対象プラン:Enterprise
利用シーン
- 組織が承認した MCP Server のみ、メンバーによる接続と利用を許可する。
- メンバーが追加した MCP Server と、組織が一括配布した MCP Server に同じアクセスルールを適用する。
- 必要に応じて、Qoder クライアントに標準搭載されていないすべての MCP Server を組織内で禁止する。
適用範囲
クライアントが識別およびブロックできる、MCP の接続・利用時の各エントリーポイントでアクセス制御を実行します。
| エントリーポイント | 主な場面 |
|---|---|
| 設定の取り込み | MCP 設定の読み込みまたは適用、組織から配布された設定の適用 |
| インストールと有効化 | MCP Server の追加、インストール、有効化、読み込み |
| 起動と接続 | ローカルプロセスの起動、リモート接続の確立または再接続 |
| 利用 | MCP ツールの表示または登録、MCP 呼び出しの実行 |
注意:MCP アクセス制御はエントリーポイントでの利用可否を判定する機能であり、MCP Server のランタイムセキュリティサンドボックスではありません。
アクセスモード
管理者は、次のアクセスモードから選択できます。
| アクセスモード | 動作 |
|---|---|
| すべて許可 | Qoder クライアントに標準搭載されていないすべての MCP Server を許可します。既存の許可リストルールは保持されますが、編集できません。 |
| ルール制御 | 許可リストルールに一致する、Qoder クライアントに標準搭載されていない MCP Server のみを許可します。ルールを追加、編集、削除できます。一致しない MCP Server は利用できません。 |
| すべて禁止 | Qoder クライアントに標準搭載されていないすべての MCP Server への接続と利用を禁止します。既存の許可リストルールは保持されますが、編集できません。 |
許可リストルールを設定する
許可リストルールは ルール制御 の場合にのみ編集できます。ルール制御には 1 件以上の許可リストルールが必要で、最大 100 件まで設定できます。ルール制御が有効な間は、最後の 1 件を削除できません。
- 組織管理コンソールで 拡張機能とマーケットプレイス > MCP アクセス制御 を開きます。
- アクセスモードを ルール制御 に変更します。
- 許可リストルールがない場合は、画面の案内に従って最初のルールを作成します。
- ルール名を入力し、照合対象を選択して式を入力した後、内容を確認します。
- 最終確認で、最初のルールの作成と ルール制御 の有効化を同時に確定します。
| 照合対象 | 完全一致の例 | ワイルドカードの例 |
|---|---|---|
| MCP エンドポイント URL | https://mcp.example.com/v1 | https://*.example.com/* |
| 起動コマンド | npx -y @modelcontextprotocol/server-sqlite | npx -y @company/mcp-* |
- MCP エンドポイント URL:ドメイン左端の
*.、またはパス末尾の*。たとえば、*.example.comはそのサブドメインに一致しますが、ルートドメインexample.comには一致しません。 - 起動コマンド:引数末尾の
*。実行ファイルは完全に一致する必要があります。*を単独で使用したり、複数の引数をまたいで一致させたりすることはできません。
照合前の処理
クライアントは、次のルールで設定を識別して照合します。
- MCP エンドポイント URL:絶対
httpsURL のみをサポートします。ユーザー情報、クエリパラメーター、フラグメントを含む URL は、それらを削除して照合を続けるのではなく、無効な設定として扱われます。 - 起動コマンド:実行ファイルと引数を順番に 1 つずつ照合します。引数の数と順序が一致する必要があります。シェル構文や引用符の解釈、
PATHの検索、環境変数の展開は行いません。
クライアントでの利用不可状態
クライアントは、利用できない MCP Server の設定または配布エントリを保持し、理由に応じた状態を表示します。接続、有効化、呼び出しなどの操作は利用できません。
| 状態 | 説明 |
|---|---|
| 組織により無効化 | 管理者がアクセスモードを「すべて禁止」に設定しています。 |
| 未承認 | ルール制御が有効で、この MCP Server が許可リストルールに一致していません。 |
| 無効な設定 | クライアントが有効な MCP エンドポイント URL または起動コマンドを識別できません。 |
| ポリシーを取得できません | クライアントが一時的に組織の MCP ポリシーを取得できません。 |
クライアントのバージョン要件
最低対応バージョン以上のクライアントのみ、MCP アクセスモードと許可リストルールを適用します。
| クライアント | 最低対応バージョン |
|---|---|
| Qoder IDE | 1.15.0 |
| Qoder JetBrains Plugin | 2026.724.1 |
| Qoder CLI | 1.1.18 |