リモートMCPを使用したカスタムコネクタは、Free、Pro、Max、Team、Enterpriseプランのユーザー向けにClaude、Cowork、Claude Desktopで利用可能です。Freeユーザーは1つのカスタムコネクタに制限されています。
カスタムコネクタとは何ですか?
カスタムコネクタを使用すると、Claudeをワークフローに最も重要なツールとデータソースに直接接続できます。これにより、Claudeはお気に入りのソフトウェア内で動作し、外部ツールの完全なコンテキストから洞察を引き出すことができます。
以下のことができます:
Claudeを既存のリモートMCPサーバーに接続します。
任意のツールと接続するための独自のリモートMCPサーバーを構築します。
カスタムコネクタのセキュリティとプライバシー
カスタムコネクタを使用すると、Claudeを、Anthropicによって検証されていないサービスに接続できます。接続すると、Claudeはそれらのサービスにアクセスしてアクションを実行できます。詳細なガイダンスについては、以下のセキュリティとプライバシーに関する考慮事項セクションを確認してください。
リモートMCPサーバーとは何ですか?
Model Context Protocol(MCP)は、Anthropicによって作成されたオープンスタンダードで、AIアプリケーションがツールとデータに接続するためのものです。
以前は、MCPサーバーはローカルでのみ実行されていました(つまり、ユーザーのラップトップ上で)。現在、開発者はインターネット経由でAIアプリと通信するリモートMCPサーバーを構築およびホストできます。
リモートMCPサーバーはモデルにインターネットホストツールとデータへのアクセスを提供し、Claudeをあなたのニーズに合わせた複雑なマルチステッププロジェクトを独立して処理できる情報通のチームメイトに変えます。
ネットワーク要件
カスタムコネクタを追加すると、Claudeはローカルデバイスからではなく、AnthropicのクラウドインフラストラクチャからリモートMCPサーバーに接続します。これはclaude.ai、Claude Desktop、Cowork、モバイルアプリを含むすべてのClaudeクライアント全体で当てはまります。
つまり、MCPサーバーはAnthropicのIPレンジからパブリックインターネット経由でアクセス可能である必要があります。プライベートコーポレートネットワーク上、VPNの背後、またはファイアウォールでブロックされているサーバーは、自分のマシンからアクセスできる場合でも接続しません。
サーバーがプライベートネットワーク上にある場合
ファイアウォールでAnthropicのIPアドレスをホワイトリストに登録して、Claudeからのインバウンド接続がサーバーに到達できるようにする必要があります。現在のレンジについては、Anthropic IPアドレスを参照してください。
これがCoworkとClaude Desktopに適用される理由
CoworkとClaude Desktopはコンピュータ上で実行されていますが、リモートコネクタはClaudeアカウント経由で構成およびブローカーされます。MCPサーバーへの接続はマシンのネットワークインターフェイスからではなく、Anthropicのサーバーから発信されます。Claude Desktopでclaude_desktop_config.json経由で構成されたローカルMCPサーバーは別のメカニズムであり、ローカルネットワークを使用しますが、それらはCoworkやclaude.aiでは利用できません。
カスタムコネクタを追加する
注: 誰でもリモートMCPを使用してコネクタを構築およびホストできますが、Teamプランに追加できるのはオーナーとプライマリオーナーのみであり、Enterpriseプランに追加できるのはオーナー、プライマリオーナー、およびライブラリへのアクセス管理を含むカスタムロールを持つユーザーのみです。コネクタがTeamまたはEnterpriseの組織に追加されると、ユーザーは個別にそのコネクタに接続して有効にします。これにより、Claudeはコネクタが共有認証情報(APIキーなど)を使用する場合を除き、個々のユーザーがアクセスできるツールとデータのみにアクセスできることが保証されます。その場合、その認証情報を使用するすべてのユーザーがその認証情報のアクセス権を取得します。
TeamプランとEnterpriseプランの場合
オーナー向けの予備手順:
TeamプランとEnterpriseプランのメンバーがカスタムコネクタを構成する前に、オーナーまたはプライマリオーナーが以下の初期手順に従って、カスタムコネクタを組織に追加する必要があります:
組織設定 > コネクタに移動します。
「追加」をクリックします。
「カスタム」にマウスを置いて、「Web」を選択します。
コネクタの名前を入力します。これはユーザーがコネクタリストで見る名前です。
