Pythonでアイデンティティ認識型MCPサーバーを構築する ノート

Pythonでアイデンティティ認識型MCPサーバーを構築する

モデルコンテキストプロトコルは、AIエージェントをデータベース、API、ファイルシステムに接続します。そのままでは、IDなし、スコープなし、監査証跡なしで接続されます。MCP仕様は、このギャップを明確に認識しています。そのOAuth 2.1認証仕様は、認証をオプションとしてマークしています。2026年4月にSecurity Boulevardに掲載された研究によると、その結果、オープンソースMCP実装の53パーセントが静的APIキーで出荷されています。88パーセントはバックエンド認証を必要としますが、適切な認証情報管理を実装しているのはわずか8.5パーセントです。それらの静的キーはすべて、盗まれるのを待っている認証情報であり、悪用されるのを待っているスコープであり、インシデントレポートが作成される際に「不明なエージェントがクエリを実行しました」と表示される監査エントリです。