Claude で Microsoft 365 を使う 3 つの入口:35 個の権限要求を見直した MCP・アドイン・Web アプリの比較
Hiroba による自動要約
Claude と Microsoft 365 を連携する 3 つの経路(MCP サーバー経由、Office アドイン、Web アップロード)を、権限要求の範囲と仕組みから比較。MCP 連携で 35 個の権限一括付与を求められることに対し、入口ごとに異なるセキュリティモデルと、組織導入時の選択基準を整理した。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2175 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.234 アップデート解説:NTLM 認証情報漏洩対策など
QiitaClaude Code v2.1.234 はセキュリティ強化を中心としたアップデート。Windows 環境での NT 名前空間パス(\??\)を利用した NTLM 認証情報漏洩への対策、MCP 診断や権限プレビューにおけるシークレットマスキングの不備修正が高優先度の修正。加えてセッション自動継続や claude-api スキルのコンテキストコスト削減(200k+ トークン→約 25k トークン)など開発体験の改善も含まれる。

Claude Code 開発者が押さえておきたい Anthropic ニュース(2026-08-02)
QiitaClaude / Claude Code に関連するセキュリティ、MCP、実運用の課題をまとめた索引記事。テスト環境が本ネットワークに接続していた事故、MCP サーバーの信頼リスク、セキュリティ設計のレビュー体制、SRE ツールの測定方法、Android 遠隔操作の安全性、Claude Code の適切な使い方など、モデルの性能より「どう止めるか・どう使わせるか」に焦点を当てた複数の知見を紹介。

MCP 2026: 業界標準から『セキュリティ悪夢』へ ― 月間9700万DLの光と影
QiitaModel Context Protocol (MCP) は 2024 年の発表後わずか 13 ヶ月で Claude、ChatGPT、Gemini が採用する業界標準となり月間 9700 万ダウンロードを達成した。しかし 2026 年に入り、OX Security による設計上の欠陥指摘(STDIO のデフォルト設定が RCE を許可)、Tool Poisoning 攻撃の発見など、10 件以上の Critical レベル CVE が発行される深刻なセキュリティ問題が一気に噴出している。

公開されている Sentry キーで Claude Code、Cursor、Codex を乗っ取り可能—MCP を経由した「agentjacking」攻撃
HNTenet Security の Threat Labs は、Sentry エラーモニタリングサービスの公開 DSN キーを悪用する「agentjacking」攻撃を報告。攻撃者が偽のエラーレポートを注入すると、MCP 経由で Claude Code などの AI コーディングエージェントが信頼して実行し、開発者マシン上で任意コードを実行される。公開 DSN と AI エージェントの信頼の組み合わせが脆弱性を生み出す。