# Connecting your systems (MCP) | Busymate AI

Source: https://busymate.ai/ja/docs/connectors
Last modified: 2026-09-04T13:14:52+03:00
会話だけできるアシスタントも役立ちますが、*操作できる*アシスタントはプロダクトになります。Busymate AI では bro があなた自身の **MCP サーバー**を通じて**あなたの**ツールを呼び出し、設定したルールのもとで、ユーザーに代わってシステム内を参照・変更できます。

MCP（Model Context Protocol）は、AI にツールを公開するためのオープン標準です。システムがすでに MCP に対応していれば、bro は他の MCP と同じ方法で接続し、プラットフォーム固有の接着コードは不要です。

## bro がユーザーのデータを扱う仕組み

アシスタントが何かを実行するとき、MCP サーバー上のツールを呼び出します。次の2点が安全性を支えます：

1. **bro がユーザーの身元をサーバーへ伝えます** — サーバーが検証する、短命で暗号学的に**署名された**トークンを使います。偽造や再利用ができないため、サーバーはリクエストがどのユーザー向けかを常に正確に把握できます。
2. **あなたのサーバーが範囲を強制します。** MCP はユーザーを認識しているため、*そのユーザー*のデータだけを返し、変更します。bro が見るのはサーバーから渡された範囲だけです。

Diagram: ユーザーが bro とチャットし、bro がユーザーを示す署名済みトークンを携えて MCP サーバーを呼び、サーバーが検証してそのユーザーのデータだけを返す

## 権限レベル

公開する各ツールにレベルを割り当て、依頼者に適した範囲だけへアシスタントが到達できるようにします：

| レベル | 対象 | 許可されること |
|---|---|---|
| **Public** | ゲストを含む全員 | プロダクト情報や一般的な案内など、安全で個人情報を含まない参照。 |
| **Identified** | サインイン済みユーザー | **本人の**データだけに対する参照と操作。 |
| **Delegated** | 本人の認可を必要とする操作を行うサインイン済みユーザー | 明示的なユーザー認可を求めたい操作について、同じ範囲。 |
| **Confirm** | あなたが指定したすべての書き込み操作 | 実行前にユーザーの確認が必要で、まず操作全体を表示。 |

破壊的または機密性の高い操作は **Confirm** の後ろに置かれます。bro は実行しようとしている内容を正確に示し、人の「はい」を待ちます。知らない間に書き込みが行われることはありません。

## セットアップ

Busymate AI Console の **Integration** セクションが、この設定の唯一の情報源です。選択したテナントのライブ設定から生成されるため、URL、アイデンティティ値、スニペット、リリースチェックリストが常に最新に保たれ、別の引き継ぎ文書を同期する必要はありません。

1. [Console → Integration](https://busymate.ai/console/integration) を開き、設定するテナントを選択します。
2. MCP の手順に沿って **Connections** へ進み、サーバー URL と認証情報の紐付けを追加して、プローブを実行します。
3. 検出されたすべてのツールを確認し、Public、Identified、Delegated、Confirm の各ポリシーを意図的に割り当てます。
4. preflight を実行してテナントのリビジョンを公開します。プローブの失敗や不完全なアイデンティティ契約は公開をブロックし、部分的にだけ接続されたアシスタントを作りません。

Integration セクションには、同じテナント限定ワークフローをエージェントに実行させたいチーム向けに、コピー可能な自動化ブリーフと Busymate AI 管理 MCP エンドポイントもあります。[はじめに](https://busymate.ai/ja/docs/getting-started)をご覧ください。

### Claude Code を管理用 MCP に接続する

コマンドは 1 つだけ。ブラウザーが通常のアカウントでのサインインを処理します（OAuth 2.1 — 貼り付けるものはありません）:

```bash
claude mcp add --transport http busymate-ai https://busymate.ai/mcp
```

続いて Claude Code 内で `/mcp` を実行し、**busymate-ai → 認証** を選択します。他の HTTP-MCP クライアント（Claude Desktop、Cursor、…）は URL `https://busymate.ai/mcp` だけで接続できます — OAuth ディスカバリーはエンドポイントとオリジンの両方で提供されるため、URL 以外にクライアント側の設定は不要です。

## ユーザーが自分のアカウントを接続する

ホワイトレーベルのコネクターでは**ユーザーごとの OAuth 委任**を利用できます。あなたが運営していないサービスに対し、各ユーザーが自分のアカウントを認可する必要がある場合に使います。**Connections** でコネクターの OAuth 認可、トークン、取り消しメタデータを設定し、委任ツールを公開します。

委任アカウントツールは、明確に分かれた2つのモードをサポートします：

- **署名済みカスタマー actor トークン** — プロダクト側ですでに訪問者を検証している場合に推奨します。Busymate AI が MCP サーバー向けに、テナントとコネクターに紐づく短命な actor トークンを発行します。そのためアカウントアクセスは自動で、カスタマーに2回目のサインインや同意画面は表示されません。
- **サインイン済みカスタマーごとの OAuth** — 別途の認可 grant を意図的に求める場合に使います。アシスタントは**アカウントツールを認可**を一度だけ表示し、PKCE 付き OAuth 2.1 認可コードフローを使い、サーバー側の grant をテナント、コネクター、検証済みエンドユーザーに紐づけます。

どちらのモードも失敗時は閉じます。MCP サーバーは検証済み bearer だけからカスタマーを特定し、ツール引数で渡されたアカウント識別子を信頼しません。OAuth grant はアカウントメニューから取り消せます。署名済み actor トークンは最長5分で失効し、ひとつのコネクターだけに固定されます。

## 次へ

- **[はじめに](https://busymate.ai/ja/docs/getting-started)** — MCP を接続する場所を確認する。
- **[ガバナンスとモデルポリシー](https://busymate.ai/ja/docs/governance)** — ツールを有効にし、確認ルールを設定する。
- **[アシスタント体験](https://busymate.ai/ja/docs/assistant-experience)** — 操作がユーザーにどう見えるかを確認する。
