MCP Catalog: Visibility and Risk Assessment
MCPカタログは、公開されているMCPサーバーとその関連リスクプロファイルを閲覧するための中央リポジトリとして機能します。
- Accessing the Catalog: 左側のナビゲーションパネルでApp Catalog > Generative AI > MCP Serversに移動してください。
- Expanded Inventory: このカタログには、現在、一般的なデータソースをサポートする、公開されている13のMCPサーバー(公式およびコミュニティ開発)が含まれています。
- Granular Attributes: 各サーバーについて、詳細な情報属性とリスクスコアリング指標を表示することで、情報に基づいたセキュリティ上の意思決定を行うことができます。
- Policy Integration: リスク スコアを含む MCP カタログのデータは、リアルタイムのアクセス制御ポリシーを作成するために直接使用できます。
アプリ カタログには、新しいセクションである生成 AI セクションがあり、MCP サーバーのリストが含まれています。

Netskope Console Left Navigation Bar: 公開されているMCPサーバーの一覧を含む、新しい生成AIセクション
これらは、リモートMCPサーバーや、GitHubなどのコードリポジトリでホストされているMCPサーバーコードなど、一般に利用可能なMCPサーバーのリストです。

AppCatalog – MCP Servers: 公開されているMCPサーバーの一覧
Risk Assessment Capabilities
- Filtering: サーバーを信頼度、種類、分類(公式版かコミュニティ版か)で絞り込む。
- Capability Analysis: サーバーに「読む専用ではない」ツールが含まれているかどうかを確認します。
- 注: UpdateまたはDelete操作が可能なツールは、操作のみのツールよりもリスクが高くなります。
- Strategic Authorization: このデータを使用して、特定の企業リスク基準を満たす MCP サーバーのみを認可します。
このリストは、信頼度、種類、および公式MCPサーバーかコミュニティ版かといった分類に基づいてフィルタリングできます。

AppCatalog – MCP Servers – Confidence Level Filter: 公開MCPサーバーのフィルター MCP信頼度レベルフィルター

AppCatalog – MCP Servers – Confidence Level Filter: MCP信頼度レベルが高い項目のフィルタリング済みリスト
「クリア」をクリックして、フィルター条件を作成します。
AppCatalog – MCP Servers – Clear Button: フィルターをクリアするにはクリックしてください

AppCatalog – MCP Servers – Type Filter: パブリック MCP サーバーのフィルター データ ソースのタイプ (開発者やコーディング ツールなど) に MCP タイプ フィルターを使用します。

AppCatalog – MCP Servers – Type Filter: 公開MCPサーバーのフィルタリング済みリスト データソースの種類(例:開発者ツール、コーディングツール)を指定するMCPタイプフィルタ。

AppCatalog – MCP Servers – Classification Filter: 公開MCPサーバーのフィルター MCPサーバーが公式のリモートサーバー/コードリポジトリか、コミュニティが管理するコードリポジトリかを判断するためのMCP分類フィルター。

AppCatalog – MCP Servers – Classification Filter: 公開MCPサーバーのフィルタリング済みリスト 公式MCPサーバー用のMCP分類フィルタ。
MCPサーバーをクリックすると、その機能などの情報が表示されます。非読み取り専用ツールがあるかどうか、サポートされている認証タイプ、デプロイメントモデル、サポートされているかどうか、そしてそのタイプなどのプロパティを確認できます。

AppCatalog – MCP Servers – MCP Server Detail Page: MCPサーバーをクリックすると、URL、リポジトリリンク、非 専用ツール、ツールの数、ツールの種類、リスク属性などの詳細が表示されます。
非読み取り専用ツールとは、更新操作を実行できるツール、または削除操作を実行できるツールのいずれかであり、読み取り専用操作を実行するMCPサーバーのみを許可したい状況があるかもしれません。 あるいは、削除操作を行うツールを意図的にブロックしたい場合もあるでしょう。この情報を知ることで、企業内のこの MCP サーバーに対してどのようなアクセス制御を導入するかについて決定を下すことができます。 企業内のこの MCP サーバーに対して。 この情報を使用して、公開 MCP サーバーのリスク プロファイルが、その承認基準を満たしているかどうかを判断できます。 リモート MCP サーバーとしての接続、およびその他のケースでは、特定の GitHub リポジトリからの MCP サーバーのコードのダウンロードを承認するかどうかを判断できます。

AppCatalog – MCPサーバー – MCPサーバー詳細ページ:属性、サポートされている値、および関連する信頼度レベル。総合スコアは、加重平均によって算出されます。
Customizing MCP Server Attributes for an updated Risk Assessment
Navigation and Configuration:
- App catalogに移動してからMCP Serversを選択します。
- リストから特定のMCPサーバーを選択してください。
- Configure attributesオプションをクリックしてください。

AppCatalog – MCP Servers – MCP Server Detail Page: 属性設定ボタン(右下)をクリックすると、特定のMCPサーバー属性設定に基づいて信頼度レベルが再計算されます。
Customization and Recalculation:
- 属性を設定する際は、該当するフィールドを探してください。カスタマイズ用のドロップダウンメニューは、現在の属性値が Yesに設定されている場合のみ有効になります。
- 有効化すると、 Noを選択して属性を変更するオプションが表示されます。

AppCatalog – MCP Servers – MCP Server Detail Page: 変更する項目をドロップダウンリストからSelect 。
- 必要なカスタマイズ変更を行った後、 Calculateボタンをクリックしてください。
- システムは、適用されたカスタマイズに基づいて、新しい更新されたスコアを計算します。

再計算されたスコアは、ユーザーが選択した値に基づいて、このリモート MCP サーバーまたはコード リポジトリを 企業内で許可するかどうかの意思決定を支援するために、ある時点での計算です。
Score Management and Reset:
- ユーザーはカスタマイズした値をResetに設定することで、すべての属性を元の設定に戻すことができます。
- リセット後、スコアは元のデフォルト値を反映するように再計算されます。
再生ボタンをクリックして動画をご覧ください。

