MCPとは何ですか?
MCPはModel Context Protocolの略で、Anthropicが作成したオープンスタンダードであり、AIアプリケーションがツールとデータソースに接続することを可能にします。MCPの包括的な情報と開始方法については、リモートMCPガイドを参照してください:リモートMCPを使用したカスタムコネクタの開始。
コネクタディレクトリとは何ですか?
コネクタディレクトリは、Claude webやClaude Desktop、Claude モバイルアプリ、Claude Code、APIなど、すべてのプラットフォームでClaudeと連携するModel Context Protocolサーバーを紹介することを目的としています。コネクタディレクトリは、ユーザーがAnthropicが審査したMCPサーバーを発見できる単一のハブとして機能します。
MCPをディレクトリにリストするにはどうすればよいですか?
コネクタディレクトリサーバーレビューフォームに入力することができます。MCPがこの時点でディレクトリに適切であれば、次のステップについてご連絡します。
ディレクトリに含まれるためにMCPが準拠する必要がある標準はありますか?
はい。サーバーはMCPディレクトリポリシーに記載されているセキュリティ、安全性、互換性の標準に準拠する必要があります。これらの標準への準拠は、ディレクトリへの含有を保証するものではありません。
送信フォームに入力しましたが、まだ返信がありません。どのくらい時間がかかりますか?
すべての送信をできるだけ迅速に審査するよう努力していますが、圧倒的な関心のため、送信を受け入れるか個別に対応することをお約束することはできません。
1. 認証と認可
ユーザー認証が必要ない場合、OAuth 2.0は必須ですか?
OAuth 2.0は、MCPサーバーに認証が必要な場合にのみ必須です。認証を必要としないサーバーはOAuthを必要としません。
ClaudeはマシンツーマシンOAuth(クライアント認証情報)フローをサポートしていますか?
いいえ。純粋なクライアント認証情報フロー(ユーザーインタラクションなしのclient_id/client_secretのみのマシンツーマシンOAuth)はサポートされていません。Claudeに静的なclient_id/client_secretをプロビジョニングできますが、ユーザーは個別のアカウントを認証するためにOAuth同意フローを完了する必要があります。これはclaude.aiとClaude Desktopで機能しますが、Claude Codeでは機能しません。Claude CodeはユーザーのコンピュータからMCPサーバーへの接続を直接確立するため、静的認証情報にアクセスできません。
OAuthを実装せずに個別ユーザーを識別できますか?
いいえ。OAuthは、ユーザーを一意に識別する唯一の方法です。エンドユーザーからMCPサーバーにIPアドレス、ユーザーID、またはその他のメタデータを転送することはありません。
MCPサーバー通信はどこで発生しますか - クライアント側またはAnthropicサーバー?
製品サーフェスによって異なります。通信はAnthropicサーバー(claude.ai、Claude Desktop)、ユーザーのブラウザ、またはユーザーのローカルクライアント(Claude Code)を通じて発生します。現在、すべてのサーフェス間で一元化された接続方法はありません。
ユーザーは企業のClaudeアカウント内から個人認証情報で認証できますか?
はい。ユーザーはサーバーごとにMCPサーバーで認証します。企業アカウントでclaude.aiにログインしている場合でも、MCPサーバーに個人認証認証情報を使用できます。
サーバーごとのOAuthではなく、ツールごとのOAuthを実装できますか?
いいえ。OAuthはツールレベルではなく、クライアントがMCPサーバーに接続するときに発生します。サーバー接続が確立された後、ユーザー認証に基づいてツールレベルの権限を適用できます。
ユーザーがMCPツールを切断するとき、OAuthトークンは取り消されますか?
トークンはAnthropicのシステムから削除されますが、独自のシステムからは削除されません。アイデンティティプロバイダーのアクセストークンと更新トークンは有効期限まで有効なままであり、セッションクッキーはクリアされません(ブラウザレベルであり、Claudeの制御外です)。
MCPサービスがユーザーのセッションが無効であることをClaudeに通知するにはどうすればよいですか?
401 Unauthorizedレスポンスを返します。DCRクライアント認証情報の完全な再生成をトリガーするには、RFC 6749セクション5.2に従ってinvalid_clientエラーを返します。
標準OAuthフローにはclient_id/client_secretが必須ですか?
いいえ。クライアント認証情報は、ユーザー認証を伴う標準OAuthフローには必須ではありません。
2. レート制限と不正使用防止
OAuthなしでユーザーごとのレート制限を実装するにはどうすればよいですか?
ユーザーごとのレート制限にはOAuthが必要です。OAuth
