ライブラリに戻る
コネクタ

MCP で AI エージェントを HubSpot に接続する:ファーストパーティサーバーが解決しないこと

最終更新:2026年7月19日

問題:接続は解決するが、意味は解決しない 12 のツール

HubSpot は 2026 年 4 月 13 日にリモート MCP サーバーを一般提供開始しました。Claude、ChatGPT、Cursor、または任意の MCP 互換 AI クライアントを OAuth 2.1 with PKCE で HubSpot ポータルに接続し、mcp.hubspot.com エンドポイントで認証します。すべてのハブとティアで無料です。標準 CRM オブジェクト——コンタクト、会社、ディール、チケット、プロダクト、ラインアイテム、インボイス、クオート、オーダー、カート、サブスクリプション、セグメント——およびエンゲージメント履歴(コール、メール、ミーティング、ノート、タスク)の読み書きアクセスを持つ 12 のツールを公開します。キャンペーンメトリクス、ランディングページ、ウェブページ、ブログ投稿も読み取ります。HubSpot の公式ドキュメントは、すべてのアクションが接続されたユーザーの既存の HubSpot 権限を尊重することを確認しています——バックドアではありません。

これはデモではなく、本物のプロダクトです。Claude に「"Decision maker bought in" ステージでディール価値が $1,000 を超えるすべてのオープンディールを要約して」と尋ねる営業担当者にとって、ファーストパーティサーバーはそれを処理します。HubSpot はまた、Claude のワンクリックコネクタ(2026 年 7 月 16 日)をリリースし、有料の Anthropic サブスクリプションを持つ任意の HubSpot ユーザーがコードを書かずに CRM を Claude のチャットインターフェースに接続できます。セットアップは数分です。

問題はファーストパーティサーバーが何を下手にやるかではありません。問題はそれが全くやらないことです。Daeda Tech の分析(2026 年 4 月 14 日、5 月 22 日更新)はギャップを直接指名します:「ギャップは公式 MCP が何を下手にやるかについてではなく、それが全くやらないことについてです。」これらはバグではありません。プロダクトスコープの決定です。HubSpot は堅実で安全な出発点をリリースしました。しかし、カスタムオブジェクト、ワークフロー自動化、マルチポータル運用を実行するミッドマーケット B2B 企業にとって、ファーストパーティサーバーは簡単な半分をカバーし、難しい半分をカスタムモジュールに残します。

6 つの機能ギャップ

Daeda TechScalekit の比較(2026 年 6 月 2 日)が本番使用からのギャップを文書化しています。それらは NetSuite MCP モジュール分析に現れるのと同じ構造パターンにマッピングされます:ベンダーのファーストパーティコネクタは接続の問題を解決します。意味レイヤーの問題は解決しません——データが言うこととビジネスが意味することのギャップです。

1. カスタムオブジェクトなし

リモート MCP サーバーは標準 CRM オブジェクトタイプのみを公開します。ポータルが更新、パートナーシップ、プロダクト使用追跡、または業界固有のデータモデルのためにカスタムオブジェクトに依存している場合、公式 MCP はそれらを見ることも触れることもできません。Scalekit は確認します:「エンタープライズ HubSpot アカウントがバニラであることは稀です——プロフェッショナルサービス会社、ヘルスケアテック企業、リベニューオプスチームは日常的にカスタムオブジェクト上にコアデータモデルを構築します。」ギャップはドキュメント不足です:エラーコードは「これはカスタムオブジェクトです」と通知しません。エージェントは単にデータにアクセスできません。HubSpot コミュニティフォーラムは 2026 年 3 月にこれを文書化しました——開発者はドキュメントではなくトラブルシューティングを通じて発見しました。唯一の回避策は直接 API であり、エージェントがそれに到達するにはカスタムモジュールが必要であることを意味します。

2. レビュー可能な書き込みプランなし

ファーストパーティサーバーは manage_crm_objects を通じて即座に書き込みを実行します。ドラフト、バッチレビュー、マルチステップ変更のバッチとしてのアンドゥはありません。Claude に「"Demo" ステージのすべてのディールを "Proposal Sent" に移動して」と尋ねる営業担当者は、即座で不可逆な変更を得ます。バルクパイプライン変更をコミット前にレビューする必要がある RevOps チームにとって——間違ったステージ移動は予測レポートを歪め、下流のワークフロー自動化をトリガーするため——レビューゲートの欠如は本番リスクです。Daeda AI はこれを「Human Review 付き Write Plans」と呼びます——AI が構造化プランを起草し、人間がレビューして承認し、プランが実行されます。ファーストパーティサーバーには等価物がありません。

