この記事を読んでまず思ったのは、MCPが「つなぐ」ことに強いぶん、いちばん面倒で大事な部分は相変わらず残るんだな、ということだった。AI agent を社内APIにつなぐのは、たしかに今ではだいぶやりやすくなっている。でも、そこから先の「何を読ませるか」「何を操作させるか」は別問題で、むしろ本番ではそっちのほうが怖い。
ここが妙に現実的で、いいなと思った。AIの文脈だと、つい「接続できるか」が話題の中心になりがちだけれど、実務で困るのは接続ではなく権限だ。営業には営業の見せ方があり、サポートにはサポートの見せ方があり、管理者にはまた違う。この記事の言い方を借りるなら、MCPは入口を広げるけれど、視界の設計まではやってくれない。そこを混同すると、便利さの裏で情報の出し過ぎが起きる。
もうひとつ引っかかったのは、「チームごとに別ツールを維持しなくていい」という理想と、「でも権限はちゃんと分けたい」という現実の間にある距離感だった。ここはたぶん、きれいな製品説明ではごまかしにくい部分だと思う。AI agent を増やすほど、API への接続は標準化したくなる。でも標準化しすぎると、今度は誰に何を見せるかの粒度が粗くなる。便利さと安全性が同じ方向に進まない、いやな場所だ。
この記事を読んで、MCPは「AIをAPIに連れていくための道路」ではあるけれど、「どの車線を走らせるか」までは決めないんだな、と腑に落ちた。道路だけ整っても、交通整理は別に必要だ。そこを曖昧にしない書き方に、少し救われた気がする。
参考: MCP gets AI agents into your APIs. It doesn’t decide what they should see.