If you already use Cursor or Claude Desktop, you have probably seen the MCP (Model Context Protocol) settings: one npx command and your agent can read repos, query databases, and search the web. The question in 2026 is — which ones should you actually install?
コミュニティ サーバーは増加しており、品質は大きく異なります。明確な権限境界を設定して積極的に維持されているサーバーもあります。他のものは何か月も放置されており、デフォルトでディスク全体が公開されています。この記事は、GitHub のスターだけでランク付けされるものではありません。代わりに、全体的に評価します。安定性、セキュリティ境界、ホスト互換性、ツールスキーマの品質、現実世界の価値、次に、シナリオベースのランキングと落とし穴チェックリストを提供します。ランキングはエコシステムとともに進化します。このレビューのベンチマークは次のとおりです2026年8月.
評価方法
同じサーバーであっても、「個人スクリプト」と「企業コンプライアンス」ではスコアが大きく異なる場合があります。重み付けスコア (5 点満点) を使用し、シナリオごとに推奨レベルを割り当てます。S(必須),A (強くお勧めします),B (必要に応じて),C(様子見).
| 寸法 | 重さ | 私たちが見ているもの |
|---|---|---|
| 安定性 | 25% | 過去 6 か月間のコミット頻度、発行の応答時間、重大な変更が文書化されているかどうか |
| セキュリティ境界線 | 25% | ディレクトリ/API ホワイトリスト、環境変数を介したシークレット、デフォルトの権限が広すぎるかどうか |
| ホストの互換性 | 20% | stdio サポート; Cursor、Claude Desktop、VS Code で接続を確認しました |
| ツールスキーマの品質 | 15% | Clear parameter description fields that reduce model mis-invocation |
| 実用的な価値 | 15% | 高頻度のタスクを解決します。プレーンな関数呼び出しと比較して、個別にインストールする価値があります |
注: SaaS サーバー (Notion、Linear など) は、サブスクリプションと API クォータにも依存します。以下のスコアは、有効な API キーをすでに持っていることを前提としています。
全体的なトップ 10 の選択
これらのピックのターゲットは日々の開発 + エージェントコーディング個人および小規模チームのユースケースの約 80% をカバーします。エンタープライズ ユーザーは、以下のアクセス許可のベスト プラクティス セクションもお読みください。
| ランク | MCP サーバー | タイプ | ティア | リストに載った理由 |
|---|---|---|---|---|
| 1 | @modelcontextprotocol/server-filesystem | ファイルシステム | S | 公式にメンテナンスされています。許可リストに登録されたディレクトリ内での読み取り/書き込み - コードベースで作業するエージェントの基盤 |
| 2 | GitHub MCP (official github-mcp-server) | コードホスティング | S | 問題、PR、リポジトリを 1 か所で検索 - エンジニアリング エージェントにとってほぼ必須 |
| 3 | @modelcontextprotocol/server-fetch | HTTP | A | ドキュメントと API 応答を取得します。モデルトレーニングのカットオフを超えるギャップを埋める |
| 4 | Brave Search / Tavily 検索 MCP | 検索 | A | 制御された Web 検索 — モデルに「検索するふりをさせる」よりもはるかに信頼性が高くなります。 |
| 5 | PostgreSQL / SQLite MCP | データベース | A | 読み取り専用分析に最適です。書き込み権限を厳密に制限する |
| 6 | @modelcontextprotocol/server-memory | メモリ | A | 個人の好みやプロジェクトのメモのための軽量のクロスセッションナレッジグラフ |
| 7 | Puppeteer / Playwright MCP | ブラウザ | B+ | E2E 検証と動的ページ スクレイピング。リソースを多く使用する — オンデマンドで有効にする |
| 8 | Slack MCP | コラボレーション | B+ | エージェントの出力をチャネルにプッシュ — オンコール やレビュー通知に最適 |
