<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Architecture on AI2CORE - AI技術ブログ</title>
    <link>https://www.ai2core.com/tags/architecture/</link>
    <description>Recent content in Architecture on AI2CORE - AI技術ブログ</description>
    <generator>Hugo -- 0.146.4</generator>
    <language>ja</language>
    <lastBuildDate>Sun, 01 Mar 2026 09:35:00 +0900</lastBuildDate>
    <atom:link href="https://www.ai2core.com/tags/architecture/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MCPサーバー本番設計ガイド：AIエージェント連携を安全・安定に運用するアーキテクチャ</title>
      <link>https://www.ai2core.com/posts/2026-03-01-mcp-server-production-architecture/</link>
      <pubDate>Sun, 01 Mar 2026 09:35:00 +0900</pubDate>
      <guid>https://www.ai2core.com/posts/2026-03-01-mcp-server-production-architecture/</guid>
      <description>Model Context Protocol（MCP）サーバーを本番運用するための設計指針を、権限分離、監査、失敗制御、運用チェックリストまで実装レベルで解説。</description>
      <content:encoded><![CDATA[<h1 id="mcpサーバー本番設計ガイドaiエージェント連携を安全安定に運用するアーキテクチャ">MCPサーバー本番設計ガイド：AIエージェント連携を安全・安定に運用するアーキテクチャ</h1>
<p>MCP（Model Context Protocol）は、LLM と外部ツールを接続する強力な仕組みです。便利な一方で、本番運用では「権限の過剰付与」「監査不能」「障害時の暴走」が起きやすく、設計を誤ると一気にリスクが跳ね上がります。</p>
<p>本記事では、MCP サーバーを業務利用する前提で、<strong>安全性・可観測性・運用性</strong>を満たす設計パターンをまとめます。PoC から本番へ上げる際のチェックリストとして使える構成にしています。</p>
<h2 id="1-mcp本番運用で先に決めるべきこと">1. MCP本番運用で先に決めるべきこと</h2>
<p>最初に決めるべきは、技術スタックではなく「権限境界」です。</p>
<ul>
<li>どのエージェントが、どのツールを使えるか</li>
<li>書き込み系操作（作成・更新・削除）の承認方式</li>
<li>外部送信（メール、投稿、通知）の監査ルール</li>
<li>失敗時の停止条件（fail-open か fail-closed か）</li>
</ul>
<p>ここを決めずに実装を始めると、あとから制約を入れられず、結果として運用停止になります。</p>
<h2 id="2-推奨アーキテクチャcontrol-plane-と-tool-plane-の分離">2. 推奨アーキテクチャ：Control Plane と Tool Plane の分離</h2>
<p>MCP 構成は最低でも2層に分けると安全です。</p>
<ol>
<li><strong>Control Plane</strong>: 認証、認可、監査、レート制御</li>
<li><strong>Tool Plane</strong>: 実際のツール実行（DB、GitHub、Browser、Messaging）</li>
</ol>
<h3 id="2-1-なぜ分離するのか">2-1. なぜ分離するのか</h3>
<p>Tool 実装に認可ロジックを埋め込むと、ツール追加のたびにセキュリティ品質がブレます。Control Plane で一元化すれば、ポリシー変更時も1箇所で反映できます。</p>
<h3 id="2-2-リクエストフロー例">2-2. リクエストフロー例</h3>
<div class="highlight"><div style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">
<table style="border-spacing:0;padding:0;margin:0;border:0;"><tr><td style="vertical-align:top;padding:0;margin:0;border:0;">
<pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">1
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">2
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">3
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">4
</span></code></pre></td>
<td style="vertical-align:top;padding:0;margin:0;border:0;;width:100%">
<pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-text" data-lang="text"><span style="display:flex;"><span>Agent -&gt; MCP Gateway(Control Plane)
</span></span><span style="display:flex;"><span>      -&gt; Policy Engine (allow/deny, scope check)
</span></span><span style="display:flex;"><span>      -&gt; Tool Adapter (Tool Plane)
</span></span><span style="display:flex;"><span>      -&gt; Audit Logger
</span></span></code></pre></td></tr></table>
</div>
</div><p>deny の場合も必ず監査ログに記録し、試行の痕跡を残します。</p>
<h2 id="3-認可設計rbacだけでは足りない">3. 認可設計：RBACだけでは足りない</h2>
<p>本番では RBAC（役割）に加えて ABAC（属性）を使うと事故が減ります。</p>
<ul>
<li>RBAC: <code>writer</code>, <code>reviewer</code>, <code>admin</code></li>
<li>ABAC: 時間帯、環境（prod/staging）、対象リポジトリ、操作種別</li>
</ul>
<p>例:</p>
<ul>
