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
390
GitHub's CSS Performance
jonrohan
1033
470k
Transcript
私がよく使うMCPサーバー3選と 社内で安全に活用する方法 KINTOテクノロジーズ株式会社 AIファーストG 森田 和明 2026/3/19
©KINTO Corporation. All rights reserved. 2 プロフィール KINTOテクノロジーズ株式会社 コーポレートIT部 AIファーストG
Principal Generative AI Engineer 森田 和明(Kazuaki Morita) 業務系システム開発やモバイルアプリ開発の経験を経て、2015年頃から AWSを採用した受託開発を経験。サーバーレス、IoT、生成AIなどを組 み合わせたアーキテクトとして活躍 社内の生成AI活用の推進やトヨタグループにおけるAI活用支援を担当 Qiitaで技術ブログを書いてます( https://qiita.com/moritalous ) Xで呟いてます( https://x.com/moritalous ) GitHubで趣味のコードを公開しています( https://github.com/moritalous )
©KINTO Corporation. All rights reserved. 3 著書紹介 こちらも よろしくお願いします
KINTOテクノロジーズ株式会社について(グループ組織) トヨタ自動車株式会社 トヨタファイナンシャルサービス株式会社(TFS) 海外販売金融 現地事業会社 世界40以上の国と地域で サービスを展開 KINTOテクノロジーズ 株式会社 株式会社KINTO
トヨタファイナンス 株式会社 販売金融・クレジット カードなど
サービス紹介 KINTOで手軽にマイカ ーを。車のサブスクリ プションサービス クルマのオーナーに向 けた、愛車のカスタ ム・機能向上サービス KINTO ONEのリースア ップ車を中心としたトヨ
タの中古車サブスク あなたにぴったりの場 所を見つけ出す 、お出 かけ先インスピレーシ ョンAIアプリ ユニークな体験プラン や多彩な商品が発見で きる、KINTOご契約者 向けの優待サイト あなたの移動はもっと 自由にもっと楽しく! おでかけコンシェルジ ュアプリ クルマ好きなお客様と 一緒に楽しみ、旧車に 乗れる喜びを分かち合 う旧車コミュニティ トヨタのキャッシュレ ス決済アプリ 決済プラットフォーム でWoven Cityで生み出 される発明に貢献 開発支援 開発支援 サブスクリプションサービス 「KINTO」を中心に、 様々なサービスを開発・提供
関係者外秘 - PROTECTED 6
©KINTO Corporation. All rights reserved. 7 アジェンダ ▮ MCPの概要 ▮
よく使うMCPサーバー3選 ▮ MCPを安全に使うには
MCPの概要
©KINTO Corporation. All rights reserved. 9 MCP(Model Context Protocol)とは? ▮
Anthropic社がオープンソースとして公開した規格(プロトコル) ▮ 現在はLinux Foundationが設立したAgentic AI Foundation(AAIF)に寄贈され、 特定のベンダーに依存しない形で開発が進められている ▮ 「AIアプリにとってのUSB Type-C」と例えられる チャット IDE (統合開発環境) その他の AI搭載アプリ MCP 標準プロトコル データ、 ファイルシステム 開発ツール その他
©KINTO Corporation. All rights reserved. 10 MCPの急速な普及 たった半年で業界標準に
よく使う MCPサーバー3選
©KINTO Corporation. All rights reserved. 12 AWS Knowledge MCP Server
▮ AWSのドキュメントやコードサンプルの最新情報を提供するMCPサーバー ▮ AWSはアップデートが頻繁で一般的なブログ情報が古い場合がある ▮ ドキュメントが英語のみだったり、日本語訳に難があることも多々ある ▮ AWS公式の類似MCPサーバーがたくさんある(比較表: ) MCPサーバー 特徴 AWS Knowledge MCP Server • リモートMCPサーバーとして提供 • 厳密にはソースコードは公開されていないが「Open source MCP servers for AWS」のひとつ • 認証なしでアクセスできるがレートリミットは存在する(並列で呼ぶとすぐ に429エラーになる) AWS Documentation MCP Server • ローカルMCPサーバーとして提供 • ソースコードは公開されている • 提供されている情報がKnowledge MCP Serverよりも少ない印象 AWS MCP Server • AWSのサービスとして提供されているMCPサーバー • AWS APIを呼び出す機能も含まれており、AWS環境の操作も可能 • IAM認証が必要
