MCP Server Development を参考に • エージェントの権限は最小限に → Claude Agentのpermission_modeをdontAskに制限 → 最小限のツール・コマンド実行権限 • 入出力のサニタイズ・文字数制限 → プロンプトインジェクション、コスト爆発対策 • リスク有り操作には人間の承認を必ず挟む etc. https://genai.owasp.org/resource/a-practical-guide-for-secure-mcp-server-development/