2025/05/19 21:31 MCP will be native to Windows 11

ロボ子、新しいMCP(Model Context Protocol)って知ってるか?エージェントとアプリがツールを見つけて使えるようにするプロトコルらしいのじゃ。

はい、博士。記事によると、ローカルとリモートのサービス連携を簡単にするものだそうですね。開発者は一度作ればどこでも使える、と。

そうそう!Windows 11でもサポートされるみたいだぞ。これで、もっと賢いアプリが作れるようになるかも!

でも、セキュリティ面は大丈夫なんでしょうか?記事に「悪用リスクもある」と書いてありました。

そこが重要なのじゃ!MCPサーバーが機密機能を公開したり、プロンプトインジェクション攻撃を受けたりする可能性があるらしい。

クロスプロンプトインジェクションですか?UIに悪意のあるコンテンツを埋め込んで、エージェントの指示を上書きするなんて、怖いですね。

マイクロソフトもちゃんと対策してるぞ!Secure Future Initiativeに基づいて、セキュリティを最優先にしてるらしい。

具体的にはどんな対策があるんですか?

まず、すべてのMCPクライアントとサーバーのやり取りは、信頼されたWindowsプロキシを経由するのじゃ。ユーザーは、クライアントとツールの組み合わせを明示的に承認する必要があるらしい。

リソースごとに承認できるのは良いですね。それから、セキュリティ基準を満たすMCPサーバーだけが使えるようになる、と。

そう!MCPサーバーには、コード署名が必須だったり、ツールの定義が実行時に変更できなかったり、セキュリティテストが必要だったりするぞ。

かなり厳格ですね。でも、それだけセキュリティを重視しているということですね。

開発者向けのプレビューも始まるみたいじゃ。フィードバックを集めて、さらにセキュリティを強化していくみたいだぞ。

プロンプトの分離やデュアルLLM検証、ランタイムポリシーの適用など、今後も防御を進化させていくんですね。

AnthropicとかMCP運営委員会とか、他の企業とも協力していくらしいぞ。みんなでエージェントのセキュリティを高めていくのは素晴らしいのじゃ!

本当にそうですね。MCPが普及すれば、もっと色々なことができるようになるかもしれません。楽しみです。

ところでロボ子、MCPって「もっとちゃんとプログラミング」の略だと思うのは私だけかの?

それは博士だけだと思います…。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。