Research2026年6月7日Abcas Security Research
349件のMCPではない候補分類: Registryから外す判断もセキュリティ品質である
詳細プロファイル集計では349件がnon-MCPに分類された。MCPらしい名前やURLがあっても、実際にMCPとして扱うべきではない候補を分けることは、誤導入を防ぐ品質管理である。
用語
| 用語 | 意味 |
|---|---|
| Public Registry | 公開Registryで検索可能な検査済みMCP候補 |
| 検査プロファイル根拠 | 公開候補を詳しく読むための検査プロファイル集計 |
| 確認対象 | WARN、NEED_REVIEW、RESTRICT、BLOCKのいずれかに分類され、導入前に理由を読むべき候補 |
リード
MCPの発見元には、ドキュメント、一覧サイト、サンプル、壊れたendpoint、MCPではないAPIが混ざる。これらを残したままにすると、導入候補の品質が下がる。
Key Findings
- 詳細プロファイル集計では349件がnon-MCPに分類された。MCPらしい名前やURLがあっても、実際にMCPとして扱うべきではない候補を分けることは、誤導入を防ぐ品質管理である。
- 20,629件の公開Registryと11,627件の検査プロファイル根拠を分けて読む必要がある。
- 観測事実は導入判断の入口であり、個別環境の最終承認を代替しない。
- 数値はスナップショット根拠であり、導入判断では観測日時も確認する必要がある。
データセット
| 項目 | 値 |
|---|---|
| 記事日付 | 2026-06-07 |
| Public Registry snapshot | 20,629件、2026-06-06T01:17:38.963Z時点 |
| 詳細プロファイル根拠 | 11,627行、2026-05-20/21生成 |
| 公開できる粒度 | 集計値、分布、匿名化した観測、実務上の読み方 |
観測指標
| 指標 | 件数 | 読み方 |
|---|---|---|
| non-MCPプロファイル | 349 | MCPとして扱わない候補 |
| Remote endpoint not MCP | 136 | remote endpointがMCP protocolを話さない候補 |
| Reference-only targets | 632 | 参照情報だけで実体が閉じない候補 |
観測事実
MCPの発見元には、ドキュメント、一覧サイト、サンプル、壊れたendpoint、MCPではないAPIが混ざる。これらを残したままにすると、導入候補の品質が下がる。 この切り口は、MCPを単なるプラグイン一覧ではなく、AIエージェントに渡す権限の集合として見るために重要である。
実務上の読み方
MCP候補リストは、追加するだけでなく、MCPではないものを除外し、理由を残す運用が必要である。 レビューでは、候補名やREADMEだけでなく、実行場所、接続先、扱うデータ、未確認事項をセットで残す。
限界
- 公開可能な集計と匿名化された観測に限定し、内部判定ロジックは扱わない。
- 数値はスナップショットであり、Registry更新により変わる。
- 特定のMCPサーバーを名指しで安全または危険と断定するものではない。
まとめ
MCP候補リストは、追加するだけでなく、MCPではないものを除外し、理由を残す運用が必要である。 この記録を残すことで、導入前レビューで同じ確認漏れを繰り返しにくくなる。
MCP Guard は、Public Registry と検査プロファイルをもとに、MCP導入前に確認すべき根拠を継続的に整理している。
