【結論】Zen MCPを監査して導入する
Zen MCPはAnthropic公式機能ではなく、複数モデルを呼び出すコミュニティ製MCPです。
導入前にrepository、release、署名、依存関係、通信先、Secrets、ライセンス、保守状況を監査します。
外部モデルへ送るファイル範囲と費用を明示し、最初は読み取り専用の小さなTaskで検証します。
# ターミナルで実行:登録前にMCP一覧を確認
claude mcp list
# ターミナルで実行:候補リポジトリを隔離clone
git clone --depth 1 https://github.com/jray2123/zen-mcp-server.git /tmp/zen-mcp-audit
# ターミナルで実行:依存と実行定義を確認
find /tmp/zen-mcp-audit -maxdepth 2 -type f | sort
# 起動後のセッション内で実行:MCP状態を確認
/mcp具体的な手順・設定方法
公式または一次repositoryのInstall手順とReleaseを確認します。
各ProviderのAPI keyをSecret Managerへ保存し、送信対象を限定します。
read-onlyのCode reviewで出力、費用、ログ、停止動作を確認します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
登録済みZen MCPを読み取り専用で評価してください。
利用可能なProvider、送信データ、モデル、費用経路、ログ、Timeoutを報告してください。
外部モデル呼び出し、ファイル編集、Secrets表示は行わないでください。注意点・よくあるエラーと対処法
架空のnpm package名やtool名を固定設定として掲載しないでください。
複数Providerを同時利用すると各社で別々に課金されます。
外部AIの回答を無検証で自動修正へ接続しないでください。