ライブラリに戻る
MCP

MCPは認定可能なスキルになった:MCPA試験と、24%のセキュリティ weightingが示すもの

最終更新:2026年9月13日

重要なポイント

  • Model Context Protocol Associate(MCPA)が2026年9月14日に発売されました。最初の公式 MCP 認定資格であり、5つのドメインを持ち、セキュリティとガバナンスが2番目に重い24%として配点された120分の監督付き試験です — Linux Foundation の下の Agentic AI Foundation により発表されました。
  • MCP の Tier 1 SDK の月間ダウンロード数は5億に近づいており、TypeScript と Python SDK はそれぞれ累計10億ダウンロードを超えています — この規模が、共有スキルベンチマークを必要とした理由だと AAIF は説明しています。
  • ChatGPT ユーザーの MCP ツール呼び出しは8月までに1月レベルの98倍に達し、Resend は単月で100万回の MCP 呼び出しを処理しました — プロトコルの使用量はダウンロードと同じ速さで伸びています。
  • Enterprise-Managed Authorization(EMA)は、IETF ID-JAG ドラフトに基づく安定した MCP 認可拡張で、Keycloak 26.7 に実験的機能として搭載されました — これは集中化された MCP アクセスポリシーの最初のオープンソース実装です。
  • この認定は 2026-07-28 MCP 仕様に整合しています。B2B 本番デプロイが実行するのと同じステートレスなプロトコルです — 資格、認可拡張、仕様が、同じ専門規律の3つのレイヤーになりました。

MCP 統合の仕事が、採用マネージャーが検証できるものになりました。2026年9月14日、Agentic AI Foundation — MCP、A2A、AGENTS.md、goose、agentgateway、Agent Router のための Linux Foundation の場 — は、Model Context Protocol Associate(MCPA)の受験登録を開始しました。これはプロトコルの最初の公式認定資格です。120分の監督付き選択式試験が、「MCP ドキュメントを読んだこと」がある人と、「ホスト、クライアント、サーバー、信頼境界、リスク制御について推論できる」人を分けるようになりました。プロトコル自身の数字が、なぜこの時に資格が登場したのかを説明します。Tier 1 SDK の月間ダウンロード数は5億に近づいており、TypeScript と Python SDK はそれぞれ累計10億ダウンロードを超え、ChatGPT ユーザーの MCP ツール呼び出しは8月までに1月レベルの98倍に達しました。この記事では、試験が何をテストするか、なぜドメイン配点が資格そのものより重要なのか、そして MCP 接続されたエージェントシステムを導入し運用するチームにとって何が変わるのかを扱います。

MCPAが実際に認定するもの

MCPA は、5つのドメインに整理された120分間のオンライン・監督付き・選択式試験で、2026-07-28 仕様に整合しています — B2B デプロイ分析で扱ったのと同じステートレスな最終仕様です。ドメインの配点は以下の通りです。

ドメイン 配点
インタラクションと実行 26%
セキュリティとガバナンス 24%
ユースケースとエコシステム 20%
MCP の基礎 16%
アーキテクチャとコンポーネント 14%

2つの構造的事実が際立ちます。まず、最も重い2つのドメイン(インタラクションと実行の26%、セキュリティとガバナンスの24%)が試験の半分を占めます。受験者はプロトコルのプリミティブだけでなく、信頼境界、権限、リスク制御についてテストされます。次に、この配点分布はセキュリティを最終章の後書きではなく、第一級の規律として扱っています。MCP の共同作成者でありリードメンテナーの David Soria Parra は発売発表で目標をこう位置づけました。認証は「プロトコルがどのように動作するかについての共通理解を形式化する」ものだと。AAIF の開発者体験担当 VP である Angie Jones は、雇用者側の視点を加えました。現代のソフトウェア開発に必要なスキルを評価するための「共有ベンチマーク」を提供するものだと。

規模を文脈として加えると、これは AAIF が発売した最初の認定資格です。財団は6つの創設プロジェクトのどれを対象にすることもできましたが、MCP を選びました。

