MCP Gatewayの“便利さ”がそのまま危険になる話を、Quarkusの視点で読む
MCPの7月28日仕様更新で、HTTPベースの使い方がしやすくなった一方、攻撃面も増えた 特に気をつけるべきなのは、headerとJSON-RPC本文が食い違う「protocol confusion」 `_meta` に入る自由なJSONは便利だが、雑に扱うと injection やログ汚染の入口になる LLMはだまされやすいので、AI側だけで守るのではなく、Javaアプリ側で境界線を引く必要がある この記事では Quarkus の strict validation や security layer を使って、入口で弾く考え方が示されている MCP、つまり Model Context Protocol は、AIエージェントが外部ツールや社内データにつながるための共通ルールとして注目されている。元記事は、その最新版に入った変更が「便利さ」と引き換えに新しい危険も持ち込んだ、とかなりはっきり警告している。ここが面白い。新機能の話なのに、テンションはかなり防御寄りだ。しかも大げさではなく、実装者が本当に気をつけないといけないタイプの話だと思う。 ポイントは、MCPが stateful な接
papoo.work