3. 接続ごとに 1 ポータル

OAuth 2.1 は 1 ユーザーを 1 ポータルに認証します。5 つの HubSpot ポータルを管理するエージェンシーやコンサルタントは、5 つの個別 OAuth 接続、5 つのトークンリフレッシュサイクル、AI クライアントでの 5 つのコンテキストスイッチを必要とします。ワークスペースモデルはありません。複数のクライアント HubSpot インスタンスを管理する B2B サービス企業にとって、これはスケールしない運用制約です。カスタムモジュールはマルチポータルルーティングを内部で処理できます——エージェントは get_deals(portal_id, ...) を呼び出し、モジュールが正しいクレデンシャル、トークン、エンドポイントを解決します。ファーストパーティサーバーにはできません。

4. システムレベル設計なし

ファーストパーティサーバーはレコードレベルのみです。パイプライン、ライフサイクルステージ、ワークフローロジック、リスト条件を会話的に設計できません。エージェントに「"Qualified" と "Proposal Sent" の間に "Procurement Review" という新しいパイプラインステージを作成し、$50K 以上のすべてのディールをそこに移動して」と尋ねたい RevOps リーダーは、MCP サーバーを通じてそれができません。HubSpot 直接 API は Workflow Automation API v4 とパイプライン管理をサポートしています——しかし MCP サーバーはそれらのエンドポイントを公開しません。システム設計は直接 API 操作であり、エージェントから到達するにはカスタムモジュールが必要であることを意味します。

5. すべてのクエリが API にライブヒット

ファーストパーティサーバーにはローカルデータレイヤーがありません。各ツールコールは HubSpot サーバーへ往復します。Daeda Tech は注記します:「大規模分析ではレイテンシとページネーションが蓄積します。」search_crm_objects ツールはページあたり最大 200 件の結果を返します。数千件のレコードにまたがるクロスオブジェクト分析は、数十回の API コールにページネーションすることを意味し、それぞれがレイテンシを追加し、それぞれがレート制限の対象となります。すべてのディール、その関連コンタクト、そのエンゲージメント履歴、その会社プロパティを引き出す四半期パイプラインレビューでは、ライブ API のみのモデルは、次のページを待つために思考の途中で中断する遅いエージェントを生成します。マネージドデータレイヤーを持つカスタムモジュールはポータルデータをローカルデータベースに同期し、クロスオブジェクトクエリを数秒で実行します——質問ごとの API 往返なし、思考の途中のページネーションなし。

6. 機密データ制約

HubSpot アカウントで「Sensitive Data」トグルが有効な場合——ヘルスケアや金融サービスで一般的、個人健康情報を扱うアカウントで必須——MCP サーバーはすべてのエンゲージメントオブジェクトをブロックします:コール、メール、ミーティング、ノート、タスク。CRM オブジェクトは引き続きアクセス可能ですが、コンタクトやディールにコンテキストを与えるエンゲージメント履歴が消えます。公式ドキュメントはこれを直接確認しています:「Sensitive Data が有効な場合、アクティビティオブジェクト(コール、メール、ミーティング、ノート、タスク)は MCP サーバーアクセスからブロックされます。」Claude コネクタセットアップガイドは同じ制約を繰り返します。特定のスコープを持つ直接 CRM API は機密データプロパティにアクセスできます——しかし MCP サーバーはできません。ヘルスケア B2B 企業がエージェントにカスタマーレコードのコールノートを読ませる必要がある場合、パーミッションレイヤーではなくプロトコルレイヤーでブロックされます。

認証:ヘッドレスエージェントの問題

リモート MCP サーバーは OAuth 2.1 with PKCE を排他的に強制します。プライベートアプリトークンパスはありません。Scalekit の分析は帰結を指名します:「直接 API は OAuth 2.0 とプライベートアプリアクセストークンの両方をサポートします——後者はブラウザベースの同意フローを完了できないヘッドレス、スケジュール、またはバックグラウンドエージェントにとって唯一実行可能な認証方法です。」

PKCE はブラウザベースの同意フローを必要とします——人間がリダイレクト URL で「Allow」をクリックし、HubSpot が認証コードを発行し、クライアントがそれをトークンと交換します。リフレッシュトークンは使い捨てで、毎回のリフレッシュでローテーションします。これはインタラクティブ使用には安全です。深夜 2 時に実行されて夜間のディール変更をデータウェアハウスに同期するバックグラウンドエージェントや、毎時間ストールしたディールをチェックしてフォローアップタスクを作成するスケジュールされたワークフローには実行不可能です。トークンが期限切れになったとき「Allow」をクリックする人がいません。

HubSpot 直接 API はプライベートアプリアクセストークンをサポートします——スコープ付きベアラートークンで、リダイレクト、ブラウザ、同意フローなし。これらがヘッドレスエージェントとスケジュールされたワークフローが実際に必要とするものです。カスタム MCP モジュールは、無人操作にはプライベートアプリトークンで、インタラクティブエージェントセッションには OAuth 2.1 で認証できます——モジュールは認証パスを内部で処理し、エージェントは get_deals を呼び出し、どのクレデンシャルが使用中かを知りもしません。

