Skip to content

MCP OAuth ラッパーの概要と機能別の対応バージョン ​

第1版作成 最終更新 (日本時間)
対応バージョンPleasanter 1.5.2.0 以降確認バージョン1.5.8.1

MCP OAuth ラッパーは、プリザンターの前に置く小さな認証サーバ兼中継です。プリザンターの MCP サーバ(プリザンターの MCP)は API キーで認証しますが、Claude や ChatGPT のカスタムコネクタのように OAuth(Authorization Code + PKCE)で接続する AI アプリには、そのままでは登録できません。ラッパーは AI アプリに OAuth の認可サーバとして見え、認可が済んだ通信だけをプリザンターの /mcp へ中継します。プリザンター本体には手を入れません。

ソースと配布物は GitHub で公開されています: vehiclevisionjp/VehicleVision.PleasanterTools.McpOAuthWrapper(AGPL-3.0-or-later、.NET 10 が必要)。

このページの「ラッパーの版」は、ラッパー自体の版(v0.3.2 など)です。ページ冒頭のバッジにある、確認したプリザンター本体の版とは別のものです。

最新版 ​

最新版は v0.3.2(2026-10-10)です。2026-10-07 の v0.1.0 から 5 回のリリースがあります。

版リリース日(日本時間)要点
v0.3.22026-10-10配布 ZIP の名前を変更。pdb を同梱しない。アプリの動作は v0.3.0 と同じ
v0.3.12026-10-10版番号と検証記録の更新のみ。アプリの動作は v0.3.0 と同じ
v0.3.02026-10-10OAuth 用証明書の自動生成と、Base64・Windows 証明書ストア・クラウド(Azure・AWS・GCP・OCI)からの取得に対応
v0.2.02026-10-09ログイン画面を API キーだけの入力に変更(ApiKeyLoginId を廃止)
v0.1.02026-10-07最初のリリース。OAuth 認可、MCP 中継、個人・共通アカウント、SQLite・Redis 互換 KVS、動的クライアント登録、7 言語

各版の追加・変更・更新時の作業は 変更履歴 にまとめています。

機能と設定の対応バージョン ​

「○」はその版で使えること、「—」は使えないこと、「×」は廃止されたことを表します。根拠は、各タグのソース(BridgeOptions.cs、General.example.json、CertificateLoader.cs、AuthorizationController.cs など)の差分です。

認証と接続 ​

機能・設定v0.1.0v0.2.0v0.3.0v0.3.1v0.3.2
OAuth(Authorization Code + PKCE)と MCP 中継○○○○○
発行済みの API キーでログイン(プリザンターのパスワードは使わない)○○○○○
ログイン画面の固定ログイン ID 欄と ApiKeyLoginId 設定○××××
API キーだけを入力するログイン画面—○○○○
個人アカウントと共通アカウント(SharedApiKeyUserId)の選択○○○○○
動的クライアント登録(AllowDynamicClientRegistration、AllowedRedirectUris、MaxDynamicClients)○○○○○
事前登録クライアント(Clients)○○○○○
ログイン試行の制限、TrustedProxyAddresses、AllowedOrigins○○○○○
画面の 7 言語対応(日本語・英語・中国語・ドイツ語・韓国語・スペイン語・ベトナム語)○○○○○

対応する AI アプリと OAuth の方式 ​

項目v0.1.0 から v0.3.2
Claude・ChatGPT動的クライアント登録(DCR)で接続できる。接続手順は Claude・ChatGPT から接続する
事前登録した公開クライアント使える(PKCE S256)
Client ID Metadata Documents(CIMD)、クライアントシークレットを使う認証対応しない

DCR のエンドポイントは /connect/register です。

状態の保存先と配置 ​

機能・設定v0.1.0v0.2.0v0.3.0v0.3.1v0.3.2
SQLite モード(StateStore: Sqlite、既定)。単一インスタンス専用○○○○○
Redis・Valkey 互換 KVS モード(StateStore: Redis、KvsConnectionString、KvsKeyPrefix)。複数台構成向け○○○○○
設定ファイルを General.json(ラッパー)と Rds.json(プリザンターの DB 接続)に分離。環境変数 MCP_GENERAL_*・MCP_RDS_* で上書き○○○○○
Redis モードでも StateDirectory を使う(証明書の自動生成先)——○○○
配布 ZIP の名前 McpOAuthWrapper.zip○○○○—
配布 ZIP の名前 VehicleVision.PleasanterTools.McpOAuthWrapper-<版>-portable.zip(pdb を含まない)————○