コネクタのリモートMCPサーバーURLを追加します。「続行」をクリックします。
Claudeが検出した認証設定を確認し、サーバーが異なるものが必要な場合は変更します。「続行」をクリックします。
認証の下で、ユーザーがサーバーに接続する方法を選択します:「今すぐサインイン」、「必要に応じてサインイン」、または「サインインなし」。
OAuthクライアントの下で、Claudeが認可サーバーに自身を識別する方法を選択します:「Claudeの公開されたアイデンティティを使用(推奨)」、「自動的に登録」、または「独自のOAuthクライアントを使用」。注:認証の下で「サインインなし」を選択した場合、OAuthクライアント設定は表示されません。
リクエストヘッダーの下で、MCPサーバーがOAuthではなくAPIキー、ベアラートークン、またはその他の固定認証情報で認証する場合、Claudeがすべてのリクエストで送信するAPIキーなどの固定認証情報を追加します。リクエストヘッダーで認証する方法を学習してください。
「追加」をクリックしてコネクタの構成を完了します。
コネクタが構成された後のメンバー向けの手順:
カスタマイズ > コネクタに移動します。
オーナーが追加したカスタムコネクタをリストで見つけます。通常は「カスタム」ラベルが付いています。
「接続」をクリックして認証し、Claudeでコネクタの使用を開始します。
注:カスタムコネクタのURLが「コネクタディレクトリ」のリストと一致するドメイン上にある場合(たとえば、Workato ワークスペースURL)、「カスタム」ラベルではなく、そのサービスの名前とブランディングで表示されます。それでも独自のコネクタです。オーナーが入力した正確なURLに接続し、サーバーのツールを使用するため、削除したり再度追加したりする必要はありません。
ProプランとMaxプランの場合
個別のProまたはMaxプランを使用している場合は、以下の手順に従ってカスタムコネクタを追加します:
カスタマイズ > コネクタに移動します。
「+ 追加」をクリックしてから「カスタムコネクタを追加」をクリックします。
コネクタの名前を入力します。これはユーザーがコネクタリストで見る名前です。
コネクタのリモートMCPサーバーURLを追加します。「続行」をクリックします。
Claudeが検出した認証設定を確認し、サーバーが異なるものが必要な場合は変更します。「続行」をクリックします。
認証の下で、ユーザーがサーバーに接続する方法を選択します:「今すぐサインイン」、「必要に応じてサインイン」、または「サインインなし」。
OAuthクライアントの下で、Claudeが認可サーバーに自身を識別する方法を選択します:「Claudeの公開されたアイデンティティを使用(推奨)」、「自動的に登録」、または「独自のOAuthクライアントを使用」。注:認証の下で「サインインなし」を選択した場合、OAuthクライアント設定は表示されません。
リクエストヘッダーの下に、APIキー、ベアラートークン、またはその他の固定認証情報を使用してMCPサーバーが認証する場合、Claudeがすべてのリクエストで送信する固定認証情報(APIキーなど)を追加します。リクエストヘッダーで認証する方法をご覧ください。
「追加」をクリックしてコネクタの設定を完了します。
設定後のコネクタの有効化
チャットインターフェースの左下の「+」ボタンをクリックしてから「コネクタ」をクリックすることで、個別の会話に対してコネクタを有効にできます。設定済みのコネクタが表示され、トグルを使用して会話ごとにそれらを有効/無効にできます。
カスタムコネクタを削除する
カスタムコネクタを削除するには、以下の手順に従います。
カスタマイズ > コネクタに移動します。
チームおよびエンタープライズオーナーは、組織設定 > コネクタで組織の代わりにこれを実行できます。
「コネクタ」セクションを見つけます。
「削除」をクリックするか、削除したいコネクタの横にある3つのドットを選択します。
プロンプトに従って削除します。
カスタムコネクタを編集する場合は、まずそれを削除してから、更新された詳細を使用して再度追加する必要があります。
カスタムコネクタを構築する
Claudeで使用するコネクタの構築について詳しくは、Claude Docsのカスタムコネクタの構築をご覧ください。
セキュリティとプライバシーに関する考慮事項
カスタムコネクタを使用すると、Anthropicによって検証されていない任意のサービスにClaudeを接続できます。Claudeを外部サービスに接続する場合、あなたの権限に基づいて、それらのサービス内のデータにアクセスし、潜在的に変更する機能を付与することになります。信頼できるリモートMCPサーバーにのみ接続していること、およびClaudeのWebコネクタとのやり取りを認識していることを確認することが重要です。
セキュリティと権限
Claudeにカスタムコネクタを追加する場合、通常はOAuth認証プロセスを実行して、アプリケーションに安全にサインインし、特定の権限を付与します。これにより、Claudeは実際のパスワードを見ることなく、あなたの代わりにアプリケーションと対話できます。
