メイン コンテンツにスキップする

安全で便利な AI ワークフローを実現する MCP サーバーのベスト プラクティス

読了目安:8 分

•

2026 年 8 月 28 日

エンジニアがサーバー ルームで重要なハードウェアを点検しています。

信頼できるMCPサーバーの条件とは?

AI を Business データに接続する作業が、賭けのように感じられる必要はありません。MCP は、その場限りの接続を、外部コンテンツやツールにアクセスするための標準化されたフレームワークに置換します。これにより、こうしたやり取りの理解と信頼が容易になります。

その信頼は、接続を取り巻く制御によって生まれます。この制御は、3 つの層にわたって構成されています。

  • AI クライアントは、機密性の高い操作が何を行うかを示し、確認を求める必要があります。そうでない場合、1 つのミスによってデータが共有または削除されたり、作業が停止したり、修正のために余分なコストが発生したりする可能性があります
  • MCP サーバーでは、ID、トークンアクセス、入力内容、および各ツールの使用状況を確認する必要があります。確認を怠ると、ハッキングされたアカウントや過剰な権限を持つトークンによって、より深刻なセキュリティやコンプライアンスの問題が発生する可能性があります
  • システムは現在の権限を使用し、アクティビティを追跡し、古いバージョンを復元できるようにする必要があります。そうでない場合、チームは変更者の確認、適切なバージョンの復元、作業の完了ができなくなる可能性があります

サーバーを選択または構築する前に、1 つのリクエストを 3 つのレイヤーすべてでトレースしてください。確認:

  • 実行者
  • アクセスできるコンテンツ
  • ツールが変更できる内容
  • 返される内容
  • 結果を確認または取り消す方法

これにより、以下の MCP サーバーのベスト プラクティスを適用する前に、ワークフロー全体を実際に評価する方法が得られます。

Enterprise コンテンツ向けの MCP サーバーのベスト プラクティス 8 選

ここでは、いくつかのベスト プラクティスと、それらを効果的に適用する方法をご紹介します。

1. OAuth とユーザーベースの ID を使用する

OAuth は、パスワードを共有することなく、別のサービス上にあるユーザーのデータの一部をアプリが閲覧できるように許可できるため、非常に便利です。

非公開のコンテンツを扱うリモート MCP サーバーの場合は、長期間有効なアクセス トークンを貼り付けるようユーザーに求めるのではなく、OAuth を使用してください。OAuth は Standard ログインおよび同意フローを提供し、サーバーは承認されたアクセスを表すトークンを検証します。

また、サーバーは各トークンがそのサーバー向けに発行されたものであることを確認する必要があります。この確認により、あるサービス向けのトークンが別の場所で再利用されるのを防ぐことができます。

2. 移行元システムの権限を維持する

OAuth はユーザーを識別し、承認されたアクセスを許可します。元の権限は各ファイルとフォルダを引き続き管理します。これは、AI ワークフローで使用するデータを共有する際に重要な点です。

検索、プレビュー、共有、移動、削除のすべてのリクエストに対して、これらの権限を確認してください。AI アプリがアクセスできるのは、すでに使用可能なコンテンツのみに限定してください。リクエストを行う本人よりも多くのアクセス権をサーバーに付与するような、広範なサービス アカウントの使用は避けてください。

3. 各ツールに明確な役割を1つ持たせる

ツールは、AI アプリと利用者の双方が理解できる用語で 1 つの成果を説明する必要があります。たとえば、「create_shared_link」のような説明は、「manage_content」よりも明確です。

名前、説明、入力、および副作用は具体的な内容にしてください。一般的なタスクを中心に構築された小規模なツールセットから始めましょう。これにより曖昧さが軽減され、AI アプリが適切なアクションを選択したかどうかをテストしやすくなります。

4. 読み取りとリスクの高い操作を分ける

ファイルの検索やプレビューは、共有、移動、上書き、削除に比べてリスクが低くなります。これらの操作はそれぞれ異なる方法で扱ってください。

リスクの低い作業には、必要最小限のアクセス権から始めましょう。より高いリスクを伴う操作が必要な場合にのみ、より具体的な権限をリクエストしてください。この段階的なアプローチにより、盗まれたトークンの影響範囲を抑え、承認する内容をより明確に把握できます。