OAuth 用の証明書 ​

証明書まわりは v0.3.0 で大きく変わりました。

機能・設定v0.1.0v0.2.0v0.3.0 以降
SigningCertificatePath・EncryptionCertificatePath(PFX のパス)、CertificatePassword○○○
本番(Development 以外)で、署名用と暗号化用の PFX のパスが必須○○—(未指定なら自動生成)
Development では開発用の証明書を使う○○—(本番と同じ読み込み方式)
自動生成(有効期限 10 年、RSA 4096 ビット、StateDirectory/certificates に保存)——○
Base64(SigningCertificateBase64・EncryptionCertificateBase64)。Key Vault 参照を渡せる——○
Windows 証明書ストア(SigningCertificateThumbprint・EncryptionCertificateThumbprint、CertificateStoreName 既定 My、CertificateStoreLocation 既定 CurrentUser)——○
クラウド取得(SigningCertificateCloud・EncryptionCertificateCloud。Azure・AWS・GCP・OCI)——○
用途ごとに方式を 1 つだけ選ぶ(二重指定は起動エラー)——○
起動時の検証(RSA 2048 ビット以上、Key Usage、秘密鍵の利用可否)——○

v0.2.0 以前も、証明書の秘密鍵の有無と有効期間は起動時に確認していました。

v0.3.0 の既定値の変更は次のとおりです。

  • 証明書の設定を省略した用途は、起動エラーではなく自動生成になります。
  • Development でも、開発用の証明書ではなく、上の方式で読み込みます。
  • General.example.json に、証明書の方式の項目が追加されました(既定値は空。CertificateStoreName は My、CertificateStoreLocation は CurrentUser、OciAuthentication は InstancePrincipal、OciConfigProfile は DEFAULT)。

版ごとの互換性と更新時の注意 ​

更新互換性必要な作業
v0.1.0 から v0.2.0 以降General.json の ApiKeyLoginId が廃止されたApiKeyLoginId と環境変数 MCP_GENERAL_ApiKeyLoginId を削除する。ユーザーの操作はログイン ID 欄がなくなるだけで、API キーの入力は同じ
v0.2.0 から v0.3.0 以降証明書を明示している設定は、そのまま使える追加の設定は不要。パスを省略した用途は自動生成になるので、StateDirectory を永続化し、配布物の更新で上書きされない場所にする。Redis の複数台構成では、証明書のフォルダーを共有するか、同じ証明書を明示して全台に渡す
v0.3.0 から v0.3.1アプリの動作は同じなし
v0.3.1 から v0.3.2アプリの動作は同じ配布 ZIP の名前が変わるので、取得するファイル名を確かめる
  • OAuth の DB 構造を自動で移行する仕組みはありません。更新では、Rds.json・General.json・証明書・状態の置き場を引き継ぎ、起動を確認してから転送先を切り替えます。
  • 暗号化用の証明書を変える更新は、既存の認可・トークン・セッション・Data Protection の鍵を使えなくします。自動生成した PFX を削除して作り直すことも同じです。更新手順として使わないでください。
  • 更新の手順の詳細は 導入と設定 の「更新するとき」にあります。

ページの案内 ​

ページ内容
導入と設定仕組み、導入手順、General.json・Rds.json の設定、証明書、Azure App Service・IIS への配置、Redis 互換 KVS、トラブルシュート
Claude・ChatGPT から接続するAI アプリ側の登録手順、ログイン・同意画面、ログインできないときの対処、表示言語
変更履歴v0.1.0 から最新版までの全リリースの変更と、更新時の作業
プリザンターの MCPプリザンター本体の MCP サーバの仕組みとツール

変更履歴

第1版ツールのマニュアルをツール別の独立した構成にし、変更履歴とバージョン別の機能差を追加した