メインコンテンツへスキップ

MCP servers

MCP servers のインテグレーションを使用すると、リモートの Model Context Protocol (MCP) サーバー(Linear、GitHub、GitLab、Notion、Atlassian、Datadog、または自社チームが運用しているサーバー)に接続し、AI assistant がコスト・アノマリー・インサイト・CloudFlow のデータと同じ会話の中で、それらのツールを利用できるようになります。

管理者が組織に対して一度サーバーを接続し、AI assistant が利用できるツールを決定します。各ユーザーはサードパーティサービスで自身のアカウントを認可し、AI assistant はそのユーザーとして、そのユーザーの権限で動作し、すべてのアクションはそのユーザーに紐づけられます。

Required permissions​

  • DoiT account: MCP servers の追加・変更・削除には、Manage settings 権限が必要です。AI assistant へのアクセス権を持つユーザーは、自分のアカウントを認可または取り消しできます。

  • Third-party service: 接続先サービスで、自分に代わってアプリケーションにアクセス権を付与できるアカウントが必要です。GitHub の場合、組織のオーナーが Cloud Intelligence™ GitHub App をインストールする必要があります。詳細は GitHub を参照してください。

Connect a server​

  1. DoiT console にサインインし、上部ナビゲーションのメガメニューから Data ingestion and integrations > Integrations を選択します。

  2. MCP servers カードで Manage を選択し、続いて Add server を選択します。

  3. サービス(Linear、GitHub、GitLab、Notion、Atlassian、Datadog)または Custom server を選択します。行が展開され、サーバー名、URL、説明が自動入力されます。ホスト型サービスでは URL はロックされますが、GitLab と Datadog ではホスト部分(セルフマネージドインスタンスやリージョナルサイト)を置き換え、パスは維持できます。Custom server は https と Streamable HTTP transport を使用する必要があります。

  4. 注意事項を読み同意したうえで Connect(Custom server の場合は Add server)を選択します。プラットフォームが URL を確認し、サーバーへ接続して認証方法を検出します。

    • public サーバーはすぐに利用可能になり、そのツールがサーバー詳細に表示されます。
    • OAuth を使用するサーバーでは、ツールを検出する前に自分のアカウントを認可するよう求められます。Authorize to discover tools を選択し、表示されたウィンドウでサインインを完了してください。
    • アプリケーション登録を自動では行わず、かつ DoiT 独自のアプリケーションが存在しないサービスでは、拡張された行に、そのサービスで登録した OAuth アプリ用の Client ID と Client secret フィールドが表示されます。アプリを登録する際は、これらのフィールドの下に表示される callback URL を使用してください。
注意

固定の API キーや、プラットフォームが代理取得できないその他の認証情報を必要とするサーバーは、現時点ではサポートされていません。

GitHub​

GitHub プリセットは、remote GitHub MCP server に DoiT 独自の Cloud Intelligence™ GitHub App を通じて接続するため、OAuth アプリを登録する必要はありません。プリセットは読み取り専用で、リポジトリ・ファイル・コミット・Issue・Pull Request を対象とします。AI assistant は GitHub 上で何かを新規作成したり変更したりすることはできません。

ユーザーが認可する前に、次を実施してください。

  1. GitHub 組織のオーナーが、組織に Cloud Intelligence™ GitHub App をインストールし、アクセスを許可するリポジトリを選択します。AI assistant は、アプリがインストールされており、かつ認可ユーザーがアクセスできるリポジトリのみを読み取ることができます。

  2. 各ユーザーが Authorize を選択して GitHub にサインインします。GitHub は、そのユーザーに代わるアプリのアクセスを確認するよう求めます。

組織で独自の OAuth アプリを使用したい場合は、URL を https://api.githubcopilot.com/mcp/ とした Custom server を追加し、そのアプリの client ID と secret を入力してください。Custom server は GitHub のデフォルトのツールセット(書き込みツールを含む)を公開し、これらには後述の確認ルールが適用されます。

GitLab​

GitLab プリセットは、https://gitlab.com/api/v4/mcp 上の GitLab MCP server に接続します。GitLab への登録は自動で行われ、mcp スコープのみを要求します。ユーザーは自分の GitLab アカウントで認可し、AI assistant はそのユーザーの権限で、プロジェクト・Issue・Merge Request・パイプライン・コード検索に対して動作します。

セルフマネージドインスタンスを使用する場合は、URL のホスト部分を置き換えてください(例: https://gitlab.example.com/api/v4/mcp)。インスタンスは MCP server が有効な GitLab 18.6 以降である必要があります。インスタンス管理者が動的クライアント登録を無効化している場合は、GitLab でアプリケーションを登録し(Admin > Applications、スコープ mcp、Confidential をオフ、ダイアログに表示される redirect URI を指定)、その Application ID をサーバー詳細の client ID として入力してください。

