Home
0h-n0 TechBLog
キャンセル

✍️ Cerbos公式解説: MCPサーバーへのポリシーベース認可制御 — RBAC/ABACをYAMLで宣言的に管理

本記事は https://www.cerbos.dev/blog/mcp-authorization の解説記事です。 ブログ概要 CerbosはMCP(Model Context Protocol)サーバーに対するポリシーベースの認可制御を提供するオープンソースのPolicy Decision Point(PDP)である。ブログでは、MCPサーバーが急速に普及する中で発生した実際のセキ...

📄 論文解説: 実運用MCPサーバー7,973台の認証セキュリティ実態調査 — 40%が認証なしでツール公開

本記事は https://arxiv.org/abs/2605.22333 の解説記事です。 論文概要 本論文は、実運用環境で稼働するリモートMCPサーバーの認証セキュリティを初めて体系的に計測した研究である。著者らは、FOFAおよびShodanを用いて7,973台のアクティブなリモートMCPサーバーを特定し、そのうち40.55%が認証なしでツールを公開していることを報告している。OAu...

📄 論文解説: Securing the Model Context Protocol — MCPの脅威モデルと防御制御フレームワーク

本記事は https://arxiv.org/abs/2511.20920 の解説記事です。 論文概要 本論文は、Model Context Protocol(MCP)が従来の静的API連携から動的なユーザー駆動型エージェントシステムへと移行したことで生じるセキュリティ課題を体系的に分析した研究である。著者らは3種類の敵対者モデル(コンテンツインジェクション攻撃者、サプライチェーン攻撃者...

📄 論文解説: How are AI Agents used? Evidence from 177,000 MCP tools

本記事は https://arxiv.org/abs/2603.23802 の解説記事です。 論文概要 本論文は、2024年11月から2026年2月までの16ヶ月間に公開された177,436件のModel Context Protocol(MCP)ツールを体系的に分析し、AIエージェントが実世界でどのように利用されているかを明らかにした大規模実証研究である。著者のMerlin Stein...

✍️ ブログ解説: Anthropic Advanced Tool Use - Tool Search & Programmatic Tool Calling

本記事は Anthropic の Advanced Tool Use ドキュメント群の解説記事です。 ブログ概要 Anthropicは2025-2026年にかけて、Claude APIのツール使用機能を大幅に拡張している。特に「Tool Search Tool」(大規模ツールセットからの動的選択)と「Programmatic Tool Calling」(ツール選択のプログラマティック制御...

📄 論文解説: Semantic Tool Discovery for Large Language Models

本記事は https://arxiv.org/abs/2603.20313 の解説記事です。 論文概要 Mudunuri et al. (2026) は、LLMエージェントが利用可能なツール数の増加に伴うトークン消費とレイテンシの問題に対し、ベクトル検索ベースのセマンティックツール発見手法を提案している。Model Context Protocol (MCP) のツール定義をdense ...

📄 論文解説: ToolSafe - Enhancing Tool Invocation Safety in LLM Agents

本記事は https://arxiv.org/abs/2601.10156 の解説記事です。 論文概要 Zhang et al. (2026) は、LLMエージェントのツール呼び出しにおけるステップレベルの安全性保証フレームワーク「ToolSafe」を提案している。従来のエージェント安全性研究がトラジェクトリ全体の安全性評価に焦点を当てていたのに対し、ToolSafeは各ツール呼び出しス...

📄 論文解説: SafeMCP - Proactive Power Regulation for LLM Agent Defense

本記事は ACL 2026 採択論文 “SafeMCP: Proactive Power Regulation for LLM Agent Defense” の解説記事です。 論文概要 Chen et al. (2026) は、Model Context Protocol (MCP) サーバ側に配置する事前防御プラグイン「SafeMCP」を提案している。LLMエージェントがツールを呼び出...

📄 論文解説: Verbatim Chunks Beat Extracted Artifacts — 長期LLM会話におけるメモリ表現の比較実験

本記事は Verbatim Chunks Beat Extracted Artifacts: A Controlled Ablation of Memory Representations for Long LLM Conversations の解説記事です。 論文概要(Abstract) 長期LLM会話システムにおいて、過去の対話をどのような形式で保存し検索するかはシステム品質に直結す...