©KINTO Corporation. All rights reserved. 13 Chrome DevTools MCP ▮
Webアプリの開発の際のUIデバッグに便利 ▮ 類似MCPサーバーにPlaywright MCPもあるが、Chrome DevToolsの方は DevToolにアクセスでき、デバッグ用途に強い印象 ▮ スクリーンショットを取得して「画面のここ、ちょっとズレてる」を画像で伝え られる ▮ MCPサーバーで提供されているツールが30個ほどある。デバッグ実行時だけ有効 にするのがおすすめ ▮ `--slim`オプションを追加するとツールが3つだけのスリムモードで起動する スリムモードの機能 内容 パフォーマンス計測 • トレース取得・Lighthouse監査・CrUXフィールドデータ取得 デバッグ支援 • コンソールログ確認、ネットワークリクエスト分析、スクリーンショット ブラウザ自動化 • クリック・フォーム入力・ナビゲーションなどのE2E操作
©KINTO Corporation. All rights reserved. 14 Atlassian MCP Server ▮
社内のドキュメント共有にConfluence を使っているので頻繁に利用 ▮ チャットを通じて社内ドキュメントを検 索した上での回答取得 ▮ 技術検証の結果をConfluenceに登録 ▮ 使い方次第でトークン消費量が多くなる ため注意が必要 ▮ 内製の全社利用チャットアプリでも採用
MCPを安全に使うには
©KINTO Corporation. All rights reserved. 16 世の中はMCPサーバーで溢れている ▮ MCPは業界標準となったが、世の中には怪しいMCPサーバーも存在 ▮
「枯れた技術」ではないため悪意の有無に関わらず、発展途上 ▮ 何をするためのMCPサーバーか、誰が作ったMCPサーバーか、どのように動作す るMCPサーバーか、どこで動作するMCPサーバーか、などを十分理解して使用す る必要がある
©KINTO Corporation. All rights reserved. 17 MCPに特化したOWASP Top10 ▮ OWASP
MCP Top 10が公開(現在ベータリリースのステータス) ▮ OWASP MCP Top 10の各項目をチェックしてから利用許可を出す運用を推奨 (チェック自体は、Claudeと一緒に行うと良い) No. リスク項目 MCP01 トークン管理ミス・シークレット漏洩 MCP02 スコープクリープによる権限昇格 MCP03 ツールポイズニング(rug pull、スキーマ汚染等) MCP04 ソフトウェアサプライチェーン攻撃 MCP05 コマンドインジェクション MCP06 コンテキストペイロードによるプロンプトインジェクション MCP07 認証・認可の不備 MCP08 監査ログ・テレメトリの欠如 MCP09 シャドーMCPサーバー(野良デプロイ) MCP10 コンテキストインジェクション・過剰共有
©KINTO Corporation. All rights reserved. 18 KiroとAmazon Q Developer IDE
▮ チェックを通過したMCPサーバーのみを使わせたい ▮ KiroとAmazon Q Developer IDEの場合、管理者がMCPレジストリを指定可能。 独自で許可したMCPサーバーのみを登録したレジストリを用意 (レジストリ=JSONファイル) ▮ 利用者は管理外のMCPサーバーの追加はできず、個々のMCPサーバーの有効/無 効の変更のみ可能
©KINTO Corporation. All rights reserved. 19 Claude Code ▮ 法人向け契約(TeamまたはEnterprise)の場合、管理者制御が可能
▮ managed-mcp.jsonとして設定ファイルを用意し、MDMを通じて配布すること で一元管理 ▮ managed-mcp.jsonが配布された環境では、このファイルに記載のあるMCPサ ーバーのみが利用可能(ユーザーによる追加不可) ▮ settings.jsonを使うとポリシーベースでの制御も可能 特定のドメインのみを許可したり、条件に合うコマンドのみを許可するなど
まとめ
©KINTO Corporation. All rights reserved. 21 まとめ ▮ MCPは業界標準プロトコル ▮
私がよく使うMCPサーバーを紹介 ▮ 怪しいMCPサーバーもあるため、安易に接続せず内容を確認した上で利用する。 OWASP MCP Top 10を参考にし利用制限の手法も検討
Thank you !