MCP セキュリティの基本的なベスト プラクティスは、低リスクのアクセスから始め、操作に必要な場合にのみ、より限定的な追加のスコープを要求することです。

5. 確認できる情報源とともに関連する背景情報を提示する

有用な検索結果には、その内容を確認できるだけの十分なコンテキストが含まれている必要があります。ワークフローによっては、ファイル名、フォルダやプロジェクトの場所、更新日、現在のバージョン、ソースへのリンクなどが含まれる場合があります。

取得の前に権限を適用し、関連する結果を限られた範囲で返します。モデルにより多くの素材を提供するためだけに検索範囲を広げて無関係なコンテンツを送信するよりも、結果が空であるか限定的である方が安全です。

6. 重要な操作を実行する前に確認する

コンテンツを共有、移動、上書き、削除する前に、何が変更されるかを正確に表示します。効果的な確認画面には、ファイルまたはフォルダ名、操作内容、意図した受信者やリンク設定、そしてその変更を元に戻せるかどうかが示されます。

クライアントはその確認内容をプレゼンできますが、サーバー側でもアクションを完了する前に、入力、ID、スコープ、ソースの権限を検証する必要があります。OpenAI のMCP セキュリティ ガイダンスでは、害を及ぼす可能性のあるアクションの前にホストを確認すること、サーバー側で確認すること、各リクエストが実行できる操作を制限することが推奨されています。

7. 機密性の高いコンテンツをコピーせずに監査証跡を保持

有用な監査記録は、必要以上のデータを収集することなく、何が起こったかを説明します。操作を行った人物、AI クライアント、ツール、対象のファイルまたはフォルダ、確認された権限、確認イベント、結果、タイムスタンプ、および相関 ID を記録します。

トークン、パスワード、不要なファイル コンテンツ、未加工のプロンプトは、ログに残さないことが最善です。また、Personalや機密データを削除し、ログの目的に合った保持期間を設定する必要があります。

8. 失敗をテストし、復旧方法を提供する

成功するパターンだけでなく、さまざまなケースをテストしましょう。期限切れの権限、重複したリクエスト、部分的な失敗、利用できないファイル、安全でないプロンプトコンテンツ、アクセス権のないファイルへのアクセスの試みなどを含めましょう。

プレビュー、ドライラン、同じ書き込みアクションの繰り返しを防ぐセーフガードを、適切な場面で活用しましょう。コンテンツのワークフローでは、Dropbox のバージョン履歴とファイルの復元により、許可されたアクションが結果的に誤りだった場合でも、実用的なセーフティネットが加わります。

AIワークフローに、過剰ではなく適切なアクセス権を付与

Dropbox のファイル アクセス許可を使用して、MCP ワークフローに接続されたコンテンツを表示、編集、共有できるユーザーを管理できます。

これらの MCP のベスト プラクティスはどのように連携するのですか?

最新の承認済みキャンペーン概要を検索して共有するよう、AI アプリに依頼する場面を想像してみてください。これらのベスト プラクティスを活用して、効果的に実現する方法は次のとおりです。

  1. OAuth を使用してログインします。
  2. サーバーはアクセス可能なファイルのみを検索します。
  3. ソースリンクと変更日を含む短いリストが返されます。
  4. 承認済みのブリーフを選択し、共有リンクをリクエストします。
  5. アプリには、確認のために対象のファイルと提案されたアクセス設定が正確に表示されます。
  6. サーバーは権限を再確認し、リンクを作成して結果を記録します。

AI アプリは関連するコンテキストを受け取り、ID、権限、確認、監査記録は各ステップの一部として保持されます。

Dropbox が信頼できる AI ワークフローをサポートする仕組み

Dropbox を使用すると、選択した AI ツールに信頼できるコンテンツを取り込みながら、その作業をソースファイルや組織と連携させ続けることができます。

ChatGPT、Codex、Cursor では、Dropbox のリモート MCP サーバーが以下のようなアクションをサポートできます:

  • コンテンツを検索
  • ファイルやフォルダの整理
  • 共有リンクとファイル リクエストを作成する
  • ChatGPT と Codex で変更内容の履歴を表示する
  • ChatGPT および Codex でサポートされている復元操作の完了

利用できるツールや動作は、クライアントによって異なる場合がありますのでご注意ください。

Claude の場合、Dropbox コネクタは claude.ai と Claude デスクトップ アプリで動作し、Dropbox プラグインは Claude Cowork と Claude Code をサポートします。Claude のエクスペリエンスに応じて、次のことが可能です。

  • コンテンツを見つけて整理
  • Dropbox リンクとファイル リクエストを作成
  • 対応しているテキストベースの出力をDropboxに保存

この安全なエコシステムにより、チームがすでに使用しているコンテンツ システムから作業を切り離すことなく、疑問から行動へと実践的につなげることができます。

どのツールを使用する場合でも、既存の Dropbox のファイル権限と管理者向け機能は引き続き適用されます。安全なワークフローを実現するためのDropbox を AI ツールに接続する方法について、詳しくはこちらをご覧ください。

コントロールを維持できる MCP サーバーを選択する

機密性の高いコンテンツを接続する前に、サーバーが OAuth、アクセス許可、ツールの制限、検索履歴、共有、承認、ログ記録、変更の取り消しをどのように管理しているかをご確認ください。これにより、AI が何を表示でき、何を実行でき、何に許可が必要で、変更を元に戻す方法を把握できます。

これらの MCP サーバーのベスト プラクティスは連携して機能し、ツールを適切に活用できるようサポートします。その一方で、コンテンツは周囲のルールやコンテキストと結びついた状態を保ちます。Dropbox プランを選択して、今すぐ安全にファイルを AI ツールに接続しましょう。

よくあるご質問(FAQ)

いいえ。AI モデルがリクエストを解釈します。MCP サーバーは、フォルダの検索、ファイルの読み取り、共有リンクの作成など、AI アプリを外部のコンテンツやツールに接続します。

そのようなことはないはずです。適切に設計された MCP サーバーは、リクエストごとにサインインしているユーザーの既存の権限を確認します。AI アプリは、そのユーザーがすでにアクセスを許可されているファイルとフォルダのみにアクセスできます。

コンテンツやアクセス権を変更するアクションには、通常、確認を求めることをおすすめします。これには、ファイルの共有、移動、上書き、削除が含まれます。確認画面には、対象となる正確なファイルまたはフォルダ、実行する操作、そしてアクセス権を得るユーザーを表示する必要があります。

それは接続されているコンテンツ プラットフォームによって異なります。機密性の高い変更を行う前に、バージョン履歴とファイルの復元、監査記録、プレビューまたはドライランをご確認ください。これらの管理機能により、操作の調査や、必要に応じた作業の復元が容易になります。

関連リソースを見る

AIワークフローを使用して、自宅で開発プロジェクトに取り組む人。

デベロッパー向けのAIワークフロー

2026年9月9日

ファイル、ツール、チーム間の引き継ぎを連携させる、デベロッパー向けのAIワークフローをビルドする方法をご覧ください。

オープンプランのオフィススペースで、2人がクリエイティブなAIワークフローについて話し合っています。

クリエイティブ プロジェクトのための AI ワークフロー活用ガイド

2026年9月7日

ファイル検索、指示の理解、タスク整理、下書き迅速な作成、作業を共有するに役立つ、クリエイティブワーク向けのAIワークフローを構築しましょう。

マーケティングチームが会議室でAIマーケティングのワークフローについて話し合っています。

マーケティング向けAIワークフロー—実践ガイド

2026年9月6日

調査、執筆、資料の整理、フィードバックの取得、引き継ぎを連携させる、マーケティング向けの AI ワークフローを作成しましょう。