| 9 | Sentry MCP | 可観測性 | B | スタック トレースとリリースを自然言語でクエリ - インシデントのトリアージを短縮します |
| 10 | Docker MCP | コンテナ | B | イメージの検査とコンテナの管理 — ローカルのフルスタック作業の時間を節約します |
スターター キット (最初は 3 台のサーバー):ファイルシステム + GitHub + フェッチ。最新のドキュメントが必要な場合は、検索サーバーを追加します。ビジネス データを分析する必要がある場合は、Postgres (読み取り専用アカウント) を追加します。
開発と開発コラボレーション
1. ファイルシステム MCP — スコア 4.8 / 5 (S)
機能:設定されたルート ディレクトリ内のファイルの読み取り、書き込み、および一覧表示。一部の実装では、ディレクトリ ツリー検索がサポートされています。
強み:最も文書化された公式 SDK サンプル。 Cursor および同様のツールの IDE「プロジェクト ルート」の概念と自然に一致します。誤起動率が低い簡潔なツール スキーマ。
注意: / やユーザーのホームディレクトリを root にしないでください。本番 CI では書き込みツールを無効化するか、読み取り専用インスタンスを使います。
{
"mcpServers": {
"filesystem": {
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "/path/to/your/project"]
}
}
}
2. GitHub MCP — スコア 4.7 / 5 (S)
機能:リポジトリとコードの検索、課題/PR の管理、ファイル内容の読み取り、ブランチの作成など (リリースごとに拡張されます)。
強み:「リポジトリを参照 + PR を開く」をブラウザから会話に移動します。ツール名は、モデルがよく理解している GitHub API の概念を反映しています。
注意事項:可能な場合は、必要なリポジトリと読み取り専用アクセスに範囲を限定したきめ細かい「パーソナル アクセス トークン」を使用します。自動化フローでの書き込み操作 (マージ、削除) に対する人間の承認を追加します。
3. Git MCP (ローカル リポジトリ) — スコア 4.3 / 5 (A)
GitHub MCP を補完します。push していないローカルリポジトリで status、diff、log、commit を実行。「ローカルで変更を整理してから push するか判断」するワークフローに最適。権限は単一 repo パスに限定してください。
データとデータインフラストラクチャー
PostgreSQL MCP — スコア 4.5 / 5 (A)
エージェント は自然言語で SQL を生成します。サーバーはそれを実行して返しますJSON 行セット— データ分析エージェントの強力な拠点。いつも:
- 読み取り専用の DB ロールを使用し、承認フローがない限り
DROP/UPDATEを禁止 - アクセス可能なスキーマを制限する
- 巨大な結果セットによるコンテキストの爆発を避けるために、返される行数を制限しました
返された JSON 配列を JSON スキーマ で制約してから、ダウンストリーム レポートに渡します。開発中にローカルの JSON Toolbox でサンプル出力を検証します。
SQLite MCP — スコア 4.2 / 5 (A)
ローカルプロトタイプ、組み込み分析、単一ファイルデータセットに適しています。Postgres より軽量ですが、無関係な .db を読まないようパスを制限します。
Docker MCP — スコア 4.0 / 5 (B+)
コンテナーをリストし、ログを追跡し、イメージを検査します。フルスタック開発者に優しい。共有マシンでは、エージェントが特権コンテナを起動できないように、Docker ソケットへのアクセスを制限します。
Kubernetes MCP — スコア 3.8 / 5 (B、必要に応じて)
既存の K8s 運用経験があるチーム向け。強力なツールですが、クラスターのミスは高くつきます。読み取り専用の RBAC と固定名前空間を使用し、GitOps ワークフローを置き換えるのではなく補完します。
検索&情報検索
フェッチ MCP — スコア 4.6 / 5 (A)
Fetch HTML、Markdown、または URL によるプレーンテキスト - 「公式ドキュメントやブログ投稿を読む」ための最も低コストの方法。フルブラウザ MCP (JS 実行なし) よりも攻撃対象領域が軽くて小さい。
URL ホワイトリストやドメインフィルタと併用し、169.254.169.254 などの内部メタデータエンドポイントをブロックします。
ブレイブサーチ / タビリー MCP — スコア 4.4 / 5 (A)
