こんにちは。エンジニアの山下です。 LLM に対する機能追加のためのプロトコルとして Anthropic が定義した MCP が注目を集めています。MCP を使用することで個々のモデルに依存することなく LLM に対する追加機能の開発を行うことが可能になりました。 MCP の仕様は 2024 年 11 月 5 日に初版が公開されましたが、2025 年 3 月 26 日に最新版が公開され、いくつかの機能についての記述が追加されています。今回はその中から認証機能について取り上げたいと思います。 MCP に対して適切な権限制御を行いたい状況はそこそこあり、その筆頭がリソース参照系の機能です。例えばファイルサーバに置いてあるドキュメントを LLM に参照させたい場合、ユーザプロファイルに紐づくファイルの参照権限を利用したいと考えるのは自然でしょう。このように考えると MCP に対する認証にはかなり
