ローカルMCP設定監査

MCP設定に潜む 秘密情報と危険なコマンドを検出

MCP設定のセキュリティ監査では、MCPクライアントがサーバーを起動する前に、サーバーコマンド、環境変数、パッケージのバージョン、リモートURL、ファイルアクセス範囲を確認します。下にJSONを貼り付けると、ハードコードされた秘密情報、シェル実行、バージョン未固定のパッケージ、過剰な権限を検出できます。スキャンはすべてブラウザ内で完結し、機密情報を伏せた修正案付きMarkdownレポートをダウンロードできます。

MCP設定をスキャンする

無料・アカウント/メール不要・設定はこの端末内に保持

Claude Desktop JSON Cursor MCP JSON VS CodeサーバーJSON JSONCコメント
MCP設定のセキュリティ検出結果と修正レポート

無料ブラウザツール

MCP設定セキュリティスキャナー

MCP設定JSONを貼り付けるか、ローカルファイルを開いてください。各サーバー定義を確認し、対応すべき問題を重大度順に整理。修正作業やコードレビューに使える、機密情報を伏せたレポートを生成します。

ローカル設定監査

ネットワーク通信なし
MCP設定 JSON / JSONC

ファイルを読み取るのはお使いのブラウザだけです。このページが設定をアップロード、保存、送信することはありません。

MCP監査の結果がここに表示されます 用意されたサンプルを実行するか、ご自身の設定に置き換えてください。データがこのページの外へ送信されることはありません。
透明性のある採点方法:スコアは100点から始まり、緊急の検出1件につき25点、高は15点、中は8点、低は3点を減点します。同じパスに対する重複検出は統合されます。高スコアでも安全性を保証するものではありません。パッケージの出所、サーバーのソースコード、実行時の挙動は別途確認してください。採点方法の更新日:

監査する項目

実行前に危険なMCPサーバー設定を発見

このスキャナーは、設定からすぐに対処できる根拠を探します。検出結果には、該当するJSONパス、問題となる理由、具体的な修正方法が含まれます。

露出した秘密情報と安全でない接続先

環境変数ブロックに直接記述されたトークン、パスワード、APIキーに加え、暗号化されていないHTTPサーバーURLを検出します。

  • 認証情報に似た環境変数キー
  • Bearerなど一般的なトークン形式
  • 平文HTTPのリモート通信

危険なMCPシェルコマンド

実際に動くプログラムが分かりにくいシェルインタープリター、コマンド文字列の実行、ダウンロード内容をシェルへ渡すパイプラインを検出します。

  • bash、sh、zsh、PowerShell、cmd
  • curlまたはwgetからシェルへのパイプ
  • 公開ネットワークバインドとルートマウント

過剰な権限とサプライチェーンの変動

ワイルドカードによる一括許可、広すぎるファイルシステム範囲、インストールのたびに内容が変わり得るパッケージ参照を検出します。

  • ツールや権限のワイルドカード許可
  • ホーム、ドライブ、ファイルシステムルートへのアクセス
  • バージョン未固定のnpx、uvx、コンテナパッケージ

そのまま使える修正手順

よくあるMCP設定リスクの直し方

以下の修正前・修正後の例を出発点にし、実際に利用するMCPクライアントとOSに合わせて、パス、バージョン、環境変数の記法を調整してください。

MCP環境設定からハードコードされたAPIキーを削除

認証情報を直接記述すると、ソース管理、スクリーンショット、バックアップ、共有設定ファイルから漏れる可能性があります。

  1. すでに共有された認証情報は無効化し、再発行する。
  2. 値を環境変数または対応するシークレットマネージャーへ移す。
  3. 新しいキーにはサーバーが必要とする権限だけを与える。
危険値を直接記述
{
  "env": {
    "API_KEY":
      "secret-value-here"
  }
}
より安全な例参照を使用
{
  "env": {
    "API_KEY":
      "${MCP_API_KEY}"
  }
}

危険なシェルラッパーとパイプ実行を置き換える

シェルのコマンド文字列は、明示的な引数を伴う実行ファイルの直接呼び出しより確認しにくくなります。ダウンロード内容をシェルへ渡すと、リモートの内容まで実行経路に加わります。

  1. 依存関係を別途インストールし、内容を確認する。
  2. 確認済みの実行ファイルを直接呼び出す。
  3. 各引数を設定の引数配列へ分けて記述する。
危険隠れた実行
{
  "command": "bash",
  "args": [
    "-c",
    "curl URL | sh"
  ]
}
より安全な例直接実行
{
  "command":
    "/opt/mcp/bin/server",
  "args": [
    "--read-only"
  ]
}

MCPパッケージを固定し、ファイルアクセスを限定する

バージョン未固定のパッケージは、設定を変更していなくても内容が変わる可能性があります。「/」、ドライブ全体、ホームディレクトリ全体を許可すると、多くの用途で必要以上のデータが露出します。

