Model Context Protocol
MCPは、エージェントが外部のツールやデータにアクセスするためのオープンプロトコルです。このページでは、現行仕様、認可の仕組み、検証済みの60のサーバーを紹介します。各サーバーのエンドポイントと認証方式、13のクライアント向け設定を掲載しています。
60個のMCPサーバー
公式ベンダーのサーバーと、適切に保守されているコミュニティ製サーバーを掲載しています。2026-10-01に検証済みです。旧リファレンス版のPostgresやPuppeteerサーバーなど、アーカイブ済みまたは非推奨のサーバーは掲載していません。
Everything
クライアントが正しく動作するかを確認するための、MCPプロジェクトのリファレンステストサーバーです。すべてのプロトコル機能を利用できます。
Fetch
ウェブページを取得してMarkdownに変換し、モデルが読めるようにします。MCPプロジェクトのリファレンスセットの一部です。
Filesystem
起動時に指定したディレクトリ内で、ローカルファイルの読み取り、書き込み、検索、移動を行います。
Git
エージェントが選択したリポジトリパスにあるローカル Git リポジトリを操作します。ステータス、差分、履歴、ブランチ、コミットを確認できます。
Memory
エンティティと関係をローカルファイルにナレッジグラフとして保存し、セッションをまたいでエージェントが情報を参照できるようにします。
Sequential Thinking
モデルが問題を番号付きの思考に分解し、修正したり分岐させたりできるスクラッチパッドを提供します。
Time
現在時刻を取得し、IANA 名を使ってタイムゾーン間の時刻を変換します。API キーや設定は不要です。
GitHub
GitHub 公式サーバーです。リポジトリ、issue、pull request、Actions、コード検索に対応し、ツールセットを切り替えられます。
GitLab
GitLab 組み込みの endpoint です。issue、merge request、pipeline、検索に対応し、ツールセットを選択できます。
Atlassian Rovo
Atlassian Cloud サイト上の Jira、Confluence、Jira Service Management に対応する、Atlassian のホスト型サーバーです。
Linear
エージェントから Linear の issue、project、comment を検索、作成、更新できます。読み取り専用の endpoint も別途用意されています。
Notion
ページやデータベースの検索、読み取り、編集に使えるNotion公式ホストサーバーです。ローカルパッケージは現在、積極的にメンテナンスされていません。
Slack
Slack公式のホストサーバーです。メッセージの検索、チャンネルやスレッドの読み取り、サインイン中のユーザーとしての投稿ができます。
Asana
Asanaのタスク、プロジェクト、ゴールを操作できます。/v2/mcpエンドポイントを使用してください。以前の/sse URLは2026-05-11に無効化されました。
monday.com
ホスト版またはローカルのnpmパッケージを使って、monday.comのボード、アイテム、更新内容を読み取り、更新できます。
Airtable
Airtableのベース内のレコードを検索、作成、更新できます。操作できるのは、認可したベースに限られます。
Figma
Figmaファイルのフレーム、変数、コンポーネントをコーディングエージェントに提供し、生成するコードをデザインに合わせます。
Stripe
Stripeの顧客、支払い、請求書、商品を作成・検索し、Stripeのドキュメントを検索できます。
Shopify Dev
Shopifyの開発者向けドキュメントを検索し、アプリの開発中にAdmin GraphQLとLiquidのコードをチェックします。
HubSpot
CRMのコンタクト、会社、取引、チケットの読み取りと更新に使えるHubSpot公式ホストサーバーです。
Salesforce DX
エージェント向けのSalesforce CLIツールです。データのクエリ、メタデータのデプロイと取得、組織やユーザーの管理ができます。
Zapier
Zapierに接続したアプリのアクションをMCPツールとして利用できます。公開するアクションは選択できます。
Make
Makeのシナリオをエージェント向けのツールとして実行でき、エージェントからMakeアカウントを管理できます。Makeがホストします。
Sentry
Sentryのissue、イベント、トレース、リリースを検索し、Seerによる根本原因分析を開始できます。ホスト型とローカル実行に対応しています。
Datadog
Datadogのログ、メトリクス、トレース、モニター、インシデントをクエリできます。URLに?toolsets=を追加すると、利用するツールを制限できます。
Grafana
