MCP認証・設定操作マニュアル
MCP認証・設定操作マニュアル
作成日:2026-07-02 適用範囲:te-claudeのページ側でのMCP管理、会話での使用、ワークスペースの
.mcp.jsonの実体化、Slack / Feishu / Lark / DingTalkなどのコラボレーション系MCPの接続。
1. 全体方針
te-claudeのMCP接続は、2つの経路に分かれます。
- ページ側の会話経路:ユーザーがMCP管理ページでMCPを設定し、認証情報はte-claudeのDBに保存されます。会話の実行時に、ユーザー、会社、システムの可視性に基づいてMCPを解決し、認証情報を注入します。
- サンドボックス / ワークスペース経路:ワークスペースの
.mcp.jsonには、安全にディスクへ書き出せるMCP設定のみを実体化します。OAuth token、App Secret、機密Headerは.mcp.jsonに書き込まず、機密MCPはmanaged helper/proxyを介して間接的に実行時設定を取得します。
そのため:
- ページ側の会話は、ワークスペースの
.mcp.jsonに依存しません。 .mcp.jsonは主に「マイサンドボックス」内のClaude Code / ターミナルツールのためのものです。- ページ側のOAuth認証情報とClaude CodeのローカルのOAuth認証情報は、自動的には共有されません。
- ユーザーがOAuth MCPを初めて使用する際は認証が必要です。以降の会話ではDB内の認証情報を再利用します。
- 認証情報の有効期限が切れたり、上流で無効と判定されたりした場合、MCPのステータスは「再認証必要」になります。MCPを自動的に無効化すべきではありません。
2. 対応している転送方式
| 転送方式 | 適用シナリオ | ページ側のカスタム MCP | 接続テンプレート | 説明 |
|---|---|---|---|---|
| streamable-http | 新しいリモートMCP、DingTalk MCP、Slack hosted MCP | 対応 | 対応 | 優先的な使用を推奨します。Claude Codeもこのタイプを認識できるため、httpに変換する必要はありません。 |
| http | 一部のリモートMCPとの互換用 | 対応 | テンプレートによる | サーバー側のHTTP MCPに適しています。 |
| sse | 旧式のSSE MCP | 対応 | テンプレートによる | 現在もSSE transportを使用しているMCPに適しています。 |
| stdio | ローカル/マネージドのコマンド型MCP(Feishu/Lark OpenAPI MCPなど) | カスタムモードでは利用不可 | 対応 | 一般ユーザーはcommand/argsを直接入力せず、接続テンプレートからmanaged helperの設定を生成します。 |
カスタム MCPでは、デフォルトでURL型のMCP(sse、http、streamable-http)のみ利用できます。stdioは管理された接続テンプレート経由でのみ利用でき、ユーザーがコマンド、パス、キーを手書きすることによる制御不能なリスクを避けています。
3. 対応している認証タイプ
| 認証タイプ | 対象MCP | 設定方法 | 認証情報の保存 | 期限切れ時の対応 |
|---|---|---|---|---|
| 手動ヘッダー | 一般的なプライベートMCP、DingTalkのURL型MCP、一部の自前ゲートウェイ | Header行エディターでkey/valueを入力。「暗号化保存」を選択可能 | 通常のHeaderは設定とともに保存。暗号化HeaderはsecretJsonに保存 | ユーザーがHeaderまたはURLを更新 |
| OAuth 2.0 | Slack hosted MCP、標準のOAuthに対応したリモートMCP | OAuth Client ID/Secret、scopes、認可URL、Token URL、resourceなどを設定 | ユーザーのOAuth tokenを暗号化してMcpCredentialに保存 | tokenの期限切れ時またはinvalid_token時に再認証をトリガー |
| App Secret | Feishu OpenAPI MCP、Lark OpenAPI MCP | 接続テンプレートでApp ID、App Secret、toolsを入力 | App Secretを暗号化してsecretJsonに保存 | App Secretが無効になった場合は管理者が設定を更新 |
| 追加の認証は不要 | URLに一時的なkeyが含まれているMCP(一部のDingTalk MCPゲートウェイのURLなど) | URL自体にkeyが含まれる | URLを通常の設定として保存 | URL/keyが無効になった場合は、DingTalkが生成したURLを再度コピー |
Header行エディターのルール
MCPフォームのHeadersでは、共通の行エディターを使用します。
- 各行には
key、value、暗号化保存、追加ボタン、削除ボタンがあります。 keyは必須で、HTTP Header tokenの形式に従う必要があります。スペース、コロン、制御文字は使用できません。valueは必須です。Headerを削除する場合は、行ごと削除します。- Header keyは大文字と小文字を区別せずに重複を排除します。
