コンテンツにスキップ

安全ガイド

このページはApps-mcpの書き込みガードと、各ワークフローSkillの安全手順に基づきます。

Sandbox はありません。stripe_env_id: "1"などのテストモード設定でも、API操作は接続中のAppsアカウントへ書き込みます。

  • APPS_APP_ID / APPS_APP_SECRET / アクセストークンをリポジトリ・チャット・Issue・スクリーンショットに貼らない
  • ツールはシークレットを返さない設計。応答に出てきても保存・再投稿しない

実装(write-guard)どおり、次の順で保護されます。

  1. 既定は読み取り専用(APPS_MCP_ALLOW_WRITE 未設定 / false)
  2. 有効化後も confirm: true が必須
  3. 先に dry_run: true で method / path / body を確認
  4. DELETE は破壊的(戻せない前提でユーザー確認)

顧客・購入者・契約者・メール・Discord ID などはログ・コミット・共有ドキュメントに残さない。要約が必要なら個人を特定できない形にする。

  • 受信は 30 秒以内に 200。重複は Apps-Webhook-Id / body.id で判定
  • 署名検証は生ボディで行う(再 stringify 禁止)
  • Webhook シークレットはチャット・ログに出さない
  • Sandbox があるかのように案内する
  • 未公開 API(決済実行・返金・解約 REST、一括繰り上げ決済、顧客一覧検索、Webhook CRUD API など)を存在する前提で呼ぶ
  • 管理画面の表示 ID を payment_id として使う(Webhook の通知 id も payment_id ではない)
  • /v1/apps/... パスで決済ページを叩く
  • 登録ページで使わない waiting_list を type: 0 付きで送る(オブジェクトごと省略する)
  • 公式エンドポイント表にない分割スケジュールや DiscordRule trigger のキー名を捏造する
  • url_application のパスを組み立て直す(返す URL に remark_n / quantity を付ける)

信頼できるクライアントで使う

Section titled “信頼できるクライアントで使う”

MCP はローカルの資格情報で本番 API にアクセスします。信頼できる MCP クライアントでのみ利用し、共有マシンや公開リポジトリにシークレットを置かないでください。