  1. 正確なパッケージバージョンを選び、内容を確認する。
  2. アクセス範囲を必要最小限のプロジェクトディレクトリに絞る。
  3. サーバーが対応している場合は読み取り専用機能を使う。
危険未固定+広範囲
{
  "command": "npx",
  "args": [
    "package-name",
    "/"
  ]
}
より安全な例固定+範囲限定
{
  "command": "npx",
  "args": [
    "package-name@1.2.3",
    "/work/project/docs"
  ]
}

3ステップの手順

MCPの権限と設定を監査する方法

MCPクライアントが実際に使用する設定を用意し、影響の大きい検出項目から修正して、デプロイ前に編集後のファイルを再スキャンします。

01

使用中のMCP設定を貼り付けるか開く

クライアントが実際に読み込む設定を使用してください。JSONのコメントと末尾カンマにも対応し、ファイルがブラウザの外へ送信されることはありません。

認識するルート:mcpServers · servers · command · url
02

「緊急」と「高」の検出項目を確認

ファイルを変更する前に、露出した認証情報をローテーションします。続いて、隠れたシェル実行、暗号化されていない接続先、ルートマウント、ワイルドカード許可を削除します。

修正順:秘密情報 → 実行方法 → アクセス範囲 → 再現性
03

伏せ字済みレポートを保存して再スキャン

レビュー時にMarkdownチェックリストを使用してください。出力ファイルでは認証情報の値を削除し、スキャン日時、検出パス、推奨する修正方法を記録します。

出力ファイル:mcp-security-audit-YYYY-MM-DD.md

MCPセキュリティFAQ

MCP設定ファイルのスキャンに関する質問

ローカルおよびリモートのModel Context Protocolサーバー設定を確認する開発者向けの短い回答です。

MCP設定のセキュリティ監査とは何ですか?

MCPクライアントがModel Context Protocolサーバーを起動する前に、定義されているコマンド、引数、環境変数、リモートURL、アクセス範囲を確認することです。このスキャナーは設定上の兆候を、優先順位と理由が分かる検出結果へ変換します。

このMCPセキュリティスキャナーは設定をアップロードしますか?

いいえ。解析、チェック、レポート生成はブラウザ内で実行されます。ファイルを開く処理にはブラウザのローカルFile APIを使い、ダウンロード用レポートはローカルのBlobとして生成します。アカウント、メールアドレス、サーバーへのアップロードは不要です。

どのMCP設定形式をスキャンできますか?

JSONのほか、コメントや末尾カンマを含むJSONC形式のファイルに対応しています。一般的なmcpServersserversオブジェクトに加え、commandまたはurlを含む単一サーバーオブジェクトを認識します。YAMLとTOMLはスキャン前にJSONへ変換してください。

どのようなMCPセキュリティリスクを検出しますか?

ハードコードされた秘密情報、シェルインタープリター、ダウンロード内容をシェルへ渡すパイプライン、バージョン未固定のnpxまたはuvxパッケージ、変動するコンテナタグやlatestタグ、広すぎるファイルシステムルート、安全でないHTTPエンドポイント、ワイルドカード権限、公開ホストバインド、コンテナのルートマウントを確認します。

APIキーはMCP設定にどのように保存すべきですか?

認証情報を直接記述してコミットすることは避けてください。クライアントとデプロイ環境が対応している環境変数参照またはシークレットマネージャーを使用します。認証情報の権限は必要最小限に制限し、ソース管理、ログ、共有ファイルに入った可能性がある場合は直ちにローテーションしてください。

MCPサーバーパッケージのバージョンを固定すべきなのはなぜですか?

バージョンを固定するとインストール時の挙動を再現可能にでき、後からコマンドを実行したという理由だけで将来のリリースが選ばれることを防げます。ただし、バージョン固定は対策の一つにすぎません。実行前にパッケージの所有者、リリース内容、完全性情報、推移的依存関係も確認してください。

監査スコアが高ければMCPサーバーの安全性が保証されますか?

いいえ。スコアは決定論的な設定チェックを要約するものであり、ソースコード解析、マルウェア検出、サンドボックス化、実行時監視ではありません。サーバーのコードと出所を確認し、各機能が本当に必要かを判断して、OS権限を制限し、実行時のネットワークとファイルシステムの挙動を観察してください。

MCPのファイルシステム権限範囲が重要なのはなぜですか?

MCPファイルシステムサーバーは、許可されたパス配下のすべてのファイルを、そのサーバーが対応するツール操作へ公開する可能性があります。プロジェクト専用ディレクトリに限定すれば、操作ミスや悪意ある指示の影響を抑えられます。より小さな読み取り専用の場所で足りる場合は、ファイルシステムルート、ドライブ全体、ホームディレクトリを避けてください。

今日からレポートを活用

伏せ字済みのMCPセキュリティチェックリストを保存

現在の設定をスキャンするか、用意された監査サンプルをダウンロードできます。Markdownファイルには、優先順位付きの検出結果、該当パス、実用的な修正チェックリストが含まれます。

修正例を確認する

無料・登録不要・ローカルで生成・サンプルの代替出力あり