Authorizationとauthorizationは重複とみなされます。 - 「暗号化保存」をオンにすると、valueは暗号化して保存されます。
- 既存の暗号化された値を編集する場合、
********は元の値を保持することを意味します。*、*********、1などに変更した場合は、いずれも実際の新しい値として保存されます。
4. OAuth MCPの共通認証フロー
OAuth MCPの目的は、ユーザーが初めて使用する際に認証をトリガーし、認証完了後にte-claudeがユーザーの認証情報を保存して、以降の会話で自動的に認証情報を注入することです。
4.1 設定フェーズ
管理者またはユーザーがOAuth MCPを作成する際は、次の項目を設定する必要があります。
- サービス名:英語のruntime name。例:
slack。 - 表示名:中国語も使用可能。例:
Slack MCP。 - 接続方式:通常は
streamable-httpまたはhttp。 - サービス URL:MCP endpoint。例:
https://mcp.slack.com/mcp。 - OAuth Client ID。
- OAuth Client Secret。
- scopes。
- 認可URL。
- Token URL。
- OAuth resource(サービス提供元が要求する場合)。
一般ユーザーはproviderKeyを入力する必要はありません。providerKeyはシステム内部のフィールドで、システムテンプレートまたは接続テンプレートからのみ書き込まれます。
4.2 コールバックURL
OAuthのコールバックURLには、te-claudeの現在のデプロイドメインを使用する必要があります。localhostは使用できません。
形式:
https://<te-claude-host>/<basePath>/api/mcp-auth/callback
デプロイにbase pathがある場合(例:/agent)、例は次のとおりです:
https://example.com/agent/api/mcp-auth/callback
サービス提供元の管理画面で設定するredirect URIは、te-claudeが認証を開始する際に使用するredirect URIと一致している必要があります。
4.3 ユーザーの初回使用
ユーザーが会話でOAuth MCPを選択した場合:
- te-claudeは、そのユーザーが有効な認証情報を持っているかを確認します。
- 未認証または再認証が必要な場合は、送信前に今回のメッセージをブロックします。
- ページでOAuth認証ウィンドウが開きます。
- ユーザーがサービス提供元で認可を完了します。
- サービス提供元がte-claudeのcallbackを呼び出します。
- te-claudeはtokenを保存し、認証ウィンドウに簡易的な成功ページを表示するか、ウィンドウを自動的に閉じます。
- メインページが認証ステータスをポーリングし、MCPのステータスを「認証済み」に更新します。
- ユーザーがメッセージを再送信すると、実行時にMCPが注入されます。
4.4 認証情報の期限切れと再認証
OAuthの認証情報は期限切れになることがあります。主な原因は次のとおりです。
- access tokenの有効期限切れ。
- refresh tokenの有効期限切れ、または取り消し。
- ユーザーによる、サービス提供元での認可の取り消し。
- サービス提供元からの
invalid_tokenの返却。 - 管理者によるOAuth Appのscopesまたは権限の変更。
対応方針:
- 期限切れまたは無効になった場合、te-claudeはMCPを「再認証必要」としてマークします。
- 「再認証必要」は無効化とは異なります。MCPは引き続き会話で選択できます。
- 再度送信した際に認証ウィンドウが表示されます。
- ユーザーが自らMCPをオフにするか「認証を解除」した場合にのみ、無効化とみなされます。
5. Slack MCPの設定
5.1 推奨する接続方法
Slackでは公式のhosted MCPを使用します:
https://mcp.slack.com/mcp
Slackは接続テンプレートで接続します。作成者は自身のSlack AppのOAuth Client ID / Client Secret / scopesを設定する必要があり、各利用者は初回使用時に個人のOAuth認可を完了します。
Slack OAuth Appはworkspace / customerと強く結び付いています。会社レベルのSlack MCPでは通常、会社で統一管理しているSlack Appを使用します。個人レベルのSlack MCPは通常、個人のテストや個人のworkspaceの接続に使用します。
推奨する使用方法:
| 作成範囲 | 適用シナリオ | 認証の流れ |
|---|---|---|
| 会社 MCP | 会社でSlack Appを統一管理し、同じ会社のユーザーが使用 | 会社管理者がテンプレートの設定を作成し、各ユーザーが初回使用時にそれぞれOAuth認可を完了します。 |
| 個人 MCP | 個人のテストまたは個人のworkspaceの接続 | ユーザーは作成後すぐに認証に進むことも、初回使用時に認証することもできます。 |
5.2 Slack App管理画面での設定
Slack Appの管理画面で、次の点を確認する必要があります。
- Slack Appが作成済みであること。