URL が分からず、「最新のバージョン番号やエラー メッセージを調べる」必要がある場合は、Fetch よりも MCP を検索してください。 Brave はプライバシーとシンプルな API を重視します。 Tavily は、構造化された要約を使用して RAG をターゲットにします。 1 つを選択します。ツール スロットの重複を避けます。
Puppeteer / Playwright MCP — スコア 4.0 / 5 (B+)
ログイン セッション、ボタンのクリック、または SPA レンダリングが必要な場合は、クリアが勝ちです。欠点: 速度が遅く、メモリを大量に消費し、スクリーンショットによって機密データが漏洩する可能性があります。として最高オンデマンドサーバー、常時稼働ではありません。
オフィス&オフィスチームコラボレーション
Slack MCP — スコア 4.1 / 5 (B+)
メッセージ送信、チャンネル検索、スレッド閲覧。エージェントのリリースノートやレビュー要約をチームチャンネルへ送るのに便利。Bot の scope を最小化し、不要なら workspace 全体の chat:write は付与しないでください。
Notion MCP — スコア 3.9 / 5 (B)
ページとデータベースの読み取りと書き込み - ナレッジベース エージェントに適しています。 API レート制限とブロック構造の複雑さにより、モデルが誤ったペイロードを構築することがあります。人間によるレビューによる書き込みに最適です。
リニア / ジラ MCP — スコア 3.8 / 5 (B)
チケットを作成してクエリし、「会話からタスク システム」への橋渡しをします。エンジニアリング フローがこれらのいずれかに深く結びついている場合は、インストールする価値があります。それ以外の場合は、GitHub の問題よりも優先度が低くなります。
Google Drive / Gmail MCP — スコア 3.5 / 5 (C+、注意して使用してください)
魅力的な機能ですが、OAuth の範囲が広く、電子メールの誤送信や誤ったファイル共有のリスクが高くなります。強力な監査管理とサンドボックス アカウントの下でのみトライアルします。
可観測性と可観測性オペレーション
Sentry MCP — スコア 4.0 / 5 (B+)
プロジェクト、リリース、および期間ごとに問題とイベントの詳細をクエリします。 オンコール 中に、「先週のデプロイ後に発生した N+1 エラーを見つける」などの会話型トリアージにより、リアルタイム時間が節約されます。読み取り専用の API キーは、ほとんどのクエリ シナリオをカバーします。
Datadog / Grafana MCP — スコア 3.7 / 5 (B)
メトリクス、ログ、ダッシュボードをクエリします。既存の可観測性スタックを備えたチームに適合します。クエリ DSL は複雑です。モデルからの偽のパラメータを減らすために、ツールの説明にサンプル クエリを追加します。
AWS / Cloudflare ドキュメント MCP — スコア 3.6 / 5 (B)
「ドキュメント取得 + ベストプラクティス Q&A」に特化し、クラウドリソースを直接変更しません — 比較的安全です。terraform apply 相当の変更は CI 経由にし、本番アカウント直結のエージェントには任せないでください。
構成と権限のベストプラクティス
- 最低限の特権:サーバーごとに個別のトークン。読み取り専用データベース。ファイルシステムはプロジェクトルートに限定されます。
- Environment variables: Put secrets in the
envblock — never in committable JSON config files. - 工具数:表示されるツールはセッションごとに最大 15 個未満に保ちます。ホストはサーバーをグループ化することも、タスクごとにサーバーを動的にロードすることもできます。
- Audit: Log
tool_callsnames, parameter summaries, and results for post-incident review. - スキーマのセルフチェック:カスタム MCP サーバーの場合、CI のツール パラメーター JSON スキーマ を検証します。サンプル I/O には、JSON Toolbox をローカルで使用します。
- 輸送:個人のマシン上の stdio;共有チーム サービスの認証を備えたリモート SSE — 未認証の SSE ポートを公共のインターネットに公開しないでください。
| 役割 | 推奨スタック |
|---|---|
| フロントエンド/フルスタック開発者 | ファイルシステム + GitHub + フェッチ + (オプション) プレイライト |
| バックエンド/データエンジニア | ファイルシステム + GitHub + Postgres (読み取り専用) + Docker |
| 技術リーダー / オンコール | GitHub + セントリー + Slack + フェッチ |
| PM / ナレッジワーカー | Notion + Slack + 検索MCP |
