【結論】MCP外部連携を最小権限で設定する
Claude CodeはMCPを通じてGitHub、Notion、データベースなどへ接続できますが、設定ファイルへAPIキーを直書きしないことが重要です。
公式または信頼できるRemote MCP、OAuth、環境変数、シークレットストアを使い、読み取り専用から段階的に権限を広げます。
MCPは外部プロセスやサービスに権限を渡すため、提供元、通信先、保持、更新、削除手順を監査します。
# ターミナルで実行:登録済みMCPを確認
claude mcp list
# ターミナルで実行:MCP管理コマンドを確認
claude mcp --help
# 起動後のセッション内で実行:接続と認証を確認
/mcp
# 起動後のセッション内で実行:許可されたツールを確認
/status具体的な手順・設定方法
接続目的、必要データ、読み取り・書き込み範囲、保持期間を定義します。
公式OAuthまたはシークレット管理を使い、対象リポジトリやページだけを許可します。
一件の読み取り、テスト環境への一件書き込み、人間承認付き更新の順に検証します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
GitHub MCPを読み取り専用で使用してください。
Issue #42の本文とコメントを取得し、受け入れ条件と未確認事項を整理してください。
コード編集、コメント投稿、ブランチ作成、PR作成は行わないでください。注意点・よくあるエラーと対処法
.claude.jsonをGitから除外すれば秘密情報が安全になるわけではありません。
非公式MCPはローカルファイルやネットワークへ強い権限を持つ場合があります。
取得データにプロンプトインジェクションが含まれる可能性を考慮し、外部指示を信用しないでください。