レート制限はこれを悪化させます。HubSpot の API 使用ガイドラインは Free/Starter のプライベートアプリで 10 秒あたり 100 リクエスト、Professional/Enterprise で 10 秒あたり 190 を設定します。同じ制限が MCP サーバーリクエストに適用されます——それらは同じ CRM Search API に対して実行されます。Free/Starter ポータルに対して 30 のツールコールを並行で発射するエージェントは、その 3 分の 1 を失敗します。ファーストパーティサーバーは MCP クライアントが実装するものを超えた構造化されたリトライガイダンスなしで 429 を返します。カスタムモジュールはツールごとのレート制限を強制します——各ツールは独自の制限を宣言し、バックボーンがスロットルし、エージェントはクラッシュではなく Retry-After ヘッダー付きの構造化 429 を受け取ります。

カスタム MCP モジュールが提供するもの

モジュールパターンは MCP モジュールコード標準に従います:各ツールは型付き入力スキーマ、型付き出力スキーマ、レート制限、監査ログ、エラーコントラクトを持ちます。エージェントは生のエンドポイントに対する自由形式 API コールではなく、名前と構造化引数でツールを呼び出します。

HubSpot の場合、カスタムモジュールは 6 つのギャップを埋めます:

カスタムオブジェクト。 モジュールはカスタムオブジェクトスキーマに対する型付き操作を公開します——get_renewal_record(renewal_id)search_custom_objects(object_type, filters)update_partnership_status(partnership_id, status)。各ツールのスキーマはカスタムオブジェクトのプロパティ、関連付け、ビジネス意味をエンコードします。エージェントは回避策ではなくモジュールを通じてカスタムオブジェクトデータに到達します。

レビュー可能な書き込みプラン。 モジュールはマルチステップ変更の構造化プランを起草します——「47 のディールを "Demo" から "Proposal Sent" に移動し、そのうち 12 のクローズ日を更新し、ディールオーナーのフォローアップタスクを作成」——実行前に人間のレビューアにルーティングします。プランは自由形式テキストブロブではなく、型付きオブジェクトです。レビューアは承認、拒否、または修正します。モジュールは承認されたプランのみを実行し、各変更をログに記録します。

マルチポータルルーティング。 モジュールは各ツールコールで portal_id パラメータを受け入れ、正しいクレデンシャル、トークンストア、エンドポイントを内部で解決します。エージェントは OAuth セッションを管理しません。単一のエージェント呼び出しで 1 パスで 5 つのポータルにまたがるディールデータをクエリできます。

システムレベル設計。 モジュールはパイプライン管理、ライフサイクルステージ設定、ワークフロー自動化を型付きツールとして公開します——create_pipeline_stage(pipeline_id, label, display_order, probability)update_lifecycle_stage(contact_id, stage)enroll_in_workflow(contact_id, workflow_id)。これらはファーストパーティサーバーが公開しない HubSpot Automation API v4 とパイプライン管理エンドポイントにマッピングされます。

マネージドデータレイヤー。 モジュールはスケジュールに従ってポータルデータをローカルデータベースに同期します——ディール、コンタクト、会社、エンゲージメント、カスタムオブジェクト——ローカルコピーに対してクロスオブジェクトクエリを実行します。エージェントが「"Proposal Sent" に 14 日以上いて、過去 7 日間エンゲージメントのないすべてのディールを表示して」と尋ねると、モジュールは分単位のページネーション API コールではなく、数秒で回答を返します。

機密データアクセス。 モジュールは機密プロパティの読み取りに必要な特定のスコープを持つプライベートアプリトークンで認証します——MCP サーバーのブロックされたパスを通じてではありません。エージェントはヘルスケアカスタマーレコードのコールノートを読み取ります。モジュールが正しいスコープで直接 API を使用するためで、ファーストパーティサーバーの包括的ブロックではありません。

意味レイヤー:ファーストパーティサーバーがエンコードしないもの

パターンは NetSuite 分析と同じです。ファーストパーティコネクタは AI にレコードへのアクセスを与えます。カスタム MCP モジュールは AI にそれらのレコードが何を意味するかの理解を与えます。これが意味レイヤーです——型付きスキーマがエージェントにどのディールステージがこの会社の予測の「won revenue」にマッピングされるか、どのライフサイクルステージがこのマーケティングチームの「qualified lead」SLAを構成するか、どのカスタムオブジェクトプロパティがこのカスタマーサクセスチームのチャーンモデルの「renewal value」であるかを伝えます。

