1分で無料AI診断

MCPとは? 非エンジニア向けにわかりやすく解説

生成AIの話題で最近よく目にする「MCP」。調べてみても技術者向けの説明ばかりで、結局何なのか分からない——という方のために、このページではMCP(Model Context Protocol / モデルコンテキストプロトコル)を、たとえ話中心のことばで解説します。

MCPとは — AIとツールをつなぐ「共通の差し込み口」

MCPは、Anthropic社が2024年11月に公開したオープンプロトコル(誰でも使える通信の共通規約)です。AIと、外部のツールやデータ——ファイル、社内データベース、チャットツール、カレンダーなど——を、標準化された方法で接続するために設計されました。

一番分かりやすいのはUSB-Cのたとえです。USB-Cが登場する前は、機器のメーカーごとに違う充電ケーブルが必要でした。共通規格ができたことで、どのメーカーの機器も同じケーブルでつながるようになった。MCPも同じ発想で、AIと外部ツールの間に「共通の差し込み口」を作ります。

MCPが解決する「M×N問題」

MCP以前は、AIアプリが外部サービスに接続するたびに、サービスごとに専用の接続プログラムを作る必要がありました。AIアプリがM個、接続先サービスがN個あると、M×N通りの接続プログラムが必要です。これを「M×N問題」と呼びます。

MCPという共通規格があれば、AIアプリ側は対応口を1つ、サービス側も対応口を1つ用意するだけで済みます。必要な実装はM+N個に減る——これがMCPの存在意義です。

3つの登場人物:ホスト・クライアント・サーバー

MCPの世界には3つの役割が登場します。

役割英語名説明具体例
ホストHostユーザーが直接操作するAIアプリClaude Desktop、Claude Code など
クライアントClientホストの内部で動き、サーバーと1対1でつながる接続係ホスト内部の接続モジュール
サーバーServer外部のデータやツールへの窓口となるプログラムファイル操作サーバー、GitHubサーバー など

押さえておきたいポイントは2つです。

MCPサーバーが提供できる「3つのもの」

MCPサーバーがホストに提供できる機能は、3つのプリミティブ(Primitives / 基本要素)に分類されます。面白いのは、それぞれ、誰が使うかを決める主体(制御主体)が違うことです。

要素英語名内容誰が制御するかたとえ
リソースResources読み取り用データの提供アプリケーション図書館の本棚(利用者が指定して取り出す)
ツールTools実行できる操作AIモデル工具箱(職人=AIが作業に応じて選ぶ)
プロンプトPrompts再利用できる指示テンプレートユーザー定型文集(人が選んで使う)

「データはアプリが取り出す・道具はAIが選ぶ・定型文は人が選ぶ」。この役割分担を覚えておけば、MCPの設計思想の核心はつかめています。

Tool Useとの関係 — 置き換えではなく補完

AIには元々、Tool Use(ツール使用 / Function Calling)という「AIが外部ツールを呼び出す仕組み」があります。「MCPはTool Useの置き換え」と誤解されがちですが、正しくは補完関係です。

MCPサーバーが提供するツールも、最終的にはホストの中でTool Useの仕組みを通じてAIに提示されます。差し込み口(MCP)と、道具の使い方(Tool Use)は競合しません。

2つのつなぎ方:stdioとHTTP

ホストとMCPサーバーの間の通信方法(トランスポート)は、大きく2つあります。

方式仕組み用途たとえ
stdio(標準入出力)同じパソコンの中でサーバーを起動して直接通信ローカル利用同じ建物内のインターホン
Streamable HTTPネットワーク経由で通信リモート接続・チーム利用電話回線(遠方とも通話できる)

「stdioはローカル専用、HTTPはリモート対応」——使い分けはこの一言に尽きます。

安全に使うための3つの基本

MCPは強力な仕組みだからこそ、接続の管理には基本ルールがあります。組織で導入するときは、次の3点を押さえてください。

  1. 最小権限の原則(Principle of Least Privilege):サーバーには必要最小限のアクセス権限だけを与える。読み取りだけでよいのに書き込み権限まで与えない。なお、対象フォルダの範囲をサーバーに伝える仕組み(Roots)もありますが、これは「作業範囲の目安の共有」であって強制力のあるアクセス制御ではありません。実際の制限は、OSの権限設定・サーバー側の設定・実行環境の隔離で担保します。
  2. 認証情報を設定ファイルに直書きしない:チームで共有する設定ファイルにAPIキーやトークンを直接書くと、漏洩リスクがあります。設定には環境変数の参照だけを書き、実体は各メンバーの環境に保管します。
  3. 人の確認を挟む(Human-in-the-loop):ファイル削除のような取り返しのつかない操作は、実行前に必ず人が承認する設計にします。

どんなMCPサーバーがあるのか

実際に広く使われているMCPサーバーの例です。「AIがこういう外部ツールと安全につながる」のイメージをつかんでください。

サーバーできること
Filesystemパソコン内のファイルの読み書き・整理
GitHub開発プロジェクトの操作・課題管理
Slackメッセージ送信、チャンネル履歴の取得
データベース系社内データベースへの問い合わせ
検索系Web検索の実行

自社の業務システムに窓口(MCPサーバー)を1つ作れば、MCP対応のあらゆるAIアプリからそのシステムを使えるようになる——これが、MCPが「AI活用の配線図を変える」と言われる理由です。

用語集

日本語名英語名意味
MCPModel Context ProtocolAIと外部ツール・データをつなぐオープンな標準プロトコル
ホストMCP Hostユーザーが直接操作するAIアプリ。内部にクライアントを持つ
クライアントMCP Clientホスト内部で動き、1つのサーバーと1対1でつながる接続係
サーバーMCP Server外部のデータやツールへのアクセスを提供するプログラム
プリミティブPrimitivesMCPの基本要素。Resources・Tools・Promptsの3種類
トランスポートTransportホストとサーバーの通信方法。stdio(ローカル)とHTTP(リモート)がある
最小権限の原則Principle of Least Privilege必要最小限のアクセス権限のみを与えるセキュリティ原則
Human-in-the-loopHuman-in-the-loop重要な操作の前に人間の確認を挟む設計パターン

※2026年7月時点の情報です。

理解度チェック

読んだ内容をクイズで確認しましょう。選択肢をクリックすると、その場で正誤と解説が表示されます。

Q1. MCPが解決する主な課題はどれですか?

Q2. MCPサーバーが提供できる3つの要素(Resources / Tools / Prompts)について、「誰が使うかを決めるか」の正しい組み合わせはどれですか?

Q3. MCPと、AIがツールを呼び出す仕組み(Tool Use)の関係について正しい記述はどれですか?

Q4. チームでMCPサーバーの設定ファイルを共有する際、アクセス用のトークン(認証情報)の最も安全な扱い方はどれですか?

Q5. 自分のパソコン内でMCPサーバーを使う場合と、社外のリモートサーバーに接続する場合の、つなぎ方(トランスポート)の適切な組み合わせはどれですか?

もっと実践で身につけるなら

読んで理解した内容は、実際の業務データで手を動かすと一気に定着します。 実務での進め方をまとめた資料、調査をAIに任せるためのリサーチSkill、御社の状況に合わせた無料相談をご用意しています。