Skip to content

MCP OAuth ラッパーの変更履歴 ​

第1版作成 最終更新 (日本時間)
対応バージョンPleasanter 1.5.2.0 以降確認バージョン1.5.8.1

MCP OAuth ラッパーのリリースごとの変更です。各版の変更は、リリースノートと、タグ間のソースの差分(git diff)で確かめたものです。機能ごとの対応バージョンは 機能とバージョンの対応 にあります。

リリース日は、GitHub のリリースの公開日時を日本時間にしたものです。最新版は v0.3.2 です。

v0.3.2 ​

リリース日: 2026-10-10

v0.3.1 との差分

変更 ​

  • 配布 ZIP の名前を VehicleVision.PleasanterTools.McpOAuthWrapper-<バージョン>-portable.zip にした(それまでは McpOAuthWrapper.zip)。チェックサムのファイルも、同じ名前に .sha256 が付く。
  • 配布物に pdb(デバッグ用シンボル)を含めない。配布物の検査でも、pdb が入っていたらエラーにする。
  • 版番号を 0.3.2 にした。

更新時の作業 ​

  • アプリの動作と設定は v0.3.0 から変わりません。配布 ZIP のファイル名が変わるので、取得や自動化の手順にファイル名を書いていれば直してください。

v0.3.1 ​

リリース日: 2026-10-10

v0.3.0 との差分

変更 ​

  • 版番号を 0.3.1 にした。リリースノートの題は、API キーだけで入力するログイン画面(下の v0.2.0)の変更を最新の開発ブランチへ取り込んだことを指す。v0.3.0 はこの変更を含んでおり、アプリのコードは v0.3.0 から変わらない(差分は版番号と、ソース側の検証記録の追記だけ)。

更新時の作業 ​

  • なし。

v0.3.0 ​

リリース日: 2026-10-10

v0.2.0 との差分

追加 ​

  • OAuth 用の署名・暗号化の証明書を、用途ごとに次のどれか 1 つで供給できるようにした。
    • 自動生成(設定を省略した用途の既定)。有効期限 10 年、RSA 4096 ビットの自己署名で、StateDirectory/certificates に保存する。
    • ファイル(従来の SigningCertificatePath・EncryptionCertificatePath)。
    • Base64(SigningCertificateBase64・EncryptionCertificateBase64)。PFX をメモリ上で読み込み、Azure App Service の Key Vault 参照を渡せる。
    • Windows 証明書ストア(SigningCertificateThumbprint・EncryptionCertificateThumbprint、CertificateStoreName、CertificateStoreLocation)。
    • クラウド取得(SigningCertificateCloud・EncryptionCertificateCloud)。Azure Key Vault・AWS Secrets Manager・GCP Secret Manager・OCI Vault Secrets に対応する。
  • 導入手順に、OAuth 用証明書の生成手順(PowerShell 7)と Azure Key Vault から読み込む手順を追加した。

変更 ​

  • Production で証明書のパスが両方必須だった条件がなくなり、省略した用途は自動生成になる。Development の開発用証明書も廃止し、環境に関係なく同じ読み込み方式になる。
  • 証明書の起動時の検証を強化した(秘密鍵の有無・有効期間に加えて、RSA 2048 ビット以上、署名用は DigitalSignature・暗号化用は KeyEncipherment の Key Usage、秘密鍵の利用可否)。失敗時のエラーメッセージには、証明書やパスワードを含めない。
  • 同じ用途に複数の方式(Path・Base64・Thumbprint・Cloud)を設定すると、起動エラーになる。明示した方式が失敗したときに自動生成へ切り替わることはない。
  • Redis モードでも、証明書を自動生成する用途では StateDirectory を使う。

更新時の作業 ​

  • 証明書を明示している設定は、そのまま使えます。追加の設定は要りません。
  • 証明書の設定を省略している用途がある場合は、自動生成された PFX が StateDirectory/certificates に作られます。StateDirectory を配布物の更新で上書きされない場所にして、バックアップします。PFX を削除すると別の鍵で作り直され、発行済みのトークンや保護済みの状態が使えなくなります。
  • Redis の複数台構成では、証明書のフォルダーを共有するか、同じ証明書を明示して全台に渡します。
  • Key Vault の参照を使う場合は、v0.3.0 以降の配布物が必要です(v0.2.0 以前は Base64 の入力に対応していない)。

v0.2.0 ​

リリース日: 2026-10-09

v0.1.0 との差分

変更 ​

  • ログイン画面の「ログイン ID」欄をなくし、API キーだけを入力する形にした。入力欄の名前は「API キー(パスワード欄)」から「API キー」に変わった。フォームのフィールド名も apiKey に統一された。
  • 設定項目 ApiKeyLoginId(既定 apikey)を廃止した。7 言語の画面文言も合わせて直した。
  • 共通アカウントの選択、接続への同意、API キーを保存しない仕組みは変わらない。

根拠は この変更のコミットです。

更新時の作業 ​

  • General.json から ApiKeyLoginId を削除し、環境変数 MCP_GENERAL_ApiKeyLoginId を設定していれば削除してください。ユーザーは、ログイン ID を入力せずに API キーだけを入力します。
  • ソース側の検証記録では、この変更は合成 Users による HTTP テストと画面の確認までで、KVS・プリザンター実機・AI アプリ経由の再検証は、この変更時点では実施されていません。更新先の環境で接続を確かめてください。

v0.1.0 ​

リリース日: 2026-10-07

最初のリリースです。

追加 ​

  • プリザンターの Users テーブルを読み取り専用で参照して、OAuth(Authorization Code + PKCE)の認可と MCP の中継を橋渡しする本体。プリザンター本体には手を入れない。
  • 発行済みの API キーでログインする認証。ログイン画面には、固定ログイン ID の入力欄と API キー欄がある(ApiKeyLoginId、既定 apikey)。
  • 個人アカウントと共通アカウント(SharedApiKeyUserId)の選択と、接続への同意画面。
  • 設定を App_Data/Parameters/General.json に分離。プリザンターの DB 接続は Rds.json。環境変数 MCP_GENERAL_*・MCP_RDS_* で上書きできる。接続先 URL の末尾は自動で補完する。
  • OAuth の状態の保存先として、SQLite(既定)と Redis・Valkey 互換 KVS(StateStore、KvsConnectionString、KvsKeyPrefix)。
  • 動的クライアント登録(/connect/register、AllowDynamicClientRegistration、AllowedRedirectUris、MaxDynamicClients)と、事前登録クライアント(Clients)。
  • 認証の試行制限、プロキシ設定(TrustedProxyAddresses)、MCP の Origin 検証(AllowedOrigins)などのセキュリティ対応。
  • 画面の 7 言語対応(日本語・英語・中国語・ドイツ語・韓国語・スペイン語・ベトナム語)。
  • 配布 ZIP McpOAuthWrapper.zip。.NET 10 のランタイムが必要で、Azure App Service・Windows IIS の導入手順を含む。
  • Claude・ChatGPT への接続手順。

証明書 ​

  • Production では、署名用・暗号化用の PFX のパス(SigningCertificatePath・EncryptionCertificatePath)が両方必須。Development は開発用の証明書を使う。

更新時の作業 ​

  • 最初のリリースです。これより前のパスワード認証だった未リリースの版から移る場合は、既存の認可を引き継げないため、発行済みの API キーで再接続します。

変更履歴

第1版ツールのマニュアルをツール別の独立した構成にし、変更履歴とバージョン別の機能差を追加した