一言で
MCP は、AI を使ったアプリと、ファイル・データベース・検索などの外の仕組みを、同じやり方でつなぐための公開された決まり(プロトコル)です。2024年11月に Anthropic が公開しました。
このページで分かること
- MCP が何のための決まりか(出典ごとの説明)
- 「ホスト」「クライアント」「サーバー」が、それぞれ何を指すか
- 仕様が安全について求めていること
先に知っておく言葉
- プロトコル:機械どうしがやり取りするときの決まり
- 大規模言語モデル(LLM):大量の文章で学習した、文章を読み書きするモデル(→ 別ページ)
- ツール:AI のモデルが呼び出して使う、検索や計算などの機能(→ 別ページ「エージェントとツールの使用」)
- オープンソース:中身のプログラムが公開され、誰でも使えるもの
- API:プログラムから使う窓口
出典ごとの説明
- MCP の仕様(MCP の公式サイト、版 2026-07-28):LLM を使うアプリと、外のデータ源やツールをつなぐための公開されたプロトコル、としている。LLM に要る文脈を渡すやり方を、標準の形にそろえるもの、という説明。プログラムの言語の支え方を開発の道具全体でそろえた「Language Server Protocol」から考え方を借りた、とも書いている
- MCP の公式サイトの入門のページ:AI のアプリを外のシステムにつなぐための、オープンソースの標準としている。Claude や ChatGPT のようなアプリが、データ(手元のファイルやデータベース)、ツール(検索エンジンや計算機)、決まった流れ(専用のプロンプト)につながれる、と説明している
- Anthropic(Claude の会社)の用語集:アプリが LLM に文脈を渡すやり方をそろえた、公開のプロトコルとしている。AI のモデルを、いろいろなデータ源やツールに1つのやり方でつなげる、という説明
入門のページと Anthropic の用語集は、どちらも USB-C の差し込み口にたとえています(入門のページと Anthropic の用語集のたとえ)。入門のページは、電子機器のつなぎ方を USB-C がそろえたように、AI のアプリと外の仕組みのつなぎ方を MCP がそろえる、と説明しています。言い方は、仕様と用語集が「LLM に文脈を渡す」側から、入門のページが「AI のアプリを外につなぐ」側から書いています。
なぜ作られたのか
Anthropic は2024年11月25日の発表で、MCP をオープンソースにしたと伝えました。発表によると、新しいデータ源をつなぐたびに別々の作り込みが要り、つながった仕組みを広げにくいことが課題で、それをばらばらのつなぎ込みでなく1つのプロトコルに置き換えることをねらった、としています。このとき出したのは、仕様と開発用の部品(SDK)、Claude のデスクトップ版での手元の MCP サーバーへの対応、MCP サーバーを集めた公開の置き場、の3つでした。
仕組み:ホスト・クライアント・サーバー
公式サイトの説明では、MCP には3つの役があります。
- ホスト:AI のアプリそのもの。例として Claude Code、Claude のデスクトップ版、Visual Studio Code が挙がっている
- クライアント:ホストの中で、1つのサーバーとのつながりを受け持つ部品。ホストは、つなぐサーバーごとにクライアントを1つ作る
- サーバー:文脈を出すプログラム。同じパソコンの中で動くもの(「ローカル」と呼ばれることが多い)も、ネットの先で動くもの(「リモート」)もある
仕様によると、サーバーは次の3種類を出せます。
- リソース:利用者や AI のモデルが使う文脈やデータ
- プロンプト:利用者向けの、ひな形のメッセージや決まった流れ
- ツール:AI のモデルが実行する機能
やり取りの形式には JSON-RPC 2.0(データのやり取りの書式の名前)を使います。公式サイトは、MCP が決めるのは文脈をやり取りする決まりだけで、アプリが LLM をどう使い、受け取った文脈をどう扱うかまでは決めない、としています。
安全について仕様が求めていること
仕様は、MCP がデータへの自由な接し方やコードの実行につながるため、作る側が安全に注意する必要があるとしています。
- 利用者が、どのデータを渡し、どの操作をさせるかを分かったうえで同意し、決められること
- ホストは、利用者のデータをサーバーに見せる前と、ツールを呼ぶ前に、利用者の明示の同意を得ること
- ツールは、どんなコードでも動かせることにあたるとして、慎重に扱うこと。ツールの動きの説明も、信頼できるサーバーから来たものでなければ信用しないこと
ただし仕様は、MCP はプロトコルの決まりとしてこれらを強制できず、アプリを作る側が同意の手順などを組み込む必要がある、としています。
各社の対応
- Anthropic:用語集で、API を使う人が、自分でクライアントを作らずに MCP サーバーへ直接つなげる「MCP コネクタ」を説明している(用語集ではベータ版と書かれている)
- OpenAI:開発者向けの説明で、組み込みの道具の1つとして MCP サーバーの機能を使えることや、エージェントの仕組み(Agents API)が MCP サーバーに対応していることを書いている
- 公式サイトの入門のページは、Claude・ChatGPT・Visual Studio Code・Cursor などが MCP に対応している、としている
関連する言葉
- エージェントとツールの使用・大規模言語モデル・RAG・プロンプトインジェクション(→ この欄の別ページ)
出典
- Model Context Protocol「Specification」(版 2026-07-28) modelcontextprotocol.io ↗
- Model Context Protocol「What is the Model Context Protocol (MCP)?」 modelcontextprotocol.io ↗
- Model Context Protocol「Architecture overview」 modelcontextprotocol.io ↗
- Anthropic「Introducing the Model Context Protocol」2024年11月25日 anthropic.com ↗
- Anthropic「Glossary」の MCP (Model Context Protocol)・MCP connector の項 platform.claude.com ↗
- OpenAI「Function calling」 developers.openai.com ↗
- OpenAI「Agents」 developers.openai.com ↗
確認メモ:2026年10月1日に、上の出典の原文を開いて確かめました。MCP の仕様は、最新版(2026-07-28 の版)の概要のページを読み、サーバーが出す3種類と安全の原則を確かめました。公式サイトは入門のページと仕組みの説明のページを読みました。説明の言い方は出典ごとに違うため、並べています。USB-C のたとえは、入門のページと Anthropic の用語集の両方にあるものです。発表の日付と、発表時に出した3つのものは、Anthropic の発表の記事で確かめました。仕様の細かいところ(つなぎ方の手順、ログインの仕組み、追加の機能など)は、言葉の説明から外れるため載せていません。MCP をいまどこが管理しているかは、確かめた出典に書かれていなかったため載せていません。「プロトコル」「オープンソース」「API」「SDK」「JSON-RPC 2.0」の言い換えは、ふつうの意味を一言で添えたものです。AIログのニュースの無料部分には、この言葉はまだ出てきていないため、「ニュースでの出方」の節は置いていません。