Skip to content

MCPクライアント

Codatum は MCP(Model Context Protocol)サーバーを提供しています。 Claude や Cursor などのMCPクライアントから接続すると、AIエージェントの実行、 データやノートブックの操作、エージェントコネクタに設定された外部サービスの利用ができます。

接続は OAuth の認可によって作られ、承認したスコープの範囲だけが許可されます。 PAT と同じく、主体とは別に発行・失効できる資格情報のため、 その承認と失効を到達可能性の変更として記録します。

接続を使って行われた操作は、操作対象のリソースのイベントとして記録されます。 どのクライアントのどの接続からの操作かは context.mcp に入ります。

イベント一覧

イベントリソース説明
mcp_client.connectmcp_oauth_sessionMCPクライアントの接続が承認された
mcp_client.disconnectmcp_oauth_sessionMCPクライアントの接続が失効された

イベント詳細

mcp_client.connect 準備中

MCPクライアントからの接続の承認を記録します。

フィールド
event.codemcp_client.connect
scope.typeworkspace
resource.typemcp_oauth_session
references接続したMCPクライアント
query(なし)
outbound(なし)
change(なし)
grant(なし)
extra承認されたスコープ

references

接続したMCPクライアントの識別子と表示名が入ります。

relationtype必須説明
viamcp_client必須MCPクライアント

extra

この接続に許可された操作の範囲が入ります。

名前必須説明
scopesstring[]必須この接続に許可された操作の範囲

サンプル

json
{
  "event": {
    "code": "mcp_client.connect",
    ...
  },
  "scope": {
    "type": "workspace",
    ...
  },
  "resource": {
    "type": "mcp_oauth_session",
    "uid": "oauth_sess_01",
    "name": null,
    "path": "mcp_oauth_session/oauth_sess_01",
    "parts": [
      {
        "type": "mcp_oauth_session",
        "uid": "oauth_sess_01",
        "name": null
      }
    ],
    ...
  },
  "references": [
    {
      "type": "mcp_client",
      "uid": "cursor-dcr-01",
      "name": "Cursor",
      "relation": "via"
    }
  ],
  "extra": {
    "scopes": [
      "agent:execute",
      "sql:execute"
    ]
  },
  ...
}

mcp_client.disconnect 準備中

MCPクライアントからの接続の失効を記録します。有効期限切れによる自動失効は記録されません。

フィールド
event.codemcp_client.disconnect
scope.typeworkspace
resource.typemcp_oauth_session
references接続していたMCPクライアント
query(なし)
outbound(なし)
change(なし)
grant(なし)
extra(なし)

references

失効した接続のMCPクライアントの識別子と表示名が入ります。

relationtype必須説明
viamcp_client必須MCPクライアント

サンプル

json
{
  "event": {
    "code": "mcp_client.disconnect",
    ...
  },
  "scope": {
    "type": "workspace",
    ...
  },
  "resource": {
    "type": "mcp_oauth_session",
    "uid": "oauth_sess_01",
    "name": null,
    "path": "mcp_oauth_session/oauth_sess_01",
    "parts": [
      {
        "type": "mcp_oauth_session",
        "uid": "oauth_sess_01",
        "name": null
      }
    ],
    ...
  },
  "references": [
    {
      "type": "mcp_client",
      "uid": "cursor-dcr-01",
      "name": "Cursor",
      "relation": "via"
    }
  ],
  ...
}

Codatum Audit Events 監査ログイベントカタログ