MCPを本番で守るには、ゲートウェイだけでは足りない
InfoQの記事「Securing MCP in Production: Defense-in-Depth Beyond the Gateway」は、MCP(Model Context Protocol)を本番環境で使うときのセキュリティを、かなり現実的な目線で整理した記事です。読んでいて印象的なのは、「ゲートウェイを置けば安心」という甘い考えを、かなりはっきり否定しているところです。ここ、すごく大事だと思います。便利な入り口を作っただけでは、裏口や中身の暴れ方までは止められないからです。 MCPの防御は1か所ではなく、4つの層で考えるべきだと主張している その4層は、safe execution、management infrastructure、outbound trust、semantic integrity gatewayは認証・認可・監査には有効だが、すべてを守れるわけではない ツールの定義が後から変わる「schema drift」や「rug-pull」も問題になる 外向き通信の制御と、トークンの権限を絞ることが重要 仕様の成熟を待つより、CIゲートや隔離された実行環境などで
papoo.work