MCP OAuth ラッパーの概要と機能別の対応バージョン
MCP OAuth ラッパーは、プリザンターの前に置く小さな認証サーバ兼中継です。プリザンターの MCP サーバ(プリザンターの MCP)は API キーで認証しますが、Claude や ChatGPT のカスタムコネクタのように OAuth(Authorization Code + PKCE)で接続する AI アプリには、そのままでは登録できません。ラッパーは AI アプリに OAuth の認可サーバとして見え、認可が済んだ通信だけをプリザンターの /mcp へ中継します。プリザンター本体には手を入れません。
ソースと配布物は GitHub で公開されています: vehiclevisionjp/VehicleVision.PleasanterTools.McpOAuthWrapper(AGPL-3.0-or-later、.NET 10 が必要)。
このページの「ラッパーの版」は、ラッパー自体の版(v0.3.2 など)です。ページ冒頭のバッジにある、確認したプリザンター本体の版とは別のものです。
最新版
最新版は v0.3.2(2026-10-10)です。2026-10-07 の v0.1.0 から 5 回のリリースがあります。
| 版 | リリース日(日本時間) | 要点 |
|---|---|---|
| v0.3.2 | 2026-10-10 | 配布 ZIP の名前を変更。pdb を同梱しない。アプリの動作は v0.3.0 と同じ |
| v0.3.1 | 2026-10-10 | 版番号と検証記録の更新のみ。アプリの動作は v0.3.0 と同じ |
| v0.3.0 | 2026-10-10 | OAuth 用証明書の自動生成と、Base64・Windows 証明書ストア・クラウド(Azure・AWS・GCP・OCI)からの取得に対応 |
| v0.2.0 | 2026-10-09 | ログイン画面を API キーだけの入力に変更(ApiKeyLoginId を廃止) |
| v0.1.0 | 2026-10-07 | 最初のリリース。OAuth 認可、MCP 中継、個人・共通アカウント、SQLite・Redis 互換 KVS、動的クライアント登録、7 言語 |
各版の追加・変更・更新時の作業は 変更履歴 にまとめています。
機能と設定の対応バージョン
「○」はその版で使えること、「—」は使えないこと、「×」は廃止されたことを表します。根拠は、各タグのソース(BridgeOptions.cs、General.example.json、CertificateLoader.cs、AuthorizationController.cs など)の差分です。
認証と接続
| 機能・設定 | v0.1.0 | v0.2.0 | v0.3.0 | v0.3.1 | v0.3.2 |
|---|---|---|---|---|---|
| OAuth(Authorization Code + PKCE)と MCP 中継 | ○ | ○ | ○ | ○ | ○ |
| 発行済みの API キーでログイン(プリザンターのパスワードは使わない) | ○ | ○ | ○ | ○ | ○ |
ログイン画面の固定ログイン ID 欄と ApiKeyLoginId 設定 | ○ | × | × | × | × |
| API キーだけを入力するログイン画面 | — | ○ | ○ | ○ | ○ |
個人アカウントと共通アカウント(SharedApiKeyUserId)の選択 | ○ | ○ | ○ | ○ | ○ |
動的クライアント登録(AllowDynamicClientRegistration、AllowedRedirectUris、MaxDynamicClients) | ○ | ○ | ○ | ○ | ○ |
事前登録クライアント(Clients) | ○ | ○ | ○ | ○ | ○ |
ログイン試行の制限、TrustedProxyAddresses、AllowedOrigins | ○ | ○ | ○ | ○ | ○ |
| 画面の 7 言語対応(日本語・英語・中国語・ドイツ語・韓国語・スペイン語・ベトナム語) | ○ | ○ | ○ | ○ | ○ |
対応する AI アプリと OAuth の方式
| 項目 | v0.1.0 から v0.3.2 |
|---|---|
| Claude・ChatGPT | 動的クライアント登録(DCR)で接続できる。接続手順は Claude・ChatGPT から接続する |
| 事前登録した公開クライアント | 使える(PKCE S256) |
| Client ID Metadata Documents(CIMD)、クライアントシークレットを使う認証 | 対応しない |
DCR のエンドポイントは /connect/register です。
状態の保存先と配置
| 機能・設定 | v0.1.0 | v0.2.0 | v0.3.0 | v0.3.1 | v0.3.2 |
|---|---|---|---|---|---|
SQLite モード(StateStore: Sqlite、既定)。単一インスタンス専用 | ○ | ○ | ○ | ○ | ○ |
Redis・Valkey 互換 KVS モード(StateStore: Redis、KvsConnectionString、KvsKeyPrefix)。複数台構成向け | ○ | ○ | ○ | ○ | ○ |