Grafanaでダッシュボードを検索し、PrometheusやLokiのデータソースをクエリして、アラートやインシデントを管理できます。
PagerDuty
インシデント、サービス、スケジュール、オンコールローテーションに対応するPagerDutyのホスト型サーバーです。
Cloudflare
Cloudflare API全体に対応する単一のendpointです。ドキュメント、bindings、可観測性、ブラウザー向けには別のサーバーがあります。
AWS API
検証済みのAWS CLIコマンドを実行し、エージェントからAWSリソースを確認・変更できるようにします。
AWS Knowledge
AWS がホストする検索サービス。AWS のドキュメント、ブログ記事、What's New の項目、リージョン別の提供状況を検索できます。
Azure
Storage、Cosmos DB、Key Vault、Monitor などの Azure リソースを照会・管理できます。バージョン 2.0 は GA です。
Microsoft Learn
Microsoft と Azure の公式ドキュメントやコードサンプルを検索・取得できます。
BigQuery
BigQuery のデータセットを探索して SQL を実行できる、Google がホストする endpoint。Cloud SQL と Spanner にはそれぞれ専用の endpoint があります。
Google Workspace
Drive、Gmail、Calendar、Docs、Sheets、Slides、Chat 用の製品別 endpoint。Developer Preview で提供されています。
Firebase
MCP サーバーとして動作する Firebase CLI。プロジェクト、Auth ユーザー、Firestore、Remote Config、セキュリティルールなどを管理できます。
MCP Toolbox for Databases
Postgres、MySQL、BigQuery、AlloyDB、Spanner などのデータベース向けに、事前構築済みのツールセットを備えた単一のサーバー。
Supabase
エージェントから Supabase プロジェクトを管理できます。SQL の実行、マイグレーションの適用、ログの読み取り、Edge Functions のデプロイが可能です。
Neon
Neon Postgres のプロジェクトやブランチを作成し、SQL を実行して、ブランチベースのマイグレーションを行います。開発用途向けです。
MongoDB
接続文字列または Atlas service account を使って、MongoDB データベースや Atlas クラスターを検索・管理します。
Redis
エージェントが自然言語で Redis のデータ構造、検索、ベクトルインデックスを操作できます。
Postgres MCP Pro
Postgres のクエリ、スキーマの確認、インデックスの調整、ヘルスチェックに対応するサーバーです。アーカイブ済みのリファレンスサーバーの後継です。
Elastic Agent Builder
Elastic 9.2 以降で利用できる、Elasticsearch のデータを操作する Agent Builder ツールを提供する Kibana ホスト型 endpoint です。
Snowflake
Snowflake がホストするサーバーです。Cortex Analyst、Cortex Search、および自分で定義した SQL ツールを提供します。
Pinecone
ローカルサーバーから Pinecone のドキュメントを検索し、Pinecone のベクトルインデックスを作成、upsert、クエリできます。
Hugging Face
Hugging Face がホストするサーバーです。Hub のモデル、データセット、論文、ドキュメントを検索し、Gradio Spaces をツールとして呼び出せます。
Playwright
アクセシビリティスナップショットを使って実際のブラウザーを操作するため、エージェントはページの移動、クリック、フォームへの入力を行えます。
Chrome DevTools
Chromeを操作し、ネットワークリクエスト、コンソール出力、パフォーマンストレースなどのDevToolsデータを取得します。
Brave Search
Brave Search APIを通じてウェブ、ニュース、画像、動画、ローカル検索を行う、Brave独自のサーバーです。
Exa
エージェント向けに、ニューラル検索、ページ内容の取得、コードコンテキスト検索を提供します。Exaのホスト版、またはAPIキーを使ったローカル実行に対応しています。
Tavily
エージェント向けのTavily検索APIを通じて、ウェブサイトの検索、抽出、クロール、マッピングを行います。ホスト版とローカル実行に対応しています。
Firecrawl
ウェブサイトをスクレイピング、クロール、検索し、MarkdownまたはJSON形式で構造化データを抽出します。
