Claude CodeへMCPサーバーを追加する
公開 2026-04-02 更新 2026-09-15

関連テーマ:外部ツールやアプリと連携する
この記事の目次
MCP接続は、先に公式または管理対象のサーバー、認証方式、利用できるtool、データの送信先を確認してから追加します。最初は書き込みのないファイル検索やテスト用サービスで、接続→一覧→一つの読み取り、の順に確かめます。
CLIで追加する流れ
サーバー追加後、すぐに実データの変更へ進まない順序です。
- 1提供元と範囲を確認認証、送信先、使えるツールを読む。
- 2登録して一覧を見る/mcp で接続状態と提供ツールを確認。
- 3一つだけ読み取る実験用の対象で結果と意図しない書き込みの有無を確認。
本文のFilesystemサーバーには書き込み・移動機能もあります。「読んで」と頼むことと権限の制限は別です。
Claude Codeの現行CLIではclaude mcp addが追加入口です。サーバーの公式手順に従って、例としてローカルのコマンド型サーバーを登録します。
claude mcp add --transport stdio --scope local files -- npx -y @modelcontextprotocol/server-filesystem ./docs
このFilesystemサーバーは読み取り専用ではなく、書き込み・移動の機能も提供します。「読み取って」と頼むだけで権限を制限できたと考えず、実験用コピーを対象にし、/mcpで提供ツールと許可を確認します。サーバー提供元の説明
--scope localはこのプロジェクトで自分が使う登録です。共有する段階でprojectスコープを検討します。引数やサーバー名、transportはサーバーごとに異なります。上のパスは例なので、実際の対象ディレクトリを絶対パスまたは公式が指定する形式へ置き換えます。追加後は/mcpで接続状態とtool一覧を確認し、Claudeへ「docsからREADMEの見出しだけ読んで」と依頼します。認証型サーバーなら、環境変数やOAuthの案内を使い、キーをコマンド履歴へ直接書きません。
失敗時
サーバーが見えない時はscope(local/project/user)、JSON構文、実行ファイル、NodeのPATHを確認します。接続できてもtoolが失敗する場合はサーバーログ、認証期限、ネットワーク、対象権限を別々に調べます。enableAllProjectMcpServersのような一括承認は、組織方針を確認してから使います。
環境変数を設定したのに、リモート接続が401になる場合は、変数の名前も確認します。2026年9月15日の公式資料では、リモートサーバーのurlとheaders内で、ANTHROPIC_API_KEY・ANTHROPIC_AUTH_TOKEN・NPM_TOKENなどの保護対象変数は空として扱われます。値を設定済みでも同じで、:-defaultによる代替値も使われません。Claude Codeや別サービスの認証情報を、意図しないサーバーへ渡さないための仕組みです。公式の対象と制約
| 状況 | 次に確認すること |
|---|---|
| 変数未設定の警告が出る | サーバーの公式手順が指定する変数名と、起動元での設定有無を確認する |
| 警告がないのに401になる | headersで参照する変数名が保護対象かを確認する。値そのものをログへ出さない |
| 接続済みでも操作に失敗する | 認証後のアクセス権と対象範囲を確認する |
接続先専用の認証情報と、そのサーバーが案内するOAuthまたは設定方法を使います。別サービスのキーを流用する前に、送信先と用途を確認してください。設定を一項目直したら/mcpで接続状態を見て、読み取り一回で確かめます。この切り分けは公式資料に基づく説明で、実際の認証エラーを再現したものではありません。
公式MCPガイド、Configurationを照合しました。サーバーの中身と権限を信頼できるか確認してください。MCPの考え方も参照。実機検証はしていません。
サーバー追加後は、Claudeへ「一覧を取得するだけ」「テストレコードを読むだけ」のように一つのtoolだけを依頼します。戻り値に秘密情報が含まれないこと、想定外の書き込みtoolが有効になっていないことを確認し、共有scopeへ移す前に設定差分をレビューします。
このテーマを続けて読む
MCP、ブラウザ、エディター、Slackとの接続方法を探せます。
外部ツールやアプリと連携するの記事をまとめて見る