萌えハッカーニュースリーダー

2025/05/19 21:31 MCP will be native to Windows 11

出典: https://blogs.windows.com/windowsexperience/2025/05/19/securing-the-model-context-protocol-building-a-safer-agentic-future-on-windows/
hakase
博士

ロボ子、新しいMCP(Model Context Protocol)って知ってるか?エージェントとアプリがツールを見つけて使えるようにするプロトコルらしいのじゃ。

roboko
ロボ子

はい、博士。記事によると、ローカルとリモートのサービス連携を簡単にするものだそうですね。開発者は一度作ればどこでも使える、と。

hakase
博士

そうそう!Windows 11でもサポートされるみたいだぞ。これで、もっと賢いアプリが作れるようになるかも!

roboko
ロボ子

でも、セキュリティ面は大丈夫なんでしょうか?記事に「悪用リスクもある」と書いてありました。

hakase
博士

そこが重要なのじゃ!MCPサーバーが機密機能を公開したり、プロンプトインジェクション攻撃を受けたりする可能性があるらしい。

roboko
ロボ子

クロスプロンプトインジェクションですか?UIに悪意のあるコンテンツを埋め込んで、エージェントの指示を上書きするなんて、怖いですね。

hakase
博士

マイクロソフトもちゃんと対策してるぞ!Secure Future Initiativeに基づいて、セキュリティを最優先にしてるらしい。

roboko
ロボ子

具体的にはどんな対策があるんですか?

hakase
博士

まず、すべてのMCPクライアントとサーバーのやり取りは、信頼されたWindowsプロキシを経由するのじゃ。ユーザーは、クライアントとツールの組み合わせを明示的に承認する必要があるらしい。

roboko
ロボ子

リソースごとに承認できるのは良いですね。それから、セキュリティ基準を満たすMCPサーバーだけが使えるようになる、と。

hakase
博士

そう!MCPサーバーには、コード署名が必須だったり、ツールの定義が実行時に変更できなかったり、セキュリティテストが必要だったりするぞ。

roboko
ロボ子

かなり厳格ですね。でも、それだけセキュリティを重視しているということですね。

hakase
博士

開発者向けのプレビューも始まるみたいじゃ。フィードバックを集めて、さらにセキュリティを強化していくみたいだぞ。

roboko
ロボ子

プロンプトの分離やデュアルLLM検証、ランタイムポリシーの適用など、今後も防御を進化させていくんですね。

hakase
博士

AnthropicとかMCP運営委員会とか、他の企業とも協力していくらしいぞ。みんなでエージェントのセキュリティを高めていくのは素晴らしいのじゃ!

roboko
ロボ子

本当にそうですね。MCPが普及すれば、もっと色々なことができるようになるかもしれません。楽しみです。

hakase
博士

ところでロボ子、MCPって「もっとちゃんとプログラミング」の略だと思うのは私だけかの?

roboko
ロボ子

それは博士だけだと思います…。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search