何が起きたか
2026年9月16日、Center for Internet Security は MCP サーバーのデプロイメント保護に関する初の合意ベンチマークを公開し、10 のセキュリティドメイン(認証、隔離、ログ記録、サプライチェーン、リソース制限)にわたる 55 のテスト可能なコントロールを対象としています。
なぜ重要か
これは、CVE 関連の MCP に関する多数の問題(Atlassian、GitLab、Docker Gateway など)の最中に、ベンダー中立的で監査可能な MCP セキュリティの初の標準であり、企業がエージェントツール・サーバーのデプロイメントを評価・強化するためのベースラインを提供します。
適用範囲
MCP サーバーをデプロイまたは公開しているプラットフォームセキュリティおよび AI ガバナンスチームは、既存のデプロイメントを即座にベンチマークする必要があります。無料ダウンロードは現在利用可能です。