Perplexity
ローカルで実行し、Perplexity Sonar APIを通じて根拠に基づくウェブ回答、検索、詳細調査を提供します。
Context7
最新かつバージョンに対応したライブラリのドキュメントとコード例をpromptに取り込みます。ホスト版で、APIキーは任意です。
Vercel
Vercelのドキュメントを検索し、プロジェクト、deploy、ビルドログを確認します。Beta版で、spec 2026-07-28にすでに対応しています。
Netlify
エージェントからNetlifyのサイト、環境変数、拡張機能を作成、deploy、設定します。
Heroku
Heroku CLIを通じて、エージェントからHerokuアプリ、dyno、アドオン、Postgres、パイプラインを管理します。
Docker MCP Gateway
DockerのMCPカタログにあるサーバーをコンテナで実行し、単一のゲートウェイエンドポイント経由で接続します。
Kubernetes
KubernetesとOpenShift向けのGoサーバーです。リソースの適用、Podログの読み取り、Pod内でのexec、Helmの実行ができます。
Terraform
Terraform Registryでプロバイダーやモジュールを検索し、トークンがあればHCP Terraformのワークスペースを管理します。
Auth0
デバイスフローでログインすると、エージェントからAuth0テナントのアプリケーション、API、アクション、ログ、フォームを管理できます。
MCPとは
Model Context Protocol(MCP)は、AIアプリケーションと外部システムを接続するためのオープン標準です。サーバーはGitHubアカウント、データベース、ブラウザーなどの対象をラップし、利用できる機能を定義します。MCPに対応したアプリケーションなら、個別の連携コードを書かずに利用できます。
Claude Code、Cursor、VS Codeなど、作業に使うアプリケーションがホストです。ホスト内のMCPクライアントが各サーバーへの接続を管理します。ローカルサーバーは子プロセスとして起動し、stdioで通信します。リモートサーバーにはStreamable HTTPで接続します。旧式のHTTP+SSEトランスポートは2025-03-26から非推奨です。
サーバーが提供する機能は3種類です。ツールは、issueの作成など、モデルが呼び出せる関数です。リソースは、ファイルやレコードなど、アプリケーションがコンテキストに取り込めるデータです。プロンプトは、ユーザーが選択して使える再利用可能なテンプレートです。クライアントによって対応状況は異なります。たとえばZedが対応しているのは、ツールとプロンプトのみです。
2026-07-28の変更点
- プロトコルがステートレスになりました。initializeハンドシェイクとMcp-Session-Idヘッダーが廃止され、各リクエストでプロトコルのバージョンとクライアントの機能を_metaに指定するようになりました。
- サーバーはオプションでserver/discover呼び出しを提供できるようになりました。これにより、クライアントはサーバーがサポートする機能を問い合わせられます。
- すべてのStreamable HTTPリクエストで、MCP-Protocol-Versionに加えてMcp-MethodヘッダーとMcp-Nameヘッダーを送信する必要があります。Last-Event-IDによるSSEの再開機能は削除されました。
- Multi Round-Trip Requestsにより、サーバーがクライアントに独自のelicitation、sampling、rootsリクエストを送る従来の方式が置き換えられます。
- リストの結果にttlMsとcacheScopeが含まれるようになりました。これにより、リストの有効期間と共有できる対象がクライアントに伝わります。
- 正式な拡張機能フレームワークが導入されます。Tasksはio.modelcontextprotocol/tasks拡張機能に移行し、MCP AppsとEnterprise Managed Authorizationも拡張機能になります。
- 新しい廃止ポリシーにより、機能の削除前に少なくとも12か月の猶予が設けられます。このポリシーのもとで最初に廃止予定となるのはRoots、Sampling、Loggingです。
認可の仕組み
MCPでは認可は任意です。HTTPサーバーで認可を使用する場合は、OAuth 2.1に準拠してリソースサーバーとして動作します。Protected Resource Metadata(RFC 9728)を公開して認可サーバーを示し、クライアントはRFC 8414またはOpenID Connect Discoveryを使ってそのサーバーを検出します。クライアントはPKCEを使用し、各トークンを1つのサーバーに紐づけるためRFC 8707のresource indicatorsを送信し、RFC 9207で定義されたissパラメーターを確認する必要があります。