- OAuth redirect URLが設定済みであること:
https://<te-claude-host>/<basePath>/api/mcp-auth/callback
- scopesが、実際に使用するSlackツールをカバーしていること。
- Slack AppでMCP / App Assistant関連の機能が有効になっていること。
- 静的な
xoxptokenを長期的な方法としてHeaderに書き込むことは推奨しません。
5.3 te-claudeの設定
AE システム MCPの推奨設定:
MCP管理ページで次を選択します:
接続テンプレート -> Slack MCP
テンプレートで固定または推奨される設定:
| フィールド | 例 |
|---|---|
| サービス名 | slack |
| 表示名 | Slack MCP |
| 転送方式 | streamable-http |
| 認証方式 | OAuth 2.0 |
| URL | https://mcp.slack.com/mcp |
| OAuth Client ID | Slack AppのClient ID |
| OAuth Client Secret | Slack AppのClient Secret |
| scopes | 実際の必要に応じてSlack MCPのツール権限を選択 |
Slack MCPのOAuth Client ID / Client Secretは、現在のMCPインスタンスの暗号化された設定に保存されます。Slack Channelの設定はIMのチャネル連携に、Slack MCPの設定はMCPツールの認証に使用され、両者は別々に管理されます。
ユーザーが使用する際:
- 会話でSlack MCPを選択します。
- 未認証の場合は、ページで自動的にOAuthがトリガーされます。
- 認証が完了したら、メッセージを再送信します。
個人のSlack MCPを作成した場合、保存に成功すると、te-claudeはすぐにSlack認証に進むかどうかを確認します。「後で」を選択しても設定には影響せず、以降の初回使用時に認証がトリガーされます。
6. Feishu OpenAPI MCPの設定
Feishuでは現在、OpenAPI MCP接続テンプレートの使用を推奨しています。管理者またはユーザーが、カスタムアプリのApp ID / App Secretとツール一覧を設定します。
6.1 Feishuカスタムアプリの作成
Feishuオープンプラットフォームで企業カスタムアプリを作成します:
- アプリを作成し、App IDとApp Secretを控えます。
- ボット機能を有効にします。
- アプリの公開範囲を設定します。
- 連絡先の権限範囲を設定します。
- 実際のツール一覧に応じてOpenAPI権限を申請します。例は6.3 ツール一覧の例、6.4 ツールと権限の対応表を参照してください。
- アプリを公開し、権限が有効になるまで待ちます。
- ユーザーOAuth / UATの方式を使用する場合は、別途redirect URLを設定する必要があります。OpenAPI App Secretテンプレート自体は、通常ユーザーOAuthのredirectに依存しません。
6.2 te-claudeの接続テンプレート
MCP管理ページで次を選択します:
接続テンプレート -> Feishu OpenAPI MCP
入力が必要な項目:
| フィールド | 説明 |
|---|---|
| サービス名 | 英語のruntime name。例:feishu-openapi |
| 表示名 | 例:Feishu OpenAPI MCP |
| App ID | FeishuカスタムアプリのApp ID |
| App Secret | FeishuカスタムアプリのApp Secret |
| ツール一覧 | カンマ区切りのOpenAPIツール名またはpreset |
テンプレートで固定:
| フィールド | 固定値 |
|---|---|
| 転送方式 | stdio |
| 認証方式 | アプリシークレット |
| カテゴリー | 開発者ツール |
6.3 ツール一覧の例
目的が「グループの作成、担当者の追加、レポートの送信、メッセージの読み取り、Baseへの蓄積」の場合は、次のツールから選択できます:
im.v1.chat.create,
im.v1.chat.list,
im.v1.chatMembers.get,
im.v1.message.create,
im.v1.message.list,
wiki.v2.space.getNode,
wiki.v1.node.search,
docx.v1.document.rawContent,
drive.v1.permissionMember.create,
docx.builtin.import,
docx.builtin.search,
bitable.v1.app.create,
bitable.v1.appTable.create,
bitable.v1.appTable.list,
bitable.v1.appTableField.list,
bitable.v1.appTableRecord.search,
bitable.v1.appTableRecord.create,
bitable.v1.appTableRecord.update,
contact.v3.user.batchGetId
より広範なpresetから始めることもできます:
preset.default,preset.im.default,preset.doc.default
本番環境で使用する場合は、権限の監査とリスク管理のために、明示的なツール一覧に変更することを推奨します。
6.4 ツールと権限の対応表
| API名 | 機能の説明 | 必要な権限 |
|---|---|---|
| im.v1.chat.create | グループを作成 | グループの作成(im:chat:create) |
| im.v1.chat.list | ユーザーまたはボットが参加しているグループの一覧を取得 | グループ情報の取得と更新(im:chat) |
| im.v1.chatMembers.get | グループメンバーの一覧を取得 | グループ情報の取得と更新(im:chat) |
| im.v1.message.create | メッセージを送信 | 個別チャット・グループのメッセージの取得と送信(im:message) |
| im.v1.message.list | チャットの履歴メッセージを取得 | 個別チャット・グループのメッセージの取得と送信(im:message) |
| wiki.v2.space.getNode | Wikiスペースのノード情報を取得 | Wikiの表示、編集、管理(wiki:wiki) |
| wiki.v1.node.search | Wikiを検索 | Wikiの表示(wiki:wiki:readonly) |
| docx.v1.document.rawContent | ドキュメントのプレーンテキストを取得 | 新バージョンのドキュメントの作成と編集(docx:document) |
| drive.v1.permissionMember.create | 共同編集者の権限を追加 | Wikiの表示、編集、管理(wiki:wiki) |
| docx.builtin.import | ドキュメントのインポート(素材/ファイルのアップロード、インポートタスクの作成、インポートタスク結果の照会を含む) | Baseの表示、コメント、編集、管理(bitable:app);ドライブ内のすべてのファイルの表示、コメント、編集、管理(drive:drive);ドキュメントのインポートタスクの表示と作成(docs:document:import) |
| docx.builtin.search | ドキュメントを検索 | ドライブ内のすべてのファイルの表示、コメント、編集、管理(drive:drive) |
| bitable.v1.app.create | Baseを作成 | Baseの表示、コメント、編集、管理(bitable:app) |
| bitable.v1.appTable.create | データテーブルを1つ追加 | Baseの表示、コメント、編集、管理(bitable:app) |
| bitable.v1.appTable.list | データテーブルの一覧を取得 | Baseの表示、コメント、編集、管理(bitable:app) |
| bitable.v1.appTableField.list | フィールドの一覧を取得 | Baseの表示、コメント、編集、管理(bitable:app) |
| bitable.v1.appTableRecord.search | レコードを照会 | Baseの表示、コメント、編集、管理(bitable:app) |
| bitable.v1.appTableRecord.create | レコードを追加 | Baseの表示、コメント、編集、管理(bitable:app) |
| bitable.v1.appTableRecord.update | レコードを更新 | Baseの表示、コメント、編集、管理(bitable:app) |
| contact.v3.user.batchGetId | 携帯電話番号またはメールアドレスからユーザーIDを取得 | 携帯電話番号またはメールアドレスによるユーザーIDの取得(contact:user.id:readonly) |
6.5 主な制限事項
- ツールが存在していても、権限が有効になっているとは限りません。Feishuアプリで権限を申請し、公開する必要があります。
- 連絡先APIは、アプリの公開範囲と連絡先の権限範囲による制限も受けます。
contact.v3.user.batchGetIdは、携帯電話番号またはメールアドレスからユーザーIDを取得することしかできず、氏名によるあいまい検索はできません。- グループの作成やメッセージの送信などの操作には、通常ボット機能が有効になっている必要があります。
- ボットが対象のグループに参加しているか、アプリが該当するグループ操作の権限を持っている必要があります。
7. Lark OpenAPI MCPの設定
Lark OpenAPI MCPはFeishu OpenAPI MCPと同じ構成で、違いは国際版オープンプラットフォームのドメインのみです。
te-claudeのLarkテンプレートは、次の内容を自動的に追加します:
["--domain", "https://open.larksuite.com"]
ユーザーがdomainを手動で入力する必要はありません。
設定手順:
- Lark Developerでカスタムアプリを作成します。
- App ID / App Secretを取得します。
- Bot機能を有効にします。
- アプリの公開範囲と権限を設定します。
