結論:一つの信頼済みサーバーを最小権限で接続する
先に答えると、Claude CodeでMCPを使う時は、目的を一つに絞り、提供元を確認したサーバーを選び、利用者かプロジェクトの適切なスコープへ登録し、接続状態と公開ツールを確認してから実務データを扱います。MCPはClaude Codeを課題管理、監視、データベース、社内APIなどへ接続できる仕組みです。しかし、接続しただけで安全・便利になるわけではありません。サーバーが読める情報、実行できる操作、認証情報の置き場所、誰が設定を変更できるかを同時に決める必要があります。
読者の具体的な困りごとは、コマンド例を試しても、HTTPとstdio、userとprojectの違いが分からず、どこまで設定すれば業務で使える状態なのか判断できないことです。この記事を読み終えれば、接続方式とスコープを選び、状態確認までを一人で実施できます。次の行動は、公開情報だけを読む低リスクなサーバー一つを検証環境へ追加し、七つの確認結果を記録することです。
MCPでできることと接続前に決める範囲
Anthropic公式のMCPリファレンスでは、課題管理から要件を読み取る、監視データを分析する、データベースへ問い合わせる、デザインやメール作成へつなぐといった用途が示されています。価値は、別サービスの情報を毎回コピーして会話へ貼る作業を減らし、Claude Codeが必要な時にツールとして呼び出せる点にあります。一方、読み取りだけの接続と、チケット更新やメール作成を含む接続では事故時の影響が異なります。
開始前に、対象業務、必要な操作、禁止操作、扱うデータ、認証方法、記録先、停止条件を一枚にします。最初の検証では公開情報か複製データだけを使い、削除、外部送信、本番変更、個人情報へのアクセスを許可しません。「使えるか」ではなく「この業務を、この権限で、失敗しても戻せるか」を判断軸にします。
HTTP・stdio・SSEの選び方
遠隔サービスにはHTTPが基本です。公式文書もremote HTTPを推奨し、OAuthや認証ヘッダーを使うクラウド接続に適した方式としています。ローカルのコマンドや社内スクリプトをClaude Codeと同じ端末で起動するならstdioが候補です。stdioではサーバープロセスが端末内で動くため、コマンド、引数、環境変数、実行ディレクトリを確認します。SSEは非推奨と明記されているため、提供元がHTTPへ対応しているなら新規採用しません。
方式を選ぶ時は、接続先が公式に提示するURLと手順、認証情報の更新方法、障害時の再接続、ログの取得可否も見ます。URLだけでtypeがないJSONは設定エラーになります。例をそのまま貼るのではなく、サーバー名、transport、URL、スコープを自社の台帳と一致させてください。
Claude CodeへMCPを追加する7手順
- 業務目的を一つにし、必要なツールと不要な操作を分けます。
- Anthropic Directoryまたは提供元公式文書で、サーバー、URL、認証方式を確認します。
- クラウドはHTTP、端末内処理はstdioを基本にtransportを選びます。
- 個人だけならlocalまたはuser、チーム共有なら審査済みのprojectスコープを選びます。
claude mcp addで登録し、秘密値をリポジトリへ直接書きません。claude mcp list、claude mcp get、セッション内の/mcpで状態とツール数を確認します。- 公開情報の読み取りテストを行い、ログ、権限、失敗時の戻し方を記録します。
projectスコープの設定はチームで共有できますが、クローンしたリポジトリが自分自身を自動承認できるわけではありません。初回のworkspace trustとサーバー承認を人間が確認します。信頼確認を面倒な初期画面として飛ばさず、設定ファイルの差分と提供元を照合する工程にしてください。
スコープと認証情報を分ける
userスコープは同じ利用者の複数プロジェクトで使う接続、projectスコープはリポジトリ単位で共有する接続、localスコープは個人の試験や端末固有設定に向きます。共有の必要がない秘密値や個人用パスをproject設定へ入れません。チーム共有するのはサーバー定義と必要権限であり、アクセストークンそのものではありません。
認証情報は提供元が案内するOAuth、OSの安全な保管先、環境変数などを使います。Authorizationヘッダーの例を記事やチャットへ貼る時はダミー値に置き換えます。退職、端末紛失、権限変更に備え、失効方法と管理者を接続前に決めます。
接続後の確認チェックリスト
チェックリストは、提供元が一致する/transportが正しい/URLが公式情報と一致する/想定スコープである/秘密値がGit差分にない/状態がconnectedである/公開ツールが想定内である/読み取りテストの対象が複製データである/書き込みは承認が必要である/ログと停止手順がある、の十項目です。一つでも説明できなければ本番データへ進みません。
テスト結果は「成功」だけでなく、入力、呼び出したツール、変更先、所要時間、承認回数、エラー、修正内容を残します。MCPは接続数を増やすほど便利に見えますが、ツールの選択肢、認証、障害点も増えます。利用頻度の低い接続は外し、目的ごとに最小構成を保ちます。
チーム展開前に代表ケースで再現性を測る
個人の端末で一度動いただけでは、チームへ展開できる証拠になりません。担当者を替えて、同じ設定手順、同じ検証データ、同じ完成条件で再実行します。確認する指標は、接続までの時間、承認回数、呼び出したツール、結果の正確性、失敗時に元へ戻せるかです。説明を読まないと再現できない設定や、個人のホームディレクトリに依存するcommandは、共有前に修正します。
本番化の判断は、作業時間の短縮だけでなく、コピー作業の削減、出典の追跡、変更履歴、人間レビューの負荷を含めます。便利でも誤操作を見つけにくい接続は、読み取り専用へ戻すか採用を見送ります。接続所有者、月次の見直し日、廃止基準を台帳へ置くと、使われない資格情報とサーバーが残ることを防げます。
また、接続先の料金や利用上限も確認します。無料枠だけで検証できても、本番ではAPI利用量、同時接続、レート制限が業務停止につながることがあります。費用の通知先と上限到達時の手作業を決めてから展開します。
公式情報と次の行動
設定仕様はClaude Code公式MCPリファレンスと公式MCPクイックスタートで公開直前に確認してください。提供方式やエラー表示は更新されるため、古い記事のコマンドだけで判断しません。
あわせて、Claude Codeの権限設定、企業導入の進め方、Claudeのセキュリティ確認も確認してください。
Miraigentの無料診断では、接続したい業務、必要な権限、データ分類、承認点を整理します。まず一つの接続を安全に試せる検証計画へ落とし込んでください。