<li>staging では <code>write</code> 可、prod は <code>read</code> のみ</li>
<li>23:00〜08:00 の外部送信を自動 deny</li>
<li><code>delete</code> は人間承認トークン必須</li>
</ul>
<p>このルールを YAML 等で宣言的に持つと、監査とレビューが容易になります。</p>
<div class="highlight"><div style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">
<table style="border-spacing:0;padding:0;margin:0;border:0;"><tr><td style="vertical-align:top;padding:0;margin:0;border:0;">
<pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 1
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 2
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 3
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 4
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 5
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 6
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 7
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 8
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 9
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">10
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">11
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">12
</span></code></pre></td>
<td style="vertical-align:top;padding:0;margin:0;border:0;;width:100%">
<pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-yaml" data-lang="yaml"><span style="display:flex;"><span><span style="color:#f92672">policies</span>:
</span></span><span style="display:flex;"><span>  - <span style="color:#f92672">name</span>: <span style="color:#ae81ff">deny-night-send</span>
</span></span><span style="display:flex;"><span>    <span style="color:#f92672">when</span>:
</span></span><span style="display:flex;"><span>      <span style="color:#f92672">action</span>: <span style="color:#ae81ff">message.send</span>
</span></span><span style="display:flex;"><span>      <span style="color:#f92672">time_between</span>: [<span style="color:#e6db74">&#34;23:00&#34;</span>, <span style="color:#e6db74">&#34;08:00&#34;</span>]
</span></span><span style="display:flex;"><span>    <span style="color:#f92672">effect</span>: <span style="color:#ae81ff">deny</span>
</span></span><span style="display:flex;"><span>
</span></span><span style="display:flex;"><span>  - <span style="color:#f92672">name</span>: <span style="color:#ae81ff">allow-read-docs</span>
</span></span><span style="display:flex;"><span>    <span style="color:#f92672">when</span>:
</span></span><span style="display:flex;"><span>      <span style="color:#f92672">action</span>: <span style="color:#ae81ff">docs.read</span>
</span></span><span style="display:flex;"><span>      <span style="color:#f92672">env</span>: [<span style="color:#e6db74">&#34;prod&#34;</span>, <span style="color:#e6db74">&#34;staging&#34;</span>]
</span></span><span style="display:flex;"><span>    <span style="color:#f92672">effect</span>: <span style="color:#ae81ff">allow</span>
</span></span></code></pre></td></tr></table>
</div>
</div><h2 id="4-書き込み操作のガードレール">4. 書き込み操作のガードレール</h2>
<p>削除や公開投稿など不可逆操作は、二段階に分けます。</p>
<ol>
<li><strong>Planフェーズ</strong>: 何を変更するか差分提示</li>
<li><strong>Applyフェーズ</strong>: 承認トークン付きで実行</li>
</ol>
<h3 id="4-1-git操作の安全化">4-1. Git操作の安全化</h3>
<ul>
<li><code>main</code> 直 push 禁止（PR 経由のみ）</li>
<li>commit message に実行主体IDを埋め込む</li>
<li>重要ディレクトリは CODEOWNERS レビュー必須</li>
</ul>
<p>これにより「誰が」「なぜ」「どの差分を」適用したか追跡できます。</p>
<h2 id="5-可観測性最低限必要な監査ログ項目">5. 可観測性：最低限必要な監査ログ項目</h2>
