DII MCPサーバーをセットアップする
このガイドを使用して、MCP互換のAIクライアントをDIIに接続してください。
|
|
DII MCPは"プレビュー"機能であるため、変更される可能性があります。 |
開始する前に
必要なもの:
-
DIIテナントへのアクセス。
-
照会対象のリソースを読み取る権限を持つDIIユーザーまたはサービスID。
-
お客様のDII環境向けに提供されるリモートMCPエンドポイント。
-
リモートHTTPサーバーとお客様の組織の認証方法をサポートするMCPクライアント。
例では、プレースホルダーとして+<DII_HOST_URL>+を使用しています。アクセストークンをソース管理されたファイルに貼り付けないでください。例えば、Cursorで使用されるURLは次のとおりです:
https://<DII_HOST_URL>/api/v1/mcp ご使用の接続環境に応じた具体的なコードスニペットを参照してください。
MCPクライアントの設定
-
管理者 > APIアクセスに移動し、「MCP設定」タブを選択します。
-
設定したいクライアントを選択してください。
-
意味のある名前と有効期限を入力し、「トークンを生成」を選択してください。
-
コードスニペットをコピーしてください このステップでのみコピーできます。トークンはスニペット内に隠されていますが、クライアントアプリに正しく貼り付けることができます。
-
クライアント設定で、「url」フィールドに正しいDIIホストURLを入力してください。
-
設定を保存します。
|
|
シェル履歴、プロンプト、スクリーンショット、プロジェクトファイル、またはソース管理にベアラートークンを配置しないでください。 |
アクセスの確認
クライアントがサーバーへの接続を報告したら、次のようなリクエストの送信を開始できます:
利用可能なDIIオブジェクトの種類を一覧表示してください。利用可能なDIIログの種類を一覧表示してください。IPアドレスやUUIDを表示せずに、自分の取得ユニットを一覧表示してください。
検出が成功すれば接続性は確認されますが、すべての基盤となるリソースへのアクセスが保証されるわけではありません。テナントの機能、コレクタ、および権限によって、返されるデータが決まります。
認証情報の安全性
-
可能な場合は、対話型のOAuthまたはその他の短期間有効な認証情報フローを優先してください。
-
無人クライアントには専用のサービスIDを使用してください。
-
プロンプト、スクリーンショット、例、問題の説明、またはソース管理にトークンを含めないでください。
-
エージェントに完全なウェブフックアドレスを表示するように要求しないでください。
追加のガイダンスについては、"セキュリティとプライバシー" を参照してください。