パイプライン分析を考えてみてください。ファーストパーティサーバーはフィルターグループ付きの search_crm_objects を公開します。エージェントは所与のステージのすべてのディールを見つけられます。それがエージェントに伝えられないのは、この会社では Sales パイプラインの「Closed Won」ステージが収益にカウントされるが、Renewals パイプラインの同じステージはカウントされないことです——更新は別の収益ラインでカウントされます。この区別を知らないエージェントは二重カウントする予測を生成します。モジュールの型付きスキーマは区別をエンコードします:get_revenue_pipeline_summary(period, pipeline_ids=["sales"], exclude_pipeline_ids=["renewals"])。エージェントは正しい回答を受け取ります。尋ねる質問がビジネスが意味する質問だからです。

またはライフサイクルステージを考えてみてください。ファーストパーティサーバーはコンタクトのライフサイクルステージを読み取れます。それがエージェントに伝えられないのは、この会社ではコンタクトが会社規模フィールドに 50 人以上を入力したフォームを送信した後にのみ「Marketing Qualified Lead」になることです——これはライフサイクルステージ定義ではなく、カスタムワークフローに存在するルールです。モジュールはそのツールスキーマにルールをエンコードします:get_qualified_leads(since_date, min_company_size=50, source="form_submission")。ルールはスキーマにあり、プロンプトにはありません。

なぜこれが一般化するか

HubSpot パターン——標準オブジェクトをカバーする 12 のツールを持つファーストパーティ MCP サーバー、ベンダーが提供しない意味レイヤーギャップ、ヘッドレスエージェントをブロックする認証制約、ナイーブな並行コールを壊すレート制限——は CRM と ERP ランドスケープ全体に現れる同じ構造です:

  • NetSuite には精度ギャップのあるファーストパーティ AI Connector Service があります——Oracle 自身の FAQ は警告します「AI は幻覚を見る可能性があります。常にソースデータに対して結果を検証してください。」意味ギャップはどの GL アカウントがこのビジネスの「revenue」を構成するかです。NetSuite MCP モジュール分析がこれを深くカバーしています。
  • Shopify にはファーストパーティ Storefront MCP と Google との Universal Commerce Protocol がありますが、B2B パス——顧客ティア価格、バルク RFQ クオート、NetSuite に対する在庫ホールド、クロスチャネルオーダー帰属——はファーストパーティサーフェスにありません。Shopify コネクタ分析がこれをカバーしています。

Anthropic 2026 State of AI Agents Report(500+ 技術リーダー、Novo Nordisk、Doctolib、L'Oréal、Shopify での実世界実装)は、既存システムとの統合をエージェント採用のナンバーワン障壁として特定しています——46% の組織がそれを引用し、データアクセス(42%)、セキュリティ(40%)、モデルインテリジェンスを上回ります。47% がハイブリッド build-and-buy アプローチを使用します:完全にプレビルトではなく、すべて社内ではなく、カスタムコードで拡張するプラットフォームです。ファーストパーティ MCP サーバーは「buy」の半分です。カスタムモジュールは「build」の半分です。2026 年に本番エージェントを出荷するチームは両方を行うチームです——ファーストパーティサーバーがカバーするもの、カスタムモジュールがカバーしないものです。

HubSpot は堅実なファーストパーティサーバーをリリースしました。標準オブジェクトルックアップとシンプルな更新には十分です。カスタムオブジェクト、レビュー可能な書き込み、ヘッドレス認証、マルチポータル運用、システムレベル設計、機密データアクセスには、カスタムモジュールが本番パスです。MCP モジュールコード標準が構造を定義します。HubSpot コネクタは CRM ケースのリファレンス実装です——12 のツールで始められ、意味レイヤーで本番に到達するケースです。


5 つのクライアントポータルにまたがって HubSpot を実行し、更新とパートナーシップのカスタムオブジェクト、パイプライン管理のワークフロー自動化、売上収益と更新収益の正しい区別に依存する四半期予測を持つ B2B サービス企業は、カスタムオブジェクトレコードを解決し、バルクパイプライン変更のレビュー可能な書き込みプランを起草し、スケジュールされた同期のためにヘッドレスで認証し、単一セッションでポータルにまたがってルーティングし、収益ステージの区別を型付きスキーマにエンコードするエージェントを得ます——各ツールコールがログに記録され、各例外が人間のレビューアにルーティングされます。そのビルドは 4 ステップメソッドの Phase 2-3 で、通常 5-8 週間で稼働します。

スコープ付きビルドをリクエスト。 1 週間の Discovery。システムインベントリ、ワークフローマップ、固定スコープを得ます——私たちとビルドするかどうかにかかわらず。

あなたのシステムのためにこれを構築したいですか?

ここの各ドキュメントは実際の本番作業から来ています。ターゲットシステムとワークフローがあれば、1週間でスコープを定義できます。

スコープ付き構築を依頼

1週間のディスカバリ。システムインベントリ、ワークフローマップ、固定スコープを提供します — 私たちと構築するかどうかにかかわらず。