MCPとは? 非エンジニア向けにわかりやすく解説
生成AIの話題で最近よく目にする「MCP」。調べてみても技術者向けの説明ばかりで、結局何なのか分からない——という方のために、このページではMCP(Model Context Protocol / モデルコンテキストプロトコル)を、たとえ話中心のことばで解説します。
MCPとは — AIとツールをつなぐ「共通の差し込み口」
MCPは、Anthropic社が2024年11月に公開したオープンプロトコル(誰でも使える通信の共通規約)です。AIと、外部のツールやデータ——ファイル、社内データベース、チャットツール、カレンダーなど——を、標準化された方法で接続するために設計されました。
一番分かりやすいのはUSB-Cのたとえです。USB-Cが登場する前は、機器のメーカーごとに違う充電ケーブルが必要でした。共通規格ができたことで、どのメーカーの機器も同じケーブルでつながるようになった。MCPも同じ発想で、AIと外部ツールの間に「共通の差し込み口」を作ります。
MCPが解決する「M×N問題」
MCP以前は、AIアプリが外部サービスに接続するたびに、サービスごとに専用の接続プログラムを作る必要がありました。AIアプリがM個、接続先サービスがN個あると、M×N通りの接続プログラムが必要です。これを「M×N問題」と呼びます。
MCPという共通規格があれば、AIアプリ側は対応口を1つ、サービス側も対応口を1つ用意するだけで済みます。必要な実装はM+N個に減る——これがMCPの存在意義です。
3つの登場人物:ホスト・クライアント・サーバー
MCPの世界には3つの役割が登場します。
| 役割 | 英語名 | 説明 | 具体例 |
|---|---|---|---|
| ホスト | Host | ユーザーが直接操作するAIアプリ | Claude Desktop、Claude Code など |
| クライアント | Client | ホストの内部で動き、サーバーと1対1でつながる接続係 | ホスト内部の接続モジュール |
| サーバー | Server | 外部のデータやツールへの窓口となるプログラム | ファイル操作サーバー、GitHubサーバー など |
押さえておきたいポイントは2つです。
- クライアントとサーバーは1対1。複数のサービスにつなぎたいときは、ホストが接続係(クライアント)を複数持ちます。
- MCPサーバーにAIは入っていません。サーバーはあくまで「データやツールへの窓口」で、考える仕事はすべてホスト側のAIが行います。
MCPサーバーが提供できる「3つのもの」
MCPサーバーがホストに提供できる機能は、3つのプリミティブ(Primitives / 基本要素)に分類されます。面白いのは、それぞれ、誰が使うかを決める主体(制御主体)が違うことです。
| 要素 | 英語名 | 内容 | 誰が制御するか | たとえ |
|---|---|---|---|---|
| リソース | Resources | 読み取り用データの提供 | アプリケーション | 図書館の本棚(利用者が指定して取り出す) |
| ツール | Tools | 実行できる操作 | AIモデル | 工具箱(職人=AIが作業に応じて選ぶ) |
| プロンプト | Prompts | 再利用できる指示テンプレート | ユーザー | 定型文集(人が選んで使う) |
「データはアプリが取り出す・道具はAIが選ぶ・定型文は人が選ぶ」。この役割分担を覚えておけば、MCPの設計思想の核心はつかめています。
Tool Useとの関係 — 置き換えではなく補完
AIには元々、Tool Use(ツール使用 / Function Calling)という「AIが外部ツールを呼び出す仕組み」があります。「MCPはTool Useの置き換え」と誤解されがちですが、正しくは補完関係です。
- MCP=ツールの「接続規格」(どのツールに、どうつなぐか)
- Tool Use=ツールの「呼び出しの仕組み」(AIがどのツールを、どう使うか)
MCPサーバーが提供するツールも、最終的にはホストの中でTool Useの仕組みを通じてAIに提示されます。差し込み口(MCP)と、道具の使い方(Tool Use)は競合しません。
2つのつなぎ方:stdioとHTTP
ホストとMCPサーバーの間の通信方法(トランスポート)は、大きく2つあります。
| 方式 | 仕組み | 用途 | たとえ |
|---|---|---|---|
