リモート MCP OAuth と知識ベース原子ツールの本番検証完了
本番ドメインのエンドツーエンド検証が完了しました。OAuth Allow 後に9ツールと4つの公開機能を正確に確認し、原子的公開、同一ペイロード再実行、管理一覧・取得、CAS 更新、zh/en/ja 公開再取得、確認付き削除、削除後404、トークン失効、一時データ消去まで合格しています。ファイル公開はローカル限定で、サイト全体のツールやゲームの遠隔操作は未完成です。
# リモート MCP OAuth と知識ベース原子ツールの本番検証完了
サイト所有者向けリモート MCP は、検証済みの記事サービス境界を共有したまま、本番ドメインでエンドツーエンド検証を完了しました。
## 完了した本番検証
- 所有者ログイン後の OAuth Allow はローカル AI クライアントへ正常に戻り、authorization code、PKCE S256、正確な resource、最小 scope がすべて適用されました。
- MCP `tools/list` は `site_capabilities`、`article_list`、`article_search`、`article_get`、`article_manage_list`、`article_manage_get`、`article_publish`、`article_update`、`article_delete` の9ツールを正確に返し、公開機能一覧は4項目でした。
- `article_publish` で原子的公開を行い、同じ operationId と同じ正規化ペイロードを安全に再実行した後、`article_manage_list` と `article_manage_get` で管理データを再取得しました。
- `article_update` は `expectedUpdatedAt` CAS 更新に合格し、公開 API から zh/en/ja の更新本文をそれぞれ再取得しました。
- `article_delete` は CAS と明示的な `confirm: true` で削除を完了し、その後の zh/en/ja 公開取得はすべて404を返しました。
- 検証後に認可を失効させ、一時クライアント、grant、テスト記事、レシートを消去し、テストデータを残していません。
## セキュリティ境界と今後の範囲
`content:read`、`content:write`、`content:delete` は個別認可を維持し、管理呼び出しごとに grant、scope、現在の管理者権限を再確認します。`article_publish_files` はローカル stdio MCP の allow-root ツールに限定され、リモート MCP には公開せず、ローカルパスもサイトへ送信しません。現在のリモート入口は公開コンテンツ取得と所有者向け知識ベース原子管理を提供しますが、サイト内の残りのツールやゲームの遠隔操作は未完成であり、AI がサイト全体や全ゲームを操作できるとは宣言しません。