mcp-server-best-practices
本番対応のMCPサーバーを構築する
MCPサーバープロジェクトは、セキュリティ確保、テスト、保守が難しくなることがあります。このスキルは、Claude、Codex、Claude Codeに対して、アーキテクチャ、セキュリティ、パフォーマンス、テスト、運用のパターンを案内します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "mcp-server-best-practices" from https://skillstore.io/skills/emillindfors-mcp-best-practices.md and its manifest at https://skillstore.io/api/skills/emillindfors-mcp-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「mcp-server-best-practices」を使用しています。 Postgresにユーザーを保存し、管理ツールを公開する予定のRust MCPサーバーをレビューする。
期待される結果:
- トランスポート、サービス、ドメイン、インフラストラクチャの各レイヤーを分離します。
- 管理操作の前に認証を必須にし、認可チェックはツールハンドラーの近くに配置します。
- パラメーター化されたデータベースクエリ、バリデーション、分離されたテストデータを使った統合テストを使用します。
「mcp-server-best-practices」を使用しています。 外部APIを呼び出すMCPツールの信頼性を改善する。
期待される結果:
- タイムアウト、上限付きリトライ、リトライ可能なエラー分類を追加します。
- 古い結果を許容できるデータにのみキャッシュを使用します。
- 構造化メトリクスでリクエスト数、所要時間、エラーを追跡します。
「mcp-server-best-practices」を使用しています。 最初に動作するプロトタイプの後、MCPサーバーをリリースに向けて準備する。
期待される結果:
- ユニットテスト、統合テスト、デプロイ構成チェックを追加します。
- 運用ランブック、ヘルスチェック、所有責任の境界を文書化します。
- 依存関係の健全性、監査ログ、グレースフルシャットダウンの動作をレビューします。
セキュリティ監査
安全The skill is a Markdown-only guidance file with Rust examples for MCP server architecture, security, testing, and operations. Static findings are false positives caused by fenced code blocks, method names, database examples, and deliberately labeled bad examples; no prompt injection or malicious intent was found.
リスク要因
⚡ スクリプトを含む (2)
⚙️ 外部コマンド (31)
🌐 ネットワークアクセス (4)
🔑 環境変数 (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/emillindfors-mcp-best-practices/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/emillindfors-mcp-best-practices?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/emillindfors-mcp-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/emillindfors-mcp-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/emillindfors-mcp-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
EmilLindfors. (2026). mcp-server-best-practices security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/emillindfors-mcp-best-practices/audits/4BibTeX形式の引用
@techreport{emillindfors-emillindfors-mcp-best-practices-2026,
author = {EmilLindfors},
title = {mcp-server-best-practices security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/emillindfors-mcp-best-practices/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "mcp-server-best-practices security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "EmilLindfors"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/emillindfors-mcp-best-practices/audits/4"
identifiers:
- type: other
value: "skillstore:emillindfors-mcp-best-practices:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
新しいMCPサーバーを設計する
実装前に、サービスレイヤー、ドメイン境界、リポジトリ、アダプターを計画します。
セキュリティ制御をレビューする
既存のMCPサービスにおけるバリデーション、認証、認可、データベースクエリのパターンを確認します。
本番運用を準備する
リリース前に、テスト、メトリクス、構造化ログ、構成読み込み、保守チェックリストを追加します。
これらのプロンプトを試す
アーキテクチャ、セキュリティ、テスト、運用の観点から、私のMCPサーバー設計をレビューしてください。推奨事項を出す前に、不足している詳細を質問してください。
私のMCPエラーハンドリング戦略をレビューしてください。エラー型、リトライ動作、ユーザー向けメッセージ、復旧経路を確認してください。
このMCPサービスについて、バリデーション、認証、認可、SQL安全性、シークレット処理、監査上のギャップを確認してください。最も高いリスクから順に列挙してください。
私のMCPサーバー向けに本番対応チェックリストを作成してください。アーキテクチャ、セキュリティ、テスト、可観測性、構成、デプロイ、保守を含めてください。
ベストプラクティス
- すべてのツール入力を検証し、エラーを明確で安定したエラー型にマッピングします。
- MCPトランスポートコードをドメインロジックや外部アダプターから分離します。
- 本番リリース前に、セキュリティ、データベース、外部サービスの動作をテストします。
回避
- ビジネスロジックをトランスポートハンドラー内に直接構築すること。
- データベースクエリに文字列連結を使用すること。
- 開発中ではなく、インシデント後にログとメトリクスを追加すること。
よくある質問
このスキルは何に役立ちますか?
これはRust専用ですか?
完全なMCPサーバーを作成しますか?
セキュリティレビューの代替になりますか?
どのツールがサポートされていますか?
プロンプトには何を含めるべきですか?
開発者情報
作成者
EmilLindforsライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
a06681402992ceae98ba04d54cfd4ab004862696
メンテナンスの新しさ
2026/7/24
利用状況
5 ダウンロード · 214 閲覧
ファイル構成
📄 SKILL.md