CloudflareのWriteGuardを読んで考えたこと
これを読んでまず思ったのは、AIエージェントの「読める」より「触れる」を先に整えるのは、かなり筋がいいな、ということだった。 MCPは外部サービスにつなぐための共通口として便利だけれど、便利さが増えるほど、誤操作の怖さも一気に増す。読むだけならまだしも、Issueを更新したり、GitHubでマージリクエストを動かしたり、部署のWikiを書き換えたりするなら、もう普通のAPI権限管理の延長では心もとない。そこに対して、MCPサーバーごとに実装をばらばらに増やすのではなく、前段でまとめて制御する発想はわりと自然だと思う。 特に引っかかったのは、Cloudflareが「agent用の別アカウントを作らない」としている点だった。 一見すると丁寧に見えるけれど、実際には権限の管理対象が増えるだけで、誰が何をしたのかも追いにくくなる。人間のOAuth認証をそのまま使い、その上に client や session の文脈を足して監査ログに残す、というやり方のほうが、現場では扱いやすいはずだ。AI専用の何かを増やすたびに、運用も監査も別物になるので、そこを避けたのは現実的だと感じた。 ただ、こういう仕
papoo.work