ニュース一覧

更新情報

アクション実行やレビュー依頼のリモートMCPを公開しました!

リモートMCPとは

ベースマキナが、MCP(Model Context Protocol)のサーバーとして接続を受け付けるようになりました。MCPは、AIエージェントが外部のツールやデータを扱うための標準プロトコルです。ClaudeなどのMCPクライアントからOAuthでベースマキナに接続すると、許可した環境のアクションを、MCPの「ツール」を通じて一覧・確認・実行できます。

MCPクライアントに接続先のURLを登録し、ブラウザでログインと環境の選択を済ませるだけで接続できます。あとは「在庫が少ない商品を教えて」のように指示すると、エージェントが必要なアクションを探して実行します。

リリースの背景

AIエージェントに社内の業務を任せるとき、難しいのはAIそのものよりも「AIに社内のデータをどこまで触らせるか」です。データベースの接続情報をエージェントに直接持たせれば、実行できる操作を絞れず、誰が何をしたのかも追えません。アクションを通せば、エージェントが実行できる操作は設定者が定義した範囲に収まります。実行権限もレビューも監査ログも、これまでどおり適用されます。

これまでも公開APIからアクションを実行できましたが、エージェントに使わせるには、APIを呼び出すツールをお客さま自身で用意する必要がありました。今回のリリースでは、この連携を標準のプロトコルとして提供します。MCPに対応したクライアントであれば、接続先URLを登録するだけでアクションを扱えます。

アクションを操作する4つのツール

ベースマキナのMCPサーバーは、次の4つのツールを公開します。

  • list_actions:許可した環境で利用できるアクションの一覧を返します。アクションの識別子・名前・説明・環境のほか、実行できるかどうか(executable)、データを変更しない参照系か(read_only)、実行前にレビュー承認が必要か(requires_review)が含まれます。

  • get_action:指定したアクションの詳細と、入力パラメーターの定義(input_schema、JSON Schema形式)を返します。

  • execute_action:指定したアクションを、arguments に渡した引数で実行します。

  • get_review_request:レビュー依頼の状態を返します。

アクションを追加・変更・削除すると、その内容はすぐ list_actions の結果に反映されます。3つのツールを順に呼び出すのはエージェントの仕事なので、ユーザーは実行したいアクションと環境を指示するだけで済みます。

アクションを実行できるかどうかは、接続したユーザー自身の権限に従います。実行権限のないアクションは一覧には並びますが、executablefalse になり、実行できない理由が not_executable_reason に記載されます。

クライアントを接続する

MCPクライアントには、次のURLをベースマキナのMCPサーバーとして登録します。

https://platform.basemachina.com/mcp

クライアントがOAuthの認可フローを開始すると、ブラウザでベースマキナの画面が開きます。「アクセスを許可」の画面で、公開を許可する環境を選択して「許可する」を選ぶと、その環境のアクションをクライアントから操作できるようになります。

どの環境のアクションを公開するかは、接続を許可するときにユーザー自身が選びます。選択できるのは、操作しているユーザー自身がアクセスできる環境のみです。

コマンドラインからの接続

Claude Codeでは、次のコマンドで接続先を登録します。

claude mcp add --transport http basemachina \
  https://platform.basemachina.com/mcp

登録後に /mcp を開いてベースマキナを選択し、ブラウザでログインとアクセス許可を完了します。

Codexでは、登録とログインを次のコマンドで行います。

codex mcp add basemachina --url https://platform.basemachina.com/mcp

codex mcp login basemachina --scopes mcp

接続できるクライアント

現在、ChatGPT、Codex、Claude Code、Claude.ai・Claude Desktop・Cowork、MCP Inspectorからの接続に対応しています。Claudeのカスタムコネクタとして登録する場合は、OAuth Client IDとClient Secretを空のままにしてください。

一方、Cursor、Gemini CLI、Clineからは接続できません。ベースマキナはOAuthのクライアント登録方式としてClient ID Metadata Document(CIMD)を採用しており、これらのクライアントはCIMDに対応していないためです。対応状況の一覧は、ドキュメントの「クライアントを接続する」をご参照ください。

レビュー承認が必要なアクション

レビュー設定により実行前にレビュー承認が必要なアクションは、list_actions の結果で requires_reviewtrue になります。このアクションを execute_action で呼び出すと、その場では実行されず、渡した引数でレビュー依頼が作成されます。

execute_action の結果には、実行結果の代わりにレビュー依頼の状態とレビュー画面のURLが返ります。レビュー依頼には、説明(description)や有効期限(expiration)を任意で付けられます。有効期限を省略した場合は7日後になります。

承認されたあとの扱いは、レビュー設定の「承認後の自動実行」に従います。自動実行が有効な場合は、承認された時点で依頼者の権限でアクションが実行されます。

作成したレビュー依頼の状態は get_review_request で確認できます。確認中・承認済み・実行済み・却下済みといった状態のほか、誰が承認・却下したのか、却下の理由は何かも取得できるため、エージェントがそのままユーザーに伝えられます。

データを書き換えるアクションにレビュー設定を組み合わせると、AIエージェントに操作を任せたうえで、実行するかどうかは人が判断できます。

MCPから実行できないアクション

無効化されたアクション、環境で無効・非表示に設定されたアクション、使用するデータソースが接続されていないアクションは、list_actions の一覧に表示されません。

また、次のアクションは一覧には表示されますが、MCPからは実行できません。実行を試みた場合もエラーになります。

  • 実行権限のないアクション

  • レビュー設定が削除されたアクション

  • ファイルを入力として受け取るアクション

  • ストレージのダウンロード操作のアクション

  • (旧)JavaScriptアクション

MCPのツールの実行結果はJSONで返るため、ファイル(バイナリデータ)を返すアクションは実行できません。ストレージのダウンロード操作については、署名付きURL発行(ISSUE_SIGNED_URL)操作のアクションをご利用ください。

ドキュメント

詳細はドキュメントの「リモートMCPとは」をご参照ください。接続手順とツールの仕様は「クライアントを接続する」、ツールからアクションを実行する方法は「アクションを実行する」にまとめています。

ベースマキナとAIを組み合わせた業務の進め方は「AI活用とは」もあわせてご覧ください。ご意見やご要望がございましたら、お気軽にお問い合わせください。引き続き、ベースマキナをよろしくお願いいたします。

お問い合わせ

管理画面のリプレイスから、組織のAI活用まで

ベースマキナの導入、テクサポAIのトライアル、AIネイティブ化の相談。まずは現在の課題をお聞かせください。