Datadog​

Datadog プリセットは、US1 サイト向けの Datadog MCP Server に接続します。Datadog への登録は自動で行われ、mcp_all スコープを要求します。各ユーザーは自分の Datadog アカウントでサインインし、AI assistant はそのユーザーの Datadog 権限で動作するため、同じ会話の中でアノマリーや支出の変化を、モニター・インシデント・デプロイイベント・メトリクス・ログと突き合わせて確認できます。

組織が別の Datadog サイトを利用している場合は、接続前に URL のホストを置き換えてください。mcp.datadoghq.eu (EU)、mcp.us3.datadoghq.com、mcp.us5.datadoghq.com、mcp.ap1.datadoghq.com、mcp.ap2.datadoghq.com、mcp.uk1.datadoghq.com のいずれかを指定します。Datadog の MCP server は、Government サイトはサポートしていません。

デフォルトの URL は、Datadog のコアツールセット(logs、metrics、traces、dashboards、monitors、incidents、hosts、services、events、notebooks)を公開します。これに追加するには、URL に Datadog の toolsets パラメータを付与します(例: ?toolsets=core,apm)。有効化されたツールが 40 を超えるサーバーは、後述のとおりオンデマンドで読み込まれます。

Choose which tools the assistant may use​

サーバーの Details を開いて、そのツールを確認します。ツールは、サーバーの宣言内容に基づいて次のようにグループ化されます。

GroupDefaultBehavior
Read-onlyEnabled確認なしで実行されます。
WriteEnabled, asks before runningAI assistant が正確なリクエスト内容を表示し、Run または Cancel を選択するまで待機します。
DestructiveDisabled管理者が有効にするまでオフのままです。

各ツールごとに Enabled および Ask before running を切り替えるか、グループヘッダーのスイッチを使用して、そのグループ内のすべてのツールをまとめて設定し、Save changes を選択します。更新後に新たに表示されたツールには New が付与され、レビューが完了するまで、そのグループのデフォルト設定が適用されます。サーバーには Tools changed のフラグが付きます。

AI assistant は、1 つの会話につき最大 40 個までの接続済みツールを添付します。サーバーの有効なツールがこれに収まらない場合、そのサーバーはリスト上で On demand と表示されます。この場合もサーバーは利用されますが、AI assistant は最初にツール一覧を取得してから 1 つを呼び出すため、1 ステップ増えます。ユーザーはチャット内で Add > Connected tools からサーバーを直接選択して添付することもできますし、あるいはツール数が収まるまで無効化することも可能です。

行メニューの Refresh tools を使用してサーバーのツール一覧を再取得し、Disable で設定を維持したままサーバーを一時停止し、Remove でサーバーと各ユーザーの認可をまとめて削除できます。

Authorize your account​

OAuth サーバーでは、各ユーザーが個別に認可します。

  • Integrations > MCP servers から、対象サーバー行の Authorize を選択し、表示されたウィンドウでサインインを完了してください。
  • 会話の中で、AI assistant がまだ認可していないサーバーを必要とする場合、Authorize カードが表示されます。ウィンドウで認可を完了し、Retry を選択すると、AI assistant が処理を続行します。

Slack で AI assistant に依頼し、まだ認可していないサーバーが必要な場合、Slack に Authorize メッセージが投稿され、ボタンからコンソール内のサーバーを開けます。そこで認可を行い、Slack のスレッドで try again と返信してください。Slack 上の書き込みアクションは、コンソールと同様に Run と Cancel ボタンで確認が求められます。

Your access には、自分の認可が有効かどうかが表示されます。いつでも Revoke my access を選択できます。管理者と DoiT スタッフは、誰がサーバーを認可しているかを確認できますが、トークンそのものを見ることはありません。

Using connected tools​

サーバーが接続され、自分の認可が完了したら、次のように自然な形で AI assistant に依頼できます。

Is there already a Linear issue about yesterday's EKS anomaly? If not, open one for the platform team.

AI assistant は、内蔵ツールと同様に、関連性がある場合に接続済みツールを自動的に選択します。書き込みアクションを実行する前には、リクエスト内容を表示し、あなたの確認を待ちます。接続サーバーから返されたものはすべてデータとして扱われ、AI assistant がツール結果内に含まれる指示に従うことはありません。

特定のサーバーを優先的に使わせたい場合は、チャットコンポーザーの Add を選択し、Connected tools を開いて、1 つ以上のサーバーを選択します。各選択はメッセージ横のチップとして表示され、削除するまで会話に紐づきます。選択がある場合、AI assistant は文言にかかわらず、そのシステムに関するリクエストとして扱い、まずそれらのツールを使用します。まだ認可していないサーバーには、同じリスト内に Authorize ボタンが表示されます。

What is shared and stored​

  • Sent to the server: ツール呼び出しごとの引数で、あなたとの会話から AI assistant が生成したものです。DoiT の内部メモやクラウド認証情報が送信されることはありません。
  • Stored by DoiT: サーバーの URL とツール定義、管理者が選択したツール設定、各ユーザーの OAuth トークン(Google Secret Manager にのみ保存され、コンソールのデータベースには保存されません)です。アクセスを取り消すと、自分のトークンは削除されます。

関連項目​