<p>MCP の障害は、アプリログだけでは追えません。次を構造化ログで保存します。</p>
<ul>
<li>request_id</li>
<li>agent_id / session_id</li>
<li>tool_name</li>
<li>action（read/write/delete/send）</li>
<li>policy_decision（allow/deny）</li>
<li>latency_ms</li>
<li>result（success/failure）</li>
<li>redacted_input_hash</li>
</ul>
<p>入力本文を丸ごと保存すると個人情報漏えいリスクが高いので、ハッシュ化・マスキングが原則です。</p>
<h2 id="6-障害設計mcpが壊れても全体を止めない">6. 障害設計：MCPが壊れても全体を止めない</h2>
<h3 id="6-1-circuit-breaker-を必ず入れる">6-1. Circuit Breaker を必ず入れる</h3>
<p>下流ツール（例: GitHub API）が遅延した際、MCP 全体が巻き込まれないようにします。</p>
<ul>
<li>連続失敗 N 回で open</li>
<li>cool-down 後に half-open</li>
<li>成功確認後に close</li>
</ul>
<h3 id="6-2-タイムアウト予算">6-2. タイムアウト予算</h3>
<p>MCP リクエストは複数ツールを跨ぐため、全体予算を先に決めます。</p>
<ul>
<li>全体: 10 秒</li>
<li>認可: 500ms</li>
<li>ツール実行: 7 秒</li>
<li>ログ書き込み: 1 秒</li>
</ul>
<p>予算超過時は中断し、部分成功を明示するレスポンスを返すほうが、黙って待つより運用しやすいです。</p>
<h2 id="7-実運用チェックリスト導入前に必須">7. 実運用チェックリスト（導入前に必須）</h2>
<h3 id="セキュリティ">セキュリティ</h3>
<ul>
<li><input disabled="" type="checkbox"> デフォルト deny（明示 allow のみ）</li>
<li><input disabled="" type="checkbox"> 外部送信系に承認フローあり</li>
<li><input disabled="" type="checkbox"> APIキー/トークンのローテーション手順あり</li>
<li><input disabled="" type="checkbox"> 監査ログの改ざん防止（WORM/署名）</li>
</ul>
<h3 id="信頼性">信頼性</h3>
<ul>
<li><input disabled="" type="checkbox"> タイムアウト・再試行・サーキットブレーカ設定済み</li>
<li><input disabled="" type="checkbox"> ツールごとのレート制限あり</li>
<li><input disabled="" type="checkbox"> 障害時の degraded mode 定義済み</li>
<li><input disabled="" type="checkbox"> 週次で復旧訓練（ゲームデイ）実施</li>
</ul>
<h3 id="運用">運用</h3>
<ul>
<li><input disabled="" type="checkbox"> Runbook とオンコール体制がある</li>
<li><input disabled="" type="checkbox"> 重大操作の通知先が明確</li>
<li><input disabled="" type="checkbox"> 監査レポートを定期出力できる</li>
<li><input disabled="" type="checkbox"> ポリシー変更はPRレビュー必須</li>
</ul>
<h2 id="8-pocから本番へ上げるときの移行手順">8. PoCから本番へ上げるときの移行手順</h2>
<p>おすすめは次の4段階です。</p>
<ol>
<li><strong>Read-only段階</strong>: 読み取り専用ツールのみ許可</li>
<li><strong>限定Write段階</strong>: staging への書き込みのみ解放</li>
<li><strong>承認付きProd段階</strong>: prod 書き込みは人間承認必須</li>
<li><strong>自動化段階</strong>: 低リスク操作だけ自動承認</li>
</ol>
<p>この順序なら、事故を起こさず運用知見を溜められます。</p>
<h2 id="まとめ">まとめ</h2>
<p>MCP は「つなげる技術」ですが、本番では「制御する技術」に重心があります。成功する導入の共通点は次の3つです。</p>
<ul>
<li>権限境界を最初に設計する</li>
<li>監査可能な実行経路を持つ</li>
<li>障害時に安全側へ倒れる設計にする</li>
</ul>
<p>AI エージェント活用は今後さらに広がります。だからこそ、機能追加より先に運用設計を固めることが、長期的な速度と安全性を両立する最短ルートです。今日から始めるなら、まずは「default deny + 監査ログ項目定義」この2つを先に確定してください。</p>
<h2 id="9-監査レビューを回すための実務フロー">9. 監査レビューを回すための実務フロー</h2>
<p>ログを取って終わりでは意味がありません。週次または隔週で、次の観点で監査レビューを実施します。</p>
<ul>
<li>deny された操作のうち、正当要求だったものはないか</li>
<li>承認付き操作で承認理由が空欄になっていないか</li>
<li>失敗率の高いツールに設計欠陥がないか</li>
<li>夜間・休日の危険操作が発生していないか</li>
</ul>
<p>監査レビューはセキュリティ部門だけでなく、実際に運用する開発チームが同席することで改善速度が上がります。ポリシーは「守らせるもの」ではなく「運用と一緒に育てるもの」と捉えるのが重要です。</p>
<h2 id="10-導入初期に決めておくべきslo">10. 導入初期に決めておくべきSLO</h2>
<p>MCP 基盤にも SLO を置くと、感覚論で運用しなくて済みます。例として以下が扱いやすいです。</p>
<ul>
<li>正常リクエスト成功率: 99.5%以上</li>
<li>ポリシー判定レイテンシ p95: 300ms 以下</li>
<li>重大操作の監査ログ欠損率: 0%</li>
<li>障害発生時の検知時間: 5分以内</li>
</ul>
<p>このSLOをダッシュボード化し、週次で逸脱をレビューするだけで、MCP運用の成熟度は大きく上がります。PoC段階から数値を持っておくと、本番移行時の説得材料としても有効です。</p>
<p>補足として、導入時は「全ツール同時公開」を避け、1ツールずつトラフィックを段階開放するのが安全です。障害発生時の切り戻し対象が明確になり、原因分析時間を大幅に短縮できます。</p>
]]></content:encoded>
      <category>Tech</category>
      <category>MCP</category>
      <category>AI Agent</category>
      <category>Architecture</category>