設定ファイルを General.json(ラッパー)と Rds.json(プリザンターの DB 接続)に分離。環境変数 MCP_GENERAL_*・MCP_RDS_* で上書き | ○ | ○ | ○ | ○ | ○ |
Redis モードでも StateDirectory を使う(証明書の自動生成先) | — | — | ○ | ○ | ○ |
配布 ZIP の名前 McpOAuthWrapper.zip | ○ | ○ | ○ | ○ | — |
配布 ZIP の名前 VehicleVision.PleasanterTools.McpOAuthWrapper-<版>-portable.zip(pdb を含まない) | — | — | — | — | ○ |
OAuth 用の証明書
証明書まわりは v0.3.0 で大きく変わりました。
| 機能・設定 | v0.1.0 | v0.2.0 | v0.3.0 以降 |
|---|---|---|---|
SigningCertificatePath・EncryptionCertificatePath(PFX のパス)、CertificatePassword | ○ | ○ | ○ |
本番(Development 以外)で、署名用と暗号化用の PFX のパスが必須 | ○ | ○ | —(未指定なら自動生成) |
Development では開発用の証明書を使う | ○ | ○ | —(本番と同じ読み込み方式) |
自動生成(有効期限 10 年、RSA 4096 ビット、StateDirectory/certificates に保存) | — | — | ○ |
Base64(SigningCertificateBase64・EncryptionCertificateBase64)。Key Vault 参照を渡せる | — | — | ○ |
Windows 証明書ストア(SigningCertificateThumbprint・EncryptionCertificateThumbprint、CertificateStoreName 既定 My、CertificateStoreLocation 既定 CurrentUser) | — | — | ○ |
クラウド取得(SigningCertificateCloud・EncryptionCertificateCloud。Azure・AWS・GCP・OCI) | — | — | ○ |
| 用途ごとに方式を 1 つだけ選ぶ(二重指定は起動エラー) | — | — | ○ |
| 起動時の検証(RSA 2048 ビット以上、Key Usage、秘密鍵の利用可否) | — | — | ○ |
v0.2.0 以前も、証明書の秘密鍵の有無と有効期間は起動時に確認していました。
v0.3.0 の既定値の変更は次のとおりです。
- 証明書の設定を省略した用途は、起動エラーではなく自動生成になります。
Developmentでも、開発用の証明書ではなく、上の方式で読み込みます。General.example.jsonに、証明書の方式の項目が追加されました(既定値は空。CertificateStoreNameはMy、CertificateStoreLocationはCurrentUser、OciAuthenticationはInstancePrincipal、OciConfigProfileはDEFAULT)。
版ごとの互換性と更新時の注意
| 更新 | 互換性 | 必要な作業 |
|---|---|---|
| v0.1.0 から v0.2.0 以降 | General.json の ApiKeyLoginId が廃止された | ApiKeyLoginId と環境変数 MCP_GENERAL_ApiKeyLoginId を削除する。ユーザーの操作はログイン ID 欄がなくなるだけで、API キーの入力は同じ |
| v0.2.0 から v0.3.0 以降 | 証明書を明示している設定は、そのまま使える | 追加の設定は不要。パスを省略した用途は自動生成になるので、StateDirectory を永続化し、配布物の更新で上書きされない場所にする。Redis の複数台構成では、証明書のフォルダーを共有するか、同じ証明書を明示して全台に渡す |
| v0.3.0 から v0.3.1 | アプリの動作は同じ | なし |
| v0.3.1 から v0.3.2 | アプリの動作は同じ | 配布 ZIP の名前が変わるので、取得するファイル名を確かめる |
- OAuth の DB 構造を自動で移行する仕組みはありません。更新では、
Rds.json・General.json・証明書・状態の置き場を引き継ぎ、起動を確認してから転送先を切り替えます。 - 暗号化用の証明書を変える更新は、既存の認可・トークン・セッション・Data Protection の鍵を使えなくします。自動生成した PFX を削除して作り直すことも同じです。更新手順として使わないでください。
- 更新の手順の詳細は 導入と設定 の「更新するとき」にあります。
ページの案内
| ページ | 内容 |
|---|---|
| 導入と設定 | 仕組み、導入手順、General.json・Rds.json の設定、証明書、Azure App Service・IIS への配置、Redis 互換 KVS、トラブルシュート |
| Claude・ChatGPT から接続する | AI アプリ側の登録手順、ログイン・同意画面、ログインできないときの対処、表示言語 |
| 変更履歴 | v0.1.0 から最新版までの全リリースの変更と、更新時の作業 |
| プリザンターの MCP | プリザンター本体の MCP サーバの仕組みとツール |