このトピックでは、管理者がSkope ITアプリケーションを活用して、モデルコンテキストプロトコル(MCP)通信をリアルタイムで監視する方法について説明します。組織のコンプライアンスを確保し、潜在的な脅威を検出するために、最初のハンドシェイクやプロトコルのバージョン管理から、特定のツールの呼び出しやリソース要求に至るまで、インタラクションのライフサイクル全体を詳細に把握する方法を学びます。さらに、機密情報を保護しながら、詳細なイベントログと初期化データを分析して、実行が成功したことを確認する方法についても説明します。
管理者は、特定の MCP サーバーをブロックする RTP ポリシーを作成できます。 新しいポリシーを作成します。アプリケーションでMCPサーバーを選択してください。例えば「Notion MCP」など。プロファイルとアクションを「ブロック」に設定してください。名前を付けて保存してください。変更を適用してください。
アプリケーションのドロップダウンリストに表示されるMCPサーバーのリストは、アプリケーションカタログのMCPサーバーセクションに記載されているリモートMCPサーバーです。

Policy Configuration Interface: 「ポリシーの作成」画面。ソースのドロップダウンメニューは「アプリケーション」に設定され、アプリケーションは「Notion MCP」に設定されています。いずれの活動も選択しない場合、ポリシーはすべての活動に適用されます。「プロフィールとアクション」フィールドは「ブロック」に設定されています。
MCPサーバーの特定のアクティビティをブロックするには、[宛先]セクションで特定のアクティビティを選択します。サポートされているMCPアクティビティのリストは以下のとおりです。
- CallToolRequest
- CallToolResult
- CreateMessageRequest
- CreateMessageResult
- ElicitResult
- GetPromptRequest
- GetPromptResult
- InitializeRequest
- InitializeResult
- ListPromptsResult
- ListResourcesResult
- ListResourceTemplatesResult
- ListToolsResult
- ReadResourceRequest
- ReadResourceResult
次に、VS Code に移動し、Notion MCP サーバーを開始します。 ユーザーには、これは規定に準拠していない操作であるという応答が返されます。

ただし、別のサーバー、たとえば Github Copilot MCP サーバーが開始されている場合は、ブロックされません。 アプリケーションイベントを見ると、Notion MCPサーバーはブロックされたが、Github Copilotはブロックされなかったことがわかります。