      <category>Security</category>
    </item>
    <item>
      <title>【完全解剖】Claude Codeで「SKILLS」が発動する仕組み：裏側で何が起きているのか？</title>
      <link>https://www.ai2core.com/posts/2026-02-13-claude-skills-mechanism/</link>
      <pubDate>Fri, 13 Feb 2026 10:20:00 +0900</pubDate>
      <guid>https://www.ai2core.com/posts/2026-02-13-claude-skills-mechanism/</guid>
      <description>Claude Codeがツール（SKILLS）を認識し、実行するまでの内部プロセスを徹底解説。MCPの仕組みからカスタムスキルのデバッグまで。</description>
      <content:encoded><![CDATA[<h2 id="魔法の裏側を知りたくないですか">「魔法」の裏側を知りたくないですか？</h2>
<p>Claude Codeに「このファイルのバグを直して」と言うと、勝手にファイルを読み、修正し、保存してくれます。
また、「天気を教えて」と言えば、外部APIを叩いて答えてくれます。</p>
<p>まるで魔法のようですが、裏側では<strong>非常に論理的なプロセス</strong>が動いています。</p>
<p>本記事では、エンジニア向けに**「Claude CodeでSKILLS（スキル）が発動する仕組み」**を徹底的に解剖します。</p>
<p>ここを理解すれば、あなたはClaude Codeを「ただ使う人」から「自在に操る人（ツール開発者）」になれます。</p>
<h2 id="1-全体像発動までの4ステップ">1. 全体像：発動までの4ステップ</h2>
<p>Claude Codeがスキルを実行する時、内部では以下の4段階のプロセスが走っています。</p>
<ol>
<li><strong>ツール定義の読み込み (Tool Definition)</strong></li>
<li><strong>意図の検出 (Intent Detection)</strong></li>
<li><strong>引数の生成 (Argument Generation)</strong></li>
<li><strong>実行と結果のフィードバック (Execution &amp; Feedback)</strong></li>
</ol>
<p>それぞれ詳しく見ていきましょう。</p>
<h3 id="step-1-ツール定義の読み込み">Step 1. ツール定義の読み込み</h3>
<p>Claude Codeが起動する時、設定ファイルや <strong>MCP (Model Context Protocol)</strong> サーバーから、「自分は何ができるか」というリストを読み込みます。</p>
<div class="highlight"><div style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">
<table style="border-spacing:0;padding:0;margin:0;border:0;"><tr><td style="vertical-align:top;padding:0;margin:0;border:0;">
<pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 1
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 2
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 3
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 4
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 5
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 6
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 7
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 8
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f"> 9
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">10
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">11
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">12
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">13
</span><span style="white-space:pre;-webkit-user-select:none;user-select:none;margin-right:0.4em;padding:0 0.4em 0 0.4em;color:#7f7f7f">14
</span></code></pre></td>
<td style="vertical-align:top;padding:0;margin:0;border:0;;width:100%">
<pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-json" data-lang="json"><span style="display:flex;"><span>{
</span></span><span style="display:flex;"><span>  <span style="color:#f92672">&#34;name&#34;</span>: <span style="color:#e6db74">&#34;read_file&#34;</span>,
</span></span><span style="display:flex;"><span>  <span style="color:#f92672">&#34;description&#34;</span>: <span style="color:#e6db74">&#34;指定されたパスのファイルを読み込む&#34;</span>,
</span></span><span style="display:flex;"><span>  <span style="color:#f92672">&#34;parameters&#34;</span>: {
</span></span><span style="display:flex;"><span>    <span style="color:#f92672">&#34;type&#34;</span>: <span style="color:#e6db74">&#34;object&#34;</span>,
</span></span><span style="display:flex;"><span>    <span style="color:#f92672">&#34;properties&#34;</span>: {