24%のシグナル:セキュリティはパッチではなく採用基準になった

セキュリティとガバナンスのドメインが2番目に重い配点を持つことこそ、この記事が存在する理由となるデータポイントです。標準化団体が最初の認定資格の24%をあるテーマに配点する時、その団体は市場に向かって「有能なプロトコル運用に何が含まれるか」を伝えているのです。MCP の2026年のセキュリティ実績がこの配点を避けられないものにしました。Trend Micro は認証なしで公開アクセス可能な1,467台の MCP サーバーを発見し、7月の CVE の波は公式 MCP Python SDK 自体に3つの CVE を残し、CISA は CVE-2026-59822(LiteLLM MCP エンドポイントの認証バイパス)を、9月16日の修正期限付きで Known Exploited Vulnerabilities カタログに追加しました。私たちの MCP セキュリティ強化チェックリストは、この実績の背後にある管理策を12の検証可能な層に整理しています。MCPA が今認定するのは、実務者がこれらを知っていることが期待される、ということです。

エージェントプログラムを構築する Head of Engineering にとって、実際的な結果は具体的です。この試験は選別ツールを提供します。「チームは MCPA を持っているか」という質問が「どれほど MCP をよく知っているか」に取って代わります。そして答えは検証可能です。資格が監督付きでベンダー中立だからです。同じ論理がベンダーと請負業者の評価にも当てはまります。MCP 統合サービスを販売するパートナーは、自社の人員が仕様が要求するレベルで権限スコープと信頼境界を理解していることを検証する資格を、今や提示できます。

ドメインの配点と、資格の背後にある採用データを1つの図にまとめました。

最初の公式 MCP 認定資格 MCPA 試験のドメイン配点 — セキュリティ& ガバナンスは24%で2番目に重い 120分 監督付き試験 26% インタラクション& 実行 メッセージフロー、プロトコル プリミティブ、 ホスト、クライアント、サーバー、ツール 24% セキュリティ& ガバナンス 信頼境界、権限、 リスク制御 — 2番目に重い 20% ユースケース& エコシステム 実際のエージェント デプロイ における MCP の適用 認定発売時の採用データ(2026年9月14日) ~5億 月間 SDK ダウンロード 10億+ それぞれ: TypeScript + Python SDK 98× ChatGPT の MCP ツール呼び出し 1月比、8月時点 100万+ Resend の MCP 呼び出し 単月で 同じ規律の3つの層が6週間で登場 2026-07-28 仕様 — ステートレス プロトコル層、明示的ハンドル、試験の対照となる基盤 EMA 拡張 — IETF ID-JAG ドラフトに基づく安定したエンタープライズ認可 Keycloak 26.7 — 最初のオープンソース EMA 実装(実験的、PR #46048) MCPA — 最初の認定。試験の50%は実行(26%)+ セキュリティ(24%) 資格を基準に採用し、管理策を基準にレビューする。24%のドメインが 有能な MCP 運用に何が含まれるかを名指しします。 MCPA ドメイン配点と採用データ — ideabosque.com/library

専門職化の残り半分:鍵を誰が持つのか

資格は人を認定します。企業には組織の層も必要です。誰がエージェントに MCP サーバーへのアクセスを許可するのか、そしてそれを承認した従業員が役割を変わった時に、そのアクセスをどう取り消すのか。プロトコル層は9月9日にその問いに答えました。AAIF が Keycloak における Enterprise-Managed Authorization の実装を公開したのです。EMA は ID-JAG(Identity Assertion JWT Authorization Grant、IETF ドラフト)の上に構築された安定した MCP 認可拡張で、エンタープライズ ID プロバイダーを MCP アクセスのポリシー ゲートウェイにします。

それが解決する問題は具体的です。標準的な MCP 認可モデルでは、各サーバーが独自の OAuth のサイロを維持できます。AAIF の記事は3つのエンタープライズ失敗モードを挙げています。サーバーごとのエージェント アクセスを追跡する管理オーバーヘッド、ユーザーが勝手にツールを認可する「OAuth スプロール」、そして同意の疲弊 — ユーザーがアクセス要求を無批判に承認することで、記事はこれを「深刻なシステミックなセキュリティ リスク」と呼びます。ID-JAG はこのフローを逆転させます。ID プロバイダーが特定の MCP 認可サーバーに対する署名付きアサーションを発行し、クライアントがそれを提示し、サーバーが検証してスコープ付きアクセス トークンを発行します。認可ポリシーは両端で評価できます。Keycloak の PR #46048(コンシューマー サポート)は実験的機能として Keycloak 26.7 にマージされました。PR #49998(発行者サポート)はレビュー中です。

これは私たちが発行しているコネクタの仕事 — NetSuite、HubSpot、Shopify — にも関係します。なぜなら、サーバーごとの OAuth はまさにマルチシステムのエージェント デプロイが規模において生み出すものだからです。RFQ 見積もりエージェントを NetSuite、BigCommerce、3つのサプライヤー カタログに接続する販売業者は、3つの独立した認可サイロとツールごとの承認プロンプトを望みません。EMA は、人間のアクセスに対して IdP がすでに果たしている役割を、エージェントにまで拡張します。アクセスは役割とグループ メンバーシップに追従し、入職、異動、退職を通じて管理され、サーバーごとのプロンプトは不要になります。