クライアント自体の登録については、2026-07-28の仕様でClient ID Metadata Documents(CIMD)が推奨されています。事前登録も引き続き利用でき、Dynamic Client Registration(DCR)も可能ですが、CIMDを優先するため非推奨です。多くのベンダーはすでにDCRを採用していません。Slack、Asana、HubSpotでは事前登録済みのクライアントが必要で、Vercelでは承認済みのクライアントのみ使用できます。
公式レジストリ
MCP Registryには、io.github.user/serverやcom.vendor/serverのような逆DNS形式の名前で公開サーバーが登録されており、各名前空間はGitHub、DNS、またはHTTPで所有権が確認されます。現在もプレビュー版です。v0.1 APIは2025-10-24以降凍結されていますが、一般提供前に破壊的変更やデータ消去が行われる可能性があるとメンテナーは警告しています。アグリゲーターやサブレジストリへのデータ提供を目的としているため、ホストが直接クエリする用途は想定されていません。
curl 'https://registry.modelcontextprotocol.io/v0.1/servers?limit=5'公式SDK
- Tier 1
- TypeScript, Python, C#, Go, Rust, Ruby
- Tier 2
- Java
- Tier 3
- Swift, PHP, Kotlin
ローカルのMCPサーバーはユーザーアカウントの権限で動作し、ホスト型サーバーは渡したトークンの権限で動作します。まずコードまたはドキュメントを確認し、@latestではなくバージョンを固定して、ベンダー公式のサーバーを優先してください。 エージェントのセキュリティガイド →
MCPに関する質問
MCP仕様の最新バージョンは何ですか?
現在のバージョンは2026-07-28です。日付付きリリースとしては5番目で、2025-11-25に代わるものです。プロトコルがステートレスになったため、2025年版向けのコードは移行が必要です。リリース時点ではTypeScript、Python、Go、C#のSDKが対応し、Rustはベータ版でした。一方、GitLabを含む複数のベンダーサーバーでは、対応バージョンとして2025-11-25までしか記載されていません。
MCPのSSEトランスポートは非推奨ですか?
はい。HTTP+SSEは2025-03-26から非推奨となっています。SEP-2596では、SEPがFinalになってから少なくとも3か月後に削除すると定められていますが、日付は発表されていません。多くのベンダーはすでに/sseエンドポイントを停止しており、Asanaは2026-05-11に停止しました。リモートサーバーにはStreamable HTTPを使用してください。
現在、Model Context Protocolを統括しているのは誰ですか?
Anthropicは2025-12-09に、MCPをLinux Foundationの指導下にある基金であるAgentic AI Foundationに寄贈しました。Anthropic、Block、OpenAIがこの財団を共同設立しました。理事会が予算と会員資格を担当し、技術的な決定はSEPプロセスを通じてMCP Steering Groupが行います。議長はDavid Soria ParraとDen Delimarskyです。
MCPサーバーにOAuthは必要ですか?
いいえ。仕様では認可は任意です。Microsoft LearnやAWS Knowledgeなど、カタログ内の複数のサーバーは認証なしで利用できます。ローカルサーバーでは通常、環境変数からAPIキーを読み込みます。ホスト型サーバーで認可を使用する場合は、前述のOAuth 2.1プロファイルに準拠します。
公式MCP SDKがある言語はどれですか?
SDKのページでは、Tier 1にTypeScript、Python、C#、Go、Rust、Ruby、Tier 2にJava、Tier 3にSwift、PHP、Kotlinが掲載されています。ただし、Tier 1だからといって、すべてのSDKがすでに2026-07-28に対応しているわけではありません。リリース告知で対応が示されたのはTypeScript、Python、Go、C#で、Rustはベータ版でした。
MCPクライアントから公式レジストリに直接アクセスすべきですか?
レジストリは、すべてのホストがクエリするのではなく、アグリゲーターやサブレジストリが利用することを想定しています。また、v0.1 APIは凍結されているものの、一般提供前の破壊的変更を防ぐ保証はなく、現在もプレビュー版です。検索結果にはサードパーティの登録情報が多く含まれるため、信頼する前に名前空間を確認してください。