| stdio(標準入出力) | 同じパソコンの中でサーバーを起動して直接通信 | ローカル利用 | 同じ建物内のインターホン |
| Streamable HTTP | ネットワーク経由で通信 | リモート接続・チーム利用 | 電話回線(遠方とも通話できる) |
「stdioはローカル専用、HTTPはリモート対応」——使い分けはこの一言に尽きます。
安全に使うための3つの基本
MCPは強力な仕組みだからこそ、接続の管理には基本ルールがあります。組織で導入するときは、次の3点を押さえてください。
- 最小権限の原則(Principle of Least Privilege):サーバーには必要最小限のアクセス権限だけを与える。読み取りだけでよいのに書き込み権限まで与えない。なお、対象フォルダの範囲をサーバーに伝える仕組み(Roots)もありますが、これは「作業範囲の目安の共有」であって強制力のあるアクセス制御ではありません。実際の制限は、OSの権限設定・サーバー側の設定・実行環境の隔離で担保します。
- 認証情報を設定ファイルに直書きしない:チームで共有する設定ファイルにAPIキーやトークンを直接書くと、漏洩リスクがあります。設定には環境変数の参照だけを書き、実体は各メンバーの環境に保管します。
- 人の確認を挟む(Human-in-the-loop):ファイル削除のような取り返しのつかない操作は、実行前に必ず人が承認する設計にします。
どんなMCPサーバーがあるのか
実際に広く使われているMCPサーバーの例です。「AIがこういう外部ツールと安全につながる」のイメージをつかんでください。
| サーバー | できること |
|---|---|
| Filesystem | パソコン内のファイルの読み書き・整理 |
| GitHub | 開発プロジェクトの操作・課題管理 |
| Slack | メッセージ送信、チャンネル履歴の取得 |
| データベース系 | 社内データベースへの問い合わせ |
| 検索系 | Web検索の実行 |
自社の業務システムに窓口(MCPサーバー)を1つ作れば、MCP対応のあらゆるAIアプリからそのシステムを使えるようになる——これが、MCPが「AI活用の配線図を変える」と言われる理由です。
用語集
| 日本語名 | 英語名 | 意味 |
|---|---|---|
| MCP | Model Context Protocol | AIと外部ツール・データをつなぐオープンな標準プロトコル |
| ホスト | MCP Host | ユーザーが直接操作するAIアプリ。内部にクライアントを持つ |
| クライアント | MCP Client | ホスト内部で動き、1つのサーバーと1対1でつながる接続係 |
| サーバー | MCP Server | 外部のデータやツールへのアクセスを提供するプログラム |
| プリミティブ | Primitives | MCPの基本要素。Resources・Tools・Promptsの3種類 |
| トランスポート | Transport | ホストとサーバーの通信方法。stdio(ローカル)とHTTP(リモート)がある |
| 最小権限の原則 | Principle of Least Privilege | 必要最小限のアクセス権限のみを与えるセキュリティ原則 |
| Human-in-the-loop | Human-in-the-loop | 重要な操作の前に人間の確認を挟む設計パターン |
※2026年7月時点の情報です。
理解度チェック
読んだ内容をクイズで確認しましょう。選択肢をクリックすると、その場で正誤と解説が表示されます。
Q1. MCPが解決する主な課題はどれですか?
Q2. MCPサーバーが提供できる3つの要素(Resources / Tools / Prompts)について、「誰が使うかを決めるか」の正しい組み合わせはどれですか?
Q3. MCPと、AIがツールを呼び出す仕組み(Tool Use)の関係について正しい記述はどれですか?
Q4. チームでMCPサーバーの設定ファイルを共有する際、アクセス用のトークン(認証情報)の最も安全な扱い方はどれですか?
Q5. 自分のパソコン内でMCPサーバーを使う場合と、社外のリモートサーバーに接続する場合の、つなぎ方(トランスポート)の適切な組み合わせはどれですか?
もっと実践で身につけるなら
読んで理解した内容は、実際の業務データで手を動かすと一気に定着します。 実務での進め方をまとめた資料、調査をAIに任せるためのリサーチSkill、御社の状況に合わせた無料相談をご用意しています。