一部のコネクタは、OAuth認証プロセスの代わりに、またはそれに加えて、APIキーまたは他の固定認証情報を使用します。値は他のコネクタ認証情報と同様に暗号化されて保存されます。チームおよびエンタープライズプランでは、コネクタを使用するすべてのユーザーが同じ認証情報でサービスに到達するため、メンバーがアクセスすべき内容に限定されたものを使用してください。
Claudeの設定または第三者サービスのセキュリティ設定でコネクタを切断することで、これらの権限をいつでも取り消すことができます。
リモートMCPサーバーはClaudeと外部アプリケーション間の仲介役として機能します。以下を実行する必要があります。
信頼できるサーバーにのみ接続する:信頼できる組織およびアプリケーションによって構築およびホストされているサーバーにのみClaudeを接続します。
リクエストされた権限を慎重に確認する:認証中に、MCPサーバーがアプリケーションにリクエストしている権限を確認します。可能な限りこれらのスコープを制限し、リクエストされた権限が不要に見える場合はアクセスを拒否します。
プロンプトインジェクションに注意する:悪意のあるMCPサーバーは、Claudeに意図しないアクションを実行させようとする隠れた指示を含む可能性があります。Claudeはこれらの攻撃をブロックしようとする組み込み保護を備えていますが、ツール入力と出力に注意を払い、信頼できるサーバーにのみ接続することが重要です。
ツール動作の変化を監視する:サーバー開発者は予期せずツール動作を更新し、意図しない、または悪意のある動作につながる可能性があります。
悪意のあるMCPサーバーの報告
悪意のあるMCPサーバーに気付いた場合は、脆弱性開示プログラムに報告し、https://github.com/modelcontextprotocolをアセットとして選択してください。
ツールでアクションを実行する
リモートMCPサーバーはClaudeに会話中に呼び出すことができるツールを提供します。MCPサーバーの開発者は、以下を含むこれらのツールが何をするかを定義できます。
接続されたアプリケーションからデータを読み取る。
接続されたアプリケーション内のデータを作成、変更、または削除する。
ユーザーの代わりにアクションを実行する。
Claudeはサーバーへのアクセス権限を付与したリソースにのみアクセスできますが、以下を実行する必要があります。
Claudeが実行しているアクションと、それらが破壊的または意図しない影響を持たないことを認識する。
Claudeのツール承認リクエストを慎重に確認し、信頼できるサーバーとツールを使用する場合にのみ「常に許可」をクリックします。
「検索とツール」メニューを使用して、現在の会話に関連していない、またはClaudeが呼び出すことができないようにしたいツールを無効にします。
インタラクティブコネクタ
一部のコネクタは、Claude会話内に直接インタラクティブインターフェースを表示できます。テキストベースの応答のみを返す代わりに、これらのコネクタはダッシュボード、タスクボード、デザインツールなどのライブインタラクティブアプリをチャット内で開くことができます。
インタラクティブコネクタは2つの方法で表示されます。
インラインカード:会話に埋め込まれたコンパクトコンポーネント。概要、確認、またはクイックアクションを表示します。
フルスクリーンビュー:データ可視化やドキュメント編集などの複雑なやり取りのための没入型インターフェース。会話コンポーザーは利用可能なままなので、Claudeとのチャットを続けることができます。
これらのコネクタと直接やり取りできます。データのフィルタリング、タスクのチェック、設定の調整などを会話を離れずに実行できます。インターフェース内で実行するアクションは、ツールを接続するときに付与した権限と同じ権限を使用します。
管理者コントロール:チームおよびエンタープライズプランのオーナーは、組織設定 > コネクタ内でインタラクティブコネクタをレンダリングする特定のツール呼び出しを無効にできます。
Claudeをリサーチで使用する
注:高度なリサーチは現在、ローカルMCPサーバーからのツール呼び出しができません。
リサーチにより、Claudeは数百の内部および外部ソースを検索することで、クエリを深く調査できます。リサーチプロセス中、Claudeはさらなる承認なしにコネクタからツールを自動的に呼び出すことができます。
カスタムコネクタでリサーチを使用する場合:
外部アプリケーションで書き込みアクションを実行できるツールを無効にします。
Claudeの承認リクエストを慎重に確認し、Claudeに呼び出しの権限を付与しているツールを認識します。
Claudeがコネクタに大量のリクエストを送信する影響に注意してください。
この機能の詳細については、Claude での調査の使用を参照してください。