- ツール一覧に対応するOpenAPI権限を申請します。
- te-claudeで
Lark OpenAPI MCP接続テンプレートを選択します。 - App ID、App Secret、toolsを入力します。
推奨するサービス名:
lark-openapi
ツール一覧の例には、Feishu OpenAPI MCPのツール名を再利用できます。権限名は、Lark Developerの管理画面に実際に表示される名前に従ってください。
8. DingTalk MCPの設定
DingTalk MCPは現在、URL型接続テンプレートでの接続を推奨しています。DingTalk MCPマーケットプレイスには複数のMCPがあり、名前とURLはいずれもDingTalkが生成するため、te-claudeで固定すべきではないからです。
8.1 DingTalk MCPマーケットプレイスで有効化
アクセス先:
https://aihub.dingtalk.com/#/mcp
DingTalk MCPマーケットプレイスで必要なMCP(「机器人消息」「钉钉群聊」など)を選択して有効化し、設定JSONをコピーします。
例:
{
"mcpServers": {
"机器人消息": {
"type": "streamable-http",
"url": "https://mcp-gw.dingtalk.com/server/2de***"
}
}
}
8.2 te-claudeでの設定
MCP管理ページで次を選択します:
接続テンプレート -> DingTalk MCP
テンプレートで固定:
| フィールド | 固定値 |
|---|---|
| 転送方式 | streamable-http |
| 認証方式 | 手動ヘッダー |
| カテゴリー | 開発者ツール |
入力が必要な項目:
| フィールド | 例 | 説明 |
|---|---|---|
| サービス名 | dingtalk-robot-message | 英字、数字、アンダースコア、ハイフンのみ使用可能。runtime nameとして使用されます。 |
| 表示名 | 机器人消息 | DingTalkのJSONのmcpServers配下にある中国語のkeyを使用できます。 |
| サービス URL | https://mcp-gw.dingtalk.com/server/2de*** | DingTalkが生成したurlをコピー |
DingTalkのURLにすでにkeyが含まれている場合、通常は追加のHeaderは不要です。このURLは機密情報として扱い、ドキュメント、Issue、コードリポジトリに公開して貼り付けないでください。
8.3 DingTalkの主な制限事項
- DingTalkのグループチャットMCPでは、メンバーが自社のユーザーであることが求められる場合があります。
- グループの作成やメッセージの送信は、企業のセキュリティポリシーによる制限を受けます。
- 一部のMCPでは、連絡先機能と組み合わせて氏名をDingTalkの
userIdに解決する必要があります。 - URLまたは認可が無効になった場合は、DingTalk MCPマーケットプレイスに戻って設定を再生成する必要があります。
9. FeishuリモートMCPは現時点で接続テンプレートとして提供しない
FeishuリモートMCPでは、ユーザーが次のいずれかのHeaderを自分で取得する必要があります:
X-Lark-MCP-UAT:ユーザー身分のtoken。X-Lark-MCP-TAT:アプリ身分のtoken。
さらに、次も必要です:
Content-Type: application/jsonX-Lark-MCP-Allowed-Tools
この方式はtokenの取得、更新、権限の診断のハードルが高いため、現時点ではte-claudeの接続テンプレートとしては提供していません。
どうしても使用する必要がある場合は、通常のカスタムURL MCPとして手動で設定できます:
| フィールド | 例 |
|---|---|
| 転送方式 | streamable-http |
| サービス URL | https://mcp.feishu.cn/mcp |
| Header | X-Lark-MCP-UATまたはX-Lark-MCP-TAT |
| Header | X-Lark-MCP-Allowed-Tools |
ただし、製品として優先的に推奨するのは、引き続きFeishu / Lark OpenAPI MCPです。
10. 作成範囲と権限
| 作成範囲 | 可視性 | 作成できるユーザー | 適用シナリオ |
|---|---|---|---|
| AE システム MCP | サイト全体で表示 | システムseed / 管理者によるプリセット | 顧客独自のOAuth App / App Secretに依存しない、グローバルにプリセットされたMCP。 |
| 会社 MCP | 同じ会社内で表示 | 会社管理者 | Feishu/Lark OpenAPIのような会社レベルのApp Secret。 |
| 個人 MCP | 本人のみ表示 | ログインしているすべてのユーザー | 個人のテスト、個人のDingTalk URL、個人のOAuth MCP。 |
接続テンプレートの入口は、ログインしているすべてのユーザーに表示されます。管理者以外のユーザーもテンプレートを使って個人 MCPを作成できますが、会社レベルのMCPの作成には引き続き管理者権限が必要です。