</span></span><span style="display:flex;"><span>      <span style="color:#f92672">&#34;path&#34;</span>: {
</span></span><span style="display:flex;"><span>        <span style="color:#f92672">&#34;type&#34;</span>: <span style="color:#e6db74">&#34;string&#34;</span>,
</span></span><span style="display:flex;"><span>        <span style="color:#f92672">&#34;description&#34;</span>: <span style="color:#e6db74">&#34;読み込むファイルの絶対パスまたは相対パス&#34;</span>
</span></span><span style="display:flex;"><span>      }
</span></span><span style="display:flex;"><span>    },
</span></span><span style="display:flex;"><span>    <span style="color:#f92672">&#34;required&#34;</span>: [<span style="color:#e6db74">&#34;path&#34;</span>]
</span></span><span style="display:flex;"><span>  }
</span></span><span style="display:flex;"><span>}
</span></span></code></pre></td></tr></table>
</div>
</div><h3 id="step-2-意図の検出-intent-detection">Step 2. 意図の検出 (Intent Detection)</h3>
<p>ユーザーが「<code>src/main.py</code> の中身が見たい」と発言したとします。</p>
<p>Claudeの脳内（推論プロセス）では、以下のような思考が行われます。</p>
<blockquote>
<p>ユーザーはファイルの中身を知りたがっている。
私の持っている道具リストの中に、それを叶えるものはあるか？
&hellip;あった。<code>read_file</code> だ。
この道具を使おう。</p></blockquote>
<p>これが <strong>Function Calling（関数呼び出し）</strong> のトリガーです。</p>
<h3 id="step-3-引数の生成-argument-generation">Step 3. 引数の生成 (Argument Generation)</h3>
<p>道具を使うと決めたら、次は「どう使うか」を決めます。</p>
<p>定義書の <code>parameters</code> に従って、必要な情報を会話履歴から抽出します。</p>
<ul>
<li>ユーザーの発言: &ldquo;<code>src/main.py</code> の中身&hellip;&rdquo;</li>
<li>引数 <code>path</code>: <code>&quot;src/main.py&quot;</code></li>
</ul>
<p>Claudeは以下のような特殊なトークン（またはJSON）を出力します。</p>
<pre tabindex="0"><code>&lt;tool_use&gt;
  &lt;name&gt;read_file&lt;/name&gt;
  &lt;parameters&gt;
    {&#34;path&#34;: &#34;src/main.py&#34;}
  &lt;/parameters&gt;
&lt;/tool_use&gt;
</code></pre><h3 id="step-4-実行と結果のフィードバック">Step 4. 実行と結果のフィードバック</h3>
<p>ここが重要です。<strong>Claude自身がファイルを読むわけではありません。</strong></p>
<p>Claudeが出力した上記のJSONを、<strong>Claude Codeのランタイム（実行環境）</strong> が受け取ります。
そして、PythonやNode.jsで書かれた実際のプログラム（<code>open()</code> 関数など）が実行されます。</p>
<p>実行結果（ファイルの中身）は、再びテキストとしてClaudeに返されます。</p>
<pre tabindex="0"><code>&lt;tool_result&gt;
  import os
  print(&#34;Hello World&#34;)
&lt;/tool_result&gt;
</code></pre><p>これを見て初めて、Claudeは「ファイルの中身はこうなっていました」とユーザーに回答できるのです。</p>
<h2 id="2-mcp-model-context-protocol-とは">2. MCP (Model Context Protocol) とは？</h2>
<p>最近話題の <strong>MCP</strong> は、この「ツールの渡し方」を標準化した規格です。</p>
<p>これまで、Claudeに独自のツールを追加するには、複雑な設定が必要でした。
しかしMCPを使えば、<strong>「MCPサーバー」</strong> を立ち上げるだけで、Claude Codeが勝手にツールを認識してくれます。</p>
<h3 id="仕組み">仕組み</h3>
<ol>
<li><strong>MCPサーバー</strong>: ツール（関数）の実装を持つプロセス。</li>
<li><strong>MCPクライアント</strong>: Claude Code本体。</li>
</ol>
<p>クライアントとサーバーが通信し、「使えるツール一覧」と「実行リクエスト」をやり取りします。
これにより、ローカルのデータベース操作や、社内APIへのアクセスが安全かつ簡単に実装できるようになりました。</p>
<h2 id="まとめ">まとめ</h2>
<p>Claude Codeの「SKILLS」は、魔法ではありません。
<strong>「定義を読む」→「選ぶ」→「JSONを作る」→「実行結果を読む」</strong> という、非常に泥臭いテキスト処理のループです。</p>
<p>しかし、この仕組みを理解していれば、あなたはClaude Codeを
「ただの話し相手」から
<strong>「手足となって働く最強のパートナー」</strong> に進化させることができます。</p>
<p>ぜひ、自分だけのカスタムスキルを作ってみてください。</p>
]]></content:encoded>
      <category>Coding AI</category>
      <category>Claude Code</category>
      <category>MCP</category>
      <category>Agent</category>
      <category>Architecture</category>
    </item>
  </channel>
</rss>
