サマリー
・発表テーマは「MCP(Model Context Protocol)の認可仕様とAI時代のセキュリティ」。
・AIで仕様を読む際、長セッションでの精度低下を防ぐには“関係性の図示”が有効。
・MCPでは認可がOptionalで、HTTP-basedはOAuth 2.1準拠を推奨。
・認可範囲(ユーザー操作・スコープ・AI動作要求)の不一致が複雑化の原因。
・AI Agentによるリソース連携では経路ごとに認可内容が変わることも。
・AI活用時代における「安全で柔軟な認可設計」が基盤技術の鍵。