回避または慎重に対処すべきシナリオ
- 不明な「オールインワン MCP バンドル」パッケージ:宣言されていないファイル アクセスや監査できないアウトバウンド コールが含まれる場合があります。
- 本番環境に対する書き込み SQL を含むデータベース MCP:一つの幻覚がテーブルを落とす可能性があります。変更は移行スクリプト + CI に属します。
- Filesystem mounted at entire disk by default: Agents may read
.ssh,.env, and other sensitive files. - 3 つ以上の重複する検索/ブラウザ サーバー:間違ったツールが選択される可能性が高まり、コンテキストが無駄になります。
- シェル/ターミナル MCP はサンドボックス化せずに任意のコマンドを実行します。シェルをモデルに渡すのと同じです。どうしても使用しなければならない場合は、ユーザーとコマンドの許可リストを制限してください。
2026 年に MCP は Agentic AI Foundation に寄付され、エコシステムはさらに成熟します — しかしセキュリティ責任は依然としてサーバーの構成と展開を行う人にあります。アクセス許可が誤って設定されている場合、上位ランクのサーバーでもインシデントが発生する可能性があります。
よくある質問
MCP サーバーは通常の REST API とどう違うのですか?
REST API は人間またはプログラムによって直接呼び出されます。 MCP サーバーは、ツール検出、スキーマ記述、リソース サブスクリプション、および統合承認を備えた エージェント ホスト をターゲットとします。同じ機能で REST と MCP の両方のラッパーを公開できますが、エージェント側は統合コストを削減するために MCP を優先する必要があります。
一度にいくつの MCP サーバーをインストールする必要がありますか?
2 ~ 4 台の高頻度サーバー (ファイルシステム + Git + 検索など) から始めて、ワークフローが安定していることを確認してから拡張します。ツールが多すぎるとコンテキストが消費され、誤呼び出しのリスクが増大し、権限の爆発範囲が広がります。
stdio と SSE トランスポート — どちらを選択すべきですか?
ローカルの IDE (Cursor、Claude Desktop) の場合は、シンプルなセットアップと適切なプロセス分離である stdio を優先します。リモートまたはマルチクライアントの共有サービスの場合は、適切な認証を使用して SSE/HTTP を使用します。ネットワークセキュリティとトークン管理に注意してください。
サードパーティの MCP が安全かどうかを評価するにはどうすればよいですか?
Check: open source and auditable, minimized permissions, secrets in environment variables not plaintext config, only necessary directories or API scopes exposed, maintainer reputation and update cadence. Avoid unknown one-click npx packages in production.
独自の MCP を構築するべきですか、それとも最初に公式サーバーを使用するべきですか?
一般的な機能 (ファイル、Git、Postgres、Fetch) については、公式の modelcontextprotocol サーバー、または主要ベンダーによって保守されているサーバーから始めます。内部システム、特別なコンプライアンスのニーズ、または公式サーバーではカバーできないギャップにのみカスタム サーバーを構築し、公式 SDK を再利用します。
MCP ツールによって返された JSON を検証するにはどうすればよいですか?
ツール出力の JSON スキーマ を定義し、ダウンストリームで使用する前にホストまたはパイプラインで検証します。開発中は、JSON ツールボックス を使用して、ブラウザーでローカルにスキーマとサンプル データを検証します。
まとめ
2026 年の単一の「正しい」MCP スタックはありませんが、明確な優先順位: 最初に公式の Filesystem、GitHub、および Fetch のトリオを確立し、次にデータベース、検索、コラボレーション、および可観測性サーバーを役割ごとにティア化します。評価するときは必ず入れてくださいセキュリティ境界線機能の豊富さより先に。
エージェント インフラストラクチャを構築している場合は、次の記事もお読みください。AI エージェント、JSON スキーマ、関数歌声、MCP — 技術進化ガイドMCP がスタック内のどこにあるかを理解するため。パイプラインに接続する前に、tool-return JSON 構造を JSON Toolbox でローカルに検証します。