本文へスキップ
Edition · Tokyo

MCPとhooksを入れる前に決める、AIエージェントの安全境界

MCPで外部ツールを接続し、hooksで自動化する前に決めておきたい権限・ログ・停止条件を整理します。

codeagent.jp編集部 公式情報確認 約2分

MCP と hooks は、AIエージェントを強くします。同時に、事故の範囲も広げます。外部ツールに接続し、ファイル編集やシェル実行の前後で自動処理を走らせられるからです。

Claude CodeのMCPドキュメントでは、MCPを通じてIssue tracker、monitoring dashboard、database、APIなどにアクセスできると説明されています。hooksドキュメントでは、PreToolUsePostToolUseUserPromptSubmitStop など多くのイベントが整理されています。

MCPは「便利な接続」ではなく「権限の追加」

MCPサーバーを追加すると、エージェントは外部の情報を読めるようになり、場合によっては書き込めるようになります。導入前に、少なくとも次を決めます。

  • 読み取り専用か、書き込みありか
  • 個人スコープか、プロジェクト共有か
  • 認証情報をどこに置くか
  • ログに何が残るか
  • 失敗時に人間へどう通知するか

最初は読み取り専用で始めるのが安全です。Issue、PR、監視ログ、ドキュメントを読ませるだけでも、エージェントの文脈はかなり増えます。

hooksは「自動化」より「ブレーキ」から入れる

hooksは、整形や通知にも使えますが、最初に作るべきなのはブレーキです。

  • PreToolUse: 危険なコマンドや編集対象を止める
  • PostToolUse: 編集後にlintやschema checkを走らせる
  • UserPromptSubmit: 機密値らしき文字列を含む依頼を止める
  • Stop: 検証未実行のまま完了報告しそうなときに止める

エージェントは、権限を与えると作業が速くなります。ただし、止める仕組みがない自動化は、失敗も速くします。

最小の安全チェックリスト

MCPやhooksを入れる前に、次をREADMEかエージェント用指示ファイルに書いておくと運用しやすくなります。

  1. 触ってよい外部サービス
  2. 読み取り専用のサービス
  3. 書き込み前に承認が必要な操作
  4. 表示してはいけない機密情報
  5. 実行してよいコマンド
  6. 完了報告前に必要な検証

AIエージェントの安全性は、モデルの性格ではなく、作業環境の設計で作ります。MCPとhooksは、その設計ができているほど強い武器になります。

出典

About the author
codeagent.jp編集部

AIエージェントの実務利用、ツール動向、運用設計を一次情報と検証ベースで整理します。

Further reading