---
title: "MCP TypeScript SDKでクライアント間のレスポンス漏えい · DotsAgent"
description: "クライアント間で同じサーバーまたはtransportインスタンスを共有するTypeScript SDK製のMCPサーバーで、あるクライアントへのレスポンスが別のクライアントに送られる可能性がありました。1.26.0で修正されています。"
url: https://dotsagent.io/ja/security/incidents/2026-02-mcp-typescript-sdk-response-leak
---

2026年2月4日

CVE-2026-25536

# MCP TypeScript SDKでクライアント間のレスポンス漏えい

クライアント間で同じサーバーまたはtransportインスタンスを共有するTypeScript SDK製のMCPサーバーで、あるクライアントへのレスポンスが別のクライアントに送られる可能性がありました。1.26.0で修正されています。

## 何が起きたか

2026年2月4日にCVE-2026-25536として公開されたアドバイザリGHSA-345p-7cg4-v4c7は、TypeScript SDKで構築されたMCPサーバーに関するものです。サーバーが複数のクライアントで同じサーバーまたはtransportインスタンスを再利用すると、あるクライアント向けのレスポンスが別のクライアントに届く可能性がありました。

SDKのバージョン1.26.0で修正されています。

## なぜ成功したか

共有されたサーバーまたはtransportオブジェクトは、接続中のすべてのクライアントの状態を同時に保持します。この共有状態を使ってレスポンスとリクエストを対応づけると、あるクライアントへの回答が別のクライアントに届くおそれがあります。

## 対策

- MCP TypeScript SDKを1.26.0以降に更新してください。
- セッションごとに新しいサーバーとtransportのインスタンスを作成してください。
- 各セッションを認証済みユーザーに紐づけ、すべてのリクエストでその対応関係を確認してください。
- 2つのクライアントを並行して使ってテストし、データが分離されていることを確認してください。

[MCPのセッションとテナントを分離する](https://dotsagent.io/ja/security#sessionIsolation)

- [Comment and Control：PRのテキストでCIエージェントからシークレットを窃取](https://dotsagent.io/ja/security/incidents/2026-04-comment-and-control-ci-secrets)

- [ClawHavoc：数百の悪意あるClawHubスキルがAMOSを拡散](https://dotsagent.io/ja/security/incidents/2026-02-clawhavoc-malicious-skills)

[セキュリティチェックリストを確認する →](https://dotsagent.io/ja/security/checklist)

## 出典

1. [github.com](https://github.com/advisories/GHSA-345p-7cg4-v4c7)/advisories/GHSA-345p-7cg4-v4c7

AIエージェント開発者向けの独立したリファレンスです。ここに記載されているいずれのベンダーとも提携していません。

© 2026 DotsAgent · 確認日: 2026年10月1日
