AWS MCPサーバー選択と権限設計——便利さと安全性のバランス
Hiroba による自動要約
AWS MCPを導入する際、aws-api-mcp-server は全AWS CLIコマンドを一元操作できる便利さがある一方、AWSが推奨する最小権限・短命トークンの原則に反する。CloudWatch・ECS・IAM等の用途別サーバーが50種以上に分割されているのはデフォルトを安全側に設計するため。実装例として S3読み取り + Lambda監視の構成を紹介し、環境変数とIAM Roleの二層防衛、ワークディレクトリ設定のトラブル対応を解説。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2678 件あります。
関連する記事
同じタグの記事

Claude Code v2.1.218 のアップデート — /code-review のバックグラウンド実行と MCP 接続エラー詳細表示
DevIOClaude Code v2.1.218 がリリースされ、37 件の変更が加わりました。/code-review がバックグラウンドのサブエージェントで実行されコンテキスト消費が削減され、MCP 接続エラーに HTTP ステータスとエラーテキストが表示されるようになりました。Windows パスの破損や会話の意図しない削除といった不具合も修正されています。

MCP 2026: 業界標準から『セキュリティ悪夢』へ ― 月間9700万DLの光と影
QiitaModel Context Protocol (MCP) は 2024 年の発表後わずか 13 ヶ月で Claude、ChatGPT、Gemini が採用する業界標準となり月間 9700 万ダウンロードを達成した。しかし 2026 年に入り、OX Security による設計上の欠陥指摘(STDIO のデフォルト設定が RCE を許可)、Tool Poisoning 攻撃の発見など、10 件以上の Critical レベル CVE が発行される深刻なセキュリティ問題が一気に噴出している。

複数 AI CLI の経路分岐:Codex は API 課金、Claude はブラウザ自動化でタダ。browser-delegate 実装への道
Qiita自作スキルを Codex CLI と Claude Code で並行実行した際、同じ目的(ヒーロー画像生成)でも Codex は Gemini API を有料で呼び出し、Claude は Chrome 自動化で Web の無料枠を使い切っていた。この差は MCP エコシステムの厚みに由来し、次の実装候補として「Codex セッションを保ちながら browser が必要な瞬間だけ Claude に肩代わりさせる」orchestration 機能の提案がある。