採用曲線を誠実に読む

発売発表の使用統計は大きい。そして大きい数字には文脈が必要です。TypeScript と Python SDK がそれぞれ累計10億ダウンロードを超えたというのは、発売以来の累計採用を測るものであり、成長のシグナルであって本番での深さのシグナルではありません。より先鋭なデータポイントは行動に関するものです。ChatGPT ユーザーの MCP ツール呼び出しは8月までに1月レベルの98倍に達し、Resend は単月で100万回の MCP 呼び出しを処理しました。ツール呼び出しの量の方が、ダウンロード数よりも本番の現実に近いです。それは開発者が SDK をインストールするのではなく、エージェントが実際にツールを呼び出していることを反映するからです。

正直な注意点:この速度での採用こそが、セキュリティ ドメインが24%の配点を持つ理由でもあります。10億ダウンロードを生んだのと同じ摩擦のなさが、認証なしで公開された1,467台のサーバーも生み出しました。MCPA が認定するのは、そのギャップへの意識です。それを埋めることではありません。強化チェックリストとガバド モジュールのパターンは、認定を持つ実務者と安全なデプロイの間にある運用層であり続けます。壁にかかった資格と、強化されていない本番サーバーの組み合わせこそ、24%のドメインが存在して防ぐべき失敗モードです。

中堅企業のチームはこれをどう使うべきか

プラットフォーム チームが少数で、100〜2,000人規模の B2B 企業にとって、MCPA は3つの具体的な実践を変えます。

  1. 採用: エージェント統合を所有する人材の要件に、MCP の熟練度(MCPA または同等の実証済み経験)を加えてください。この資格は、面接官に共通の語彙と、2026-07-28 仕様のステートレス アーキテクチャに対する検証可能なベースラインを与えます。
  2. 認可アーキテクチャ: エージェントが複数の MCP サーバーに接続する場合、今すぐ EMA を評価してください。Keycloak の実装は実験的ですが、EMA 拡張自体は安定とマークされており、Claude のエンタープライズ マネージド認可は、主要プラットフォームが同じパターンに収束していることを示しています。サーバーごとの OAuth サイロは、2つ目の統合との接触に耐えられません。
  3. セキュリティ配点をレビュー基準として: 試験のドメイン リストをスコーピングのチェックリストとして使ってください。あなたの MCP デプロイが、認定の24%を占める信頼境界、権限、リスク制御に答えを持たないなら、監査人はそこから始めます。プロトコルの配管からではありません。

これらのどれも、エージェント フレームワークの置き換えを要求しません。要求するのは、MCP の専門知識を名前付きのスキル、検証可能な基準を持つものとして扱い、MCP 認可をツールごとのプロンプトではなくエンタープライズの関心事として扱うことです。

関連記事

代表的な実装ビネット

500人規模の産業用卸売業者が、プラットフォーム エンジニアを採用し、RFQ 見積もりエージェントを2つの MCP モジュール経由で NetSuite と BigCommerce に接続しました。最初の統合には5週間かかりました。サーバーごとに別々に構築された OAuth フロー、ツールごとの承認プロンプト、エンジニアの役割変更後に中央での取消しがない状態。2つ目の見積もりエージェントが同じシステムを必要とした時、チームは既存の ID プロバイダーで EMA パターンをデプロイしました。1つの署名付きアサーション フロー、役割とグループ メンバーシップにスコープされた MCP アクセス、そしてエージェントが到達できるすべてのサーバーに適用される単一の取消ポイント。2回目の統合には9日かかり、最初のデプロイを停滞させていたセキュリティ レビューは1回の会議で済みました。認可ポリシーは3つの OAuth コンソールから再構築するのではなく、IdP 内で読めるものだったからです。

Request a scoped build

One-week discovery. You get a system inventory, workflow map, and fixed scope — whether or not you build with us.

あなたのシステムのためにこれを構築したいですか?

ここの各ドキュメントは実際の本番作業から来ています。ターゲットシステムとワークフローがあれば、1週間でスコープを定義できます。

スコープ付き構築を依頼

1週間のディスカバリ。システムインベントリ、ワークフローマップ、固定スコープを提供します — 私たちと構築するかどうかにかかわらず。