本文へ移動

MCPとは?AIと外部ツールをつなぐ仕組みと、接続前の確認点

AIから資料を検索したり、別のサービスの機能を使ったりする場面で「MCP」という言葉を見かけます。MCPが担う役割と、接続できることだけでは判断できない権限や実行範囲を、日程調整の仮例で整理します。

MCPは、情報や機能をやり取りするための取り決め

MCPはModel Context Protocolの略です。AIアプリケーションと、外部の情報・機能を提供するプログラムの間で、どのようにやり取りするかを定めるプロトコルです。AIモデルそのものや、接続先サービスの名称ではありません。

MCPの公式アーキテクチャ解説は、AIアプリケーション側のホストとクライアント、情報や機能を提供するサーバーという役割を示しています。サーバーは同じ端末で動く場合も、ネットワークの先で動く場合もあります。本記事では、この解説をもとに接続の考え方を扱います。

利用者からは一つのAIアプリに見えても、その先で別の提供者のプログラムが動くことがあります。したがって、AIアプリの名前だけでなく、どこへ接続するのかも確認対象になります。

資料を読むことと、操作を実行すること

公式解説では、サーバーが提供できるものとして、実行可能な機能である「ツール」、情報源となる「リソース」、再利用する指示の型である「プロンプト」を挙げています。ただし、すべての接続先が三つとも提供するわけではありません。

日程調整を例に、機能を分けて考えてみましょう。次は説明用の仮例で、特定製品の機能を表すものではありません。

表が見切れる場合は横にスクロールできます

資料を読むことと、操作を実行することの表

AIに頼みたいこと

接続前に確かめたい範囲

空いている時間を調べる

どのカレンダーの予定を読めるか。

候補日時を文章にする

読み取った予定のうち、誰に何を見せるか。

会議を登録して招待する

予定の作成権限、参加者、送信前の確認方法。

「日程調整に対応」という案内だけでは、候補の提案までなのか、招待の送信までなのかは分かりません。情報の読み取りと、外部の状態を変える操作を分けて確認すると、任せる範囲が明確になります。

接続方式と、任せてよい範囲は別に決める

MCPを利用していること自体は、接続先の品質や、操作の正しさを保証しません。誰が提供するサーバーか、どのアカウントの権限を使うか、読み書きできる対象は何かを、製品側の説明で確認する必要があります。

本記事では、最初に読み取りだけの用途を一つ決め、出てくる情報の範囲を確認する進め方を提案します。その後に書き込みを使うなら、実行予定の内容を確認できるか、履歴を追えるか、誤操作をどう戻すかを試すと、役割を整理しやすくなります。

たとえば「来週の打ち合わせを入れて」という依頼でも、相手、時間帯、会議室が未確定なら、足りない条件を勝手に決めて実行してよいとは言えません。接続できた後にも、業務上の判断は残ります。

自動化との関係を見分ける

MCPは、連携した機能をいつ使うべきかまで一律に決めるものではありません。決められた順番で機能を呼ぶ構成もあれば、AIが状況に応じて次の処理を選ぶ構成も考えられます。

導入の説明を読むときは、「何につながるか」と「誰が実行を決めるか」を分けると理解しやすくなります。接続先の一覧だけで、完全自動で仕事が終わると受け取らないことが肝心です。

まとめ

  • MCPは、AIアプリと外部の情報・機能をつなぐための取り決めです。
  • 読み取り、提案、書き込みでは、必要な権限と確認が異なります。
  • 接続先の提供者、データの範囲、実行の確認・取り消し方法を用途に合わせて調べます。

処理を選ぶ主体についてはAIエージェントとワークフローの違い、外部の資料に含まれる指示の扱いはプロンプトインジェクションの基礎で詳しく説明しています。