mabl MCPサーバーは、AIコーディングアシスタントに組織のmablワークスペースへのアクセスを提供します。この記事では、mabl MCPがどのように認証を行い、データがどこに送られ、どのモデルがデータを参照するのかについて説明します。
mabl MCPサーバーとは
mabl MCPサーバーを使用すると、Claude、Cursor、GitHub CopilotなどのAIコーディングアシスタントで、組織のmablテストを操作できます。結果の分析、失敗の調査、テストの作成と編集、実行のトリガーなどが可能です。MCPサーバーは、認証に使用したクレデンシャル (mablユーザーの役割、または権限をスコープ設定したAPIキー) の権限を引き継ぎます。
サーバーはmablがホストしているため、組織のネットワーク内にインストールしたり実行したりするものはありません。チームがすでに使用しているAIコーディングアシスタントの設定にサーバーを追加するだけで、MCPサーバーを有効にできます。手順については、クラウドMCPサーバーのセットアップを参照してください。
アーキテクチャとネットワーク
mabl MCPサーバーは、mablクラウドでホストされているサービスです。AIクライアントとmablプラットフォームAPIの間に位置し、ワークスペースデータにはそのAPIを通じてのみアクセスします。これは、mablアプリ、mabl CLI、mablデスクトップアプリが使用するのと同じ経路です。次の図は、mablの各ソフトウェアがどこで動作し、mablクラウドにどのように接続するかを示しています。
プライベートアプリケーションへのアクセス
MCPサーバーがお客様のアプリケーションに接続することはありません。ただし、MCPサーバーはmablのテスト実行をトリガーでき、その実行は他のmablクラウド実行と同じ方法でアプリケーションにアクセスします。
- パブリックなアプリケーションには、直接アクセスできます。
- ネットワーク内のアプリケーションには、お客様自身のネットワークで実行する小さなサービスであるmabl Linkを通じてアクセスできます。
mabl Linkはmablクラウドへのアウトバウンドトンネルを開き、クラウドのテスト実行はそのトンネルを通ってお客様の環境に戻ってくるため、インバウンドのファイアウォールルールは必要ありません。トンネルには、ワークスペースとエージェントごとに固有の4096ビットRSAキーが使用されます。
環境がパブリックに名前解決できる場合は、mablの静的IPアドレスを許可リストに登録する方法がmabl Linkの代わりになります。内部専用DNSを使用する環境では、mabl Linkが必要です。
アウトバウンド接続のみ
お客様の環境とmablクラウドの間のすべての接続は、ポート443のアウトバウンドHTTPSとしてお客様側から開始されます。AIクライアントはMCPサーバーを呼び出し、CLIとデスクトップアプリはプラットフォームAPIを呼び出し、mabl Linkはネットワーク内からトンネルを開きます。組織がアウトバウンドトラフィックをブロックしている場合は、mablのためのネットワークの設定で許可リストに登録するドメインを確認してください。
IDとアクセス
MCPサーバーを含め、mablクラウドに接続するmablのすべてのソフトウェアは、組織が管理し、mablアプリから取り消すことができるIDとして認証を行います。
MCPサーバーは、2種類のクレデンシャルを受け付けます。
- OAuthサインイン: mablユーザーとして認証し、そのユーザーのワークスペースの役割と権限を引き継ぎます。
- ワークスペースにスコープ設定されたmabl APIキー: ワークスペースの所有者のみが作成できます。MCPサーバーは、編集者の役割の権限を持つ編集者キーと、読み取り専用の閲覧者キーを受け付けます。アクセスはキーが生成されたワークスペースに限定され、キーの有効期限が切れるか、キーが削除されるまで続きます。詳細については、APIキーの管理とAPIキーの種類を参照してください。
シングルサインオンを設定している場合は、mablにサインインできるユーザーをIDプロバイダーが管理するため、OAuthでMCPサーバーを認証できるユーザーもIDプロバイダーによって決まります。
役割の整合、最小限にスコープ設定したキー、キーの有効期限といったワークスペースレベルの制御の詳細については、お客様のセキュリティに関するベストプラクティスを参照してください。
データ保護
mablはSOC 2 Type II認証を取得しています。お客様のデータはすべて米国内に保存されます。mablは、転送中のデータをTLS 1.2以降で、保存データをAES-256-GCMで暗号化します。暗号化には、Google Cloud KMSで管理されるワークスペース固有のキーを使用します。準拠している基準の一覧、保持ポリシー、キー管理の詳細については、データのセキュリティとプライバシーを参照してください。
AIモデルとお客様のデータ
組織がmabl MCPサーバーを使用する場合、2種類のAIモデルが関与します。AIクライアントの背後にあるモデルと、mabl独自の機能を支えるモデルです。これらのモデルは、同じプロバイダーのものであっても、互いに独立して動作します。
AIクライアントのモデル
AIクライアントは、そのコンテキストを組織がすでに選択したモデルエンドポイント (ベンダーのAPI、またはAmazon Bedrock、Google Vertex AI、Microsoft Azureを通じてホストされるモデル) に送信します。mablがそのモデルを選択、ホスト、契約することはなく、mabl MCPサーバーがそのモデルに接続することもありません。
MCPサーバーを有効にすることで変わるのは、AIクライアントがすでに参照しているコードと同様に、mablのテストデータもそのコンテキストに含まれる可能性が生じる点だけです。組織がそのモデルプロバイダーと結んでいる条件が、コードの場合と同じようにmablのデータにも適用されます。
mablのモデル
エージェントによるテスト作成、結果分析、自動修復といったmabl独自の機能は、Google Vertex AIを通じて市販のモデルを使用します。mablもGoogle Cloudも、これらのモデルのトレーニングにお客様のデータを使用することはありません。mablエージェントはmablクラウドで動作し、AIクライアントのモデルにデータを送信することはありません。詳細については、AIによるmablのテスト機能の強化を参照してください。