MCPとhooksを入れる前に決める、AIエージェントの安全境界
MCPで外部ツールを接続し、hooksで自動化する前に決めておきたい権限・ログ・停止条件を整理します。
- agent-ops
- mcp
- hooks
- claude-code
- 情報確認
- 更新性
- 定期更新
- 読了目安
- 約2分
仕様・料金・提供範囲が変わりやすいテーマは、公開日・更新日・情報確認日を分けて管理します。 導入前には必ず記事末尾の一次情報と公式ドキュメントで最新状況を確認してください。
MCP と hooks は、AIエージェントを強くします。同時に、事故の範囲も広げます。外部ツールに接続し、ファイル編集やシェル実行の前後で自動処理を走らせられるからです。
Claude CodeのMCPドキュメントでは、MCPを通じてIssue tracker、monitoring dashboard、database、APIなどにアクセスできると説明されています。hooksドキュメントでは、PreToolUse、PostToolUse、UserPromptSubmit、Stop など多くのイベントが整理されています。
MCPは「便利な接続」ではなく「権限の追加」
MCPサーバーを追加すると、エージェントは外部の情報を読めるようになり、場合によっては書き込めるようになります。導入前に、少なくとも次を決めます。
- 読み取り専用か、書き込みありか
- 個人スコープか、プロジェクト共有か
- 認証情報をどこに置くか
- ログに何が残るか
- 失敗時に人間へどう通知するか
最初は読み取り専用で始めるのが安全です。Issue、PR、監視ログ、ドキュメントを読ませるだけでも、エージェントの文脈はかなり増えます。
hooksは「自動化」より「ブレーキ」から入れる
hooksは、整形や通知にも使えますが、最初に作るべきなのはブレーキです。
PreToolUse: 危険なコマンドや編集対象を止めるPostToolUse: 編集後にlintやschema checkを走らせるUserPromptSubmit: 機密値らしき文字列を含む依頼を止めるStop: 検証未実行のまま完了報告しそうなときに止める
エージェントは、権限を与えると作業が速くなります。ただし、止める仕組みがない自動化は、失敗も速くします。
最小の安全チェックリスト
MCPやhooksを入れる前に、次をREADMEかエージェント用指示ファイルに書いておくと運用しやすくなります。
- 触ってよい外部サービス
- 読み取り専用のサービス
- 書き込み前に承認が必要な操作
- 表示してはいけない機密情報
- 実行してよいコマンド
- 完了報告前に必要な検証
AIエージェントの安全性は、モデルの性格ではなく、作業環境の設計で作ります。MCPとhooksは、その設計ができているほど強い武器になります。
出典
関連して読む
- · 参考リンク 2件
サブエージェント・スキル・MCP・hooks・コマンドの使い分け早見表
Claude Code のサブエージェント、スキル、MCP、hooks、コマンドは「コンテキストを汚さず・確実に・拡張する」の3目的で役割が分かれます。早見表で一発整理します。
- · 参考リンク 5件
その条文は「現在」のものです|e-Gov法令API v2の時点指定(asof)と通称検索を実測
e-Gov法令API v2はasofパラメータで過去時点の条文を返し、法令名検索が通称(abbrev)にもマッチします。v1しか叩いていないegov-law-mcp 0.1.0では何が引けないのかを、下請法の改題を題材に実測ログで確認します。
- · 参考リンク 6件
「下請法」で法令検索すると0件になる|通称と現行法令名のズレをMCPで埋める
e-Gov法令MCP(@codeagentjp/egov-law-mcp)のsearch_lawsは法令名マッチのため、下請法・電帳法・景表法といった通称は0件で返ります。実測ログをもとに、通称→正式名称の解決手順と、改題された法令の扱いを整理します。