11. ワークスペースの.mcp.jsonのルール
ワークスペースでMCPを保存すると、te-claudeはMCPのタイプに応じて.mcp.jsonを生成します:
11.1 通常のURL MCP
機密ではない通常のURL MCPは、そのまま書き込むことができます:
{
"mcpServers": {
"dingtalk-robot-message": {
"type": "streamable-http",
"url": "https://mcp-gw.dingtalk.com/server/2de***"
}
}
}
11.2 マネージドMCP
OAuth、App Secret、機密HeaderのMCPは、平文の認証情報を書き込まず、managed helperを書き込みます:
{
"mcpServers": {
"slack": {
"type": "stdio",
"command": "node",
"args": ["/app/dist/mcp/managed-mcp-remote.js", "--server-id", "system-mcp-slack"]
}
}
}
Feishu/Lark OpenAPI MCPもhelperを書き込み、App Secretをファイルに書き込むことはありません。
12. よくある問題のトラブルシューティング
12.1 会話で「MCPツールがありません」と表示される
確認事項:
- 会話の入力欄で該当するMCPを選択しているか。
- MCPが有効になっているか。
- OAuth MCPが認証済みか、再認証が必要な状態か。
- ツール一覧を正常に読み込めるか。
- 上流のMCP URLにte-claudeのサーバーからアクセスできるか。
- Feishu/Lark OpenAPIの場合、Appの権限を申請して公開済みか。
12.2 ツール一覧の表示に失敗する
主な原因:
- URLが間違っている。
- サーバーのネットワークが到達不能(例:
ECONNREFUSED、ENOTFOUND、ETIMEDOUT)。 - 上流がMCPのJSON-RPCレスポンスではなく、HTMLを返している。
- OAuth tokenが無効になっている。
- Feishu/LarkのApp Secretが間違っている。
- Feishu/Larkのツール名が存在しない、または権限が不足している。
ネットワークの到達不能は認証の問題ではありません。まず、te-claudeのデプロイ環境から該当するMCPのURLにアクセスできるかを確認してください。
12.3 Feishu/Larkのツールは存在するが呼び出しに失敗する
確認事項:
- アプリが公開されているか。
- 権限の申請が承認されているか。
- ボット機能が有効になっているか。
- アプリの公開範囲に対象ユーザーが含まれているか。
- 連絡先の権限範囲に対象ユーザーが含まれているか。
- ボットが対象のグループに参加しているか。
- ツール一覧に、実際に呼び出すOpenAPIツール名が含まれているか。
12.4 DingTalk MCPは保存できるが呼び出しに失敗する
確認事項:
- URLを完全にコピーしたか。
- URL内のkeyの有効期限が切れていないか。
- 組織のセキュリティポリシーで該当する操作が許可されているか。
- グループの作成や個別チャットの送信に、DingTalkの
userIdが必要か。 - 該当するMCPがDingTalk MCPマーケットプレイスで有効化されているか。
12.5 Slackの認証に成功しても無効と表示される
確認事項:
- Slack Appのredirect URLがte-claudeのcallbackと一致しているか。
- Slack AppでMCP / App Assistant関連の機能が有効になっているか。
- scopesがツールの呼び出しに十分か。
- ユーザーが認可を取り消していないか。
- 古いtokenや静的tokenの方式を使用していないか。
13. 推奨する接続順序
- Slack MCP:汎用的なOAuth MCP、ユーザー認証、認証情報の期限切れ時の再認証を検証します。
- Feishu OpenAPI MCP:中国国内向けのIM / ドキュメント / Baseの企業フローを検証します。
- Lark OpenAPI MCP:国際版Larkの企業顧客を検証します。
- DingTalk URL型MCP:DingTalk MCPマーケットプレイスで生成したURLによる接続の使い勝手を検証します。
- 通常のカスタム MCP:顧客が自前で構築したMCPやサードパーティのMCPをカバーします。
14. 最小限の検収チェックリスト
MCPを1つ設定したら、少なくとも次の点を検証します:
- MCP管理ページで設定を保存できる。
- ツール一覧を正常に読み込める、またはエラーの原因が明確に示される。
- 会話でそのMCPを選択できる。
- 未認証のOAuth MCPでは、Agentが直接「ツールがありません」と返信するのではなく、認証ウィンドウがトリガーされる。
- 認証完了後、MCPのステータスが認証済みになる。
- ワークスペースの
.mcp.jsonに、OAuth token、App Secret、機密Headerの平文が含まれていない。 - Feishu/Lark OpenAPI MCPのツール一覧とアプリの権限が一致している。
- DingTalk MCPのサービス名は英語で、表示名には中国語を使用できる。
関連ページと次のステップ

