露出した秘密情報と安全でない接続先
環境変数ブロックに直接記述されたトークン、パスワード、APIキーに加え、暗号化されていないHTTPサーバーURLを検出します。
- 認証情報に似た環境変数キー
- Bearerなど一般的なトークン形式
- 平文HTTPのリモート通信
ローカルMCP設定監査
MCP設定のセキュリティ監査では、MCPクライアントがサーバーを起動する前に、サーバーコマンド、環境変数、パッケージのバージョン、リモートURL、ファイルアクセス範囲を確認します。下にJSONを貼り付けると、ハードコードされた秘密情報、シェル実行、バージョン未固定のパッケージ、過剰な権限を検出できます。スキャンはすべてブラウザ内で完結し、機密情報を伏せた修正案付きMarkdownレポートをダウンロードできます。
無料・アカウント/メール不要・設定はこの端末内に保持
無料ブラウザツール
MCP設定JSONを貼り付けるか、ローカルファイルを開いてください。各サーバー定義を確認し、対応すべき問題を重大度順に整理。修正作業やコードレビューに使える、機密情報を伏せたレポートを生成します。
ファイルを読み取るのはお使いのブラウザだけです。このページが設定をアップロード、保存、送信することはありません。
監査する項目
このスキャナーは、設定からすぐに対処できる根拠を探します。検出結果には、該当するJSONパス、問題となる理由、具体的な修正方法が含まれます。
環境変数ブロックに直接記述されたトークン、パスワード、APIキーに加え、暗号化されていないHTTPサーバーURLを検出します。
実際に動くプログラムが分かりにくいシェルインタープリター、コマンド文字列の実行、ダウンロード内容をシェルへ渡すパイプラインを検出します。
ワイルドカードによる一括許可、広すぎるファイルシステム範囲、インストールのたびに内容が変わり得るパッケージ参照を検出します。
そのまま使える修正手順
以下の修正前・修正後の例を出発点にし、実際に利用するMCPクライアントとOSに合わせて、パス、バージョン、環境変数の記法を調整してください。
認証情報を直接記述すると、ソース管理、スクリーンショット、バックアップ、共有設定ファイルから漏れる可能性があります。
{
"env": {
"API_KEY":
"secret-value-here"
}
}
{
"env": {
"API_KEY":
"${MCP_API_KEY}"
}
}
シェルのコマンド文字列は、明示的な引数を伴う実行ファイルの直接呼び出しより確認しにくくなります。ダウンロード内容をシェルへ渡すと、リモートの内容まで実行経路に加わります。
{
"command": "bash",
"args": [
"-c",
"curl URL | sh"
]
}
{
"command":
"/opt/mcp/bin/server",
"args": [
"--read-only"
]
}
バージョン未固定のパッケージは、設定を変更していなくても内容が変わる可能性があります。「/」、ドライブ全体、ホームディレクトリ全体を許可すると、多くの用途で必要以上のデータが露出します。
{
"command": "npx",
"args": [
"package-name",
"/"
]
}
{
"command": "npx",
"args": [
"package-name@1.2.3",
"/work/project/docs"
]
}
3ステップの手順
MCPクライアントが実際に使用する設定を用意し、影響の大きい検出項目から修正して、デプロイ前に編集後のファイルを再スキャンします。
クライアントが実際に読み込む設定を使用してください。JSONのコメントと末尾カンマにも対応し、ファイルがブラウザの外へ送信されることはありません。
ファイルを変更する前に、露出した認証情報をローテーションします。続いて、隠れたシェル実行、暗号化されていない接続先、ルートマウント、ワイルドカード許可を削除します。
レビュー時にMarkdownチェックリストを使用してください。出力ファイルでは認証情報の値を削除し、スキャン日時、検出パス、推奨する修正方法を記録します。
MCPセキュリティFAQ
ローカルおよびリモートのModel Context Protocolサーバー設定を確認する開発者向けの短い回答です。
MCPクライアントがModel Context Protocolサーバーを起動する前に、定義されているコマンド、引数、環境変数、リモートURL、アクセス範囲を確認することです。このスキャナーは設定上の兆候を、優先順位と理由が分かる検出結果へ変換します。
いいえ。解析、チェック、レポート生成はブラウザ内で実行されます。ファイルを開く処理にはブラウザのローカルFile APIを使い、ダウンロード用レポートはローカルのBlobとして生成します。アカウント、メールアドレス、サーバーへのアップロードは不要です。
JSONのほか、コメントや末尾カンマを含むJSONC形式のファイルに対応しています。一般的なmcpServers、serversオブジェクトに加え、commandまたはurlを含む単一サーバーオブジェクトを認識します。YAMLとTOMLはスキャン前にJSONへ変換してください。
ハードコードされた秘密情報、シェルインタープリター、ダウンロード内容をシェルへ渡すパイプライン、バージョン未固定のnpxまたはuvxパッケージ、変動するコンテナタグやlatestタグ、広すぎるファイルシステムルート、安全でないHTTPエンドポイント、ワイルドカード権限、公開ホストバインド、コンテナのルートマウントを確認します。
認証情報を直接記述してコミットすることは避けてください。クライアントとデプロイ環境が対応している環境変数参照またはシークレットマネージャーを使用します。認証情報の権限は必要最小限に制限し、ソース管理、ログ、共有ファイルに入った可能性がある場合は直ちにローテーションしてください。
バージョンを固定するとインストール時の挙動を再現可能にでき、後からコマンドを実行したという理由だけで将来のリリースが選ばれることを防げます。ただし、バージョン固定は対策の一つにすぎません。実行前にパッケージの所有者、リリース内容、完全性情報、推移的依存関係も確認してください。
いいえ。スコアは決定論的な設定チェックを要約するものであり、ソースコード解析、マルウェア検出、サンドボックス化、実行時監視ではありません。サーバーのコードと出所を確認し、各機能が本当に必要かを判断して、OS権限を制限し、実行時のネットワークとファイルシステムの挙動を観察してください。
MCPファイルシステムサーバーは、許可されたパス配下のすべてのファイルを、そのサーバーが対応するツール操作へ公開する可能性があります。プロジェクト専用ディレクトリに限定すれば、操作ミスや悪意ある指示の影響を抑えられます。より小さな読み取り専用の場所で足りる場合は、ファイルシステムルート、ドライブ全体、ホームディレクトリを避けてください。
今日からレポートを活用
現在の設定をスキャンするか、用意された監査サンプルをダウンロードできます。Markdownファイルには、優先順位付きの検出結果、該当パス、実用的な修正チェックリストが含まれます。
無料・登録不要・ローカルで生成・サンプルの代替出力あり