Architecture

MCP の取得: ワークフローに対する人間の入力。

MCP エリシテーションを使用すると、サーバーはクライアントを通じてユーザーから構造化された入力を要求できます。それがいつ役立つのか、何を求めてはいけないのか、そしてどのように役立つのかを学びましょう。

Updated May 23, 2026

MCP エリシテーションを使用すると、MCP サーバーは、ワークフローの実行中にクライアントを通じてユーザーに構造化情報を要求できます。これは、エージェントが欠落している詳細情報を必要とする場合に役立ちますが、機密情報には使用しないでください。適切な取得設計により、ユーザーは隠れた自動化を行う代わりにリクエストを承認、拒否、またはキャンセルできるため、エージェントのワークフローがより安全になります。

MCP の収益は何ですか?#

公式の [MCP フェッチ仕様] (https://modelcontextprotocol.io/docs/concepts/elicitation) では、サーバーがクライアントを通じてユーザーに追加情報を要求する標準的な方法が説明されています。サーバーは、メッセージと予期される応答に対する制約された JSON スキーマを含む「誘発/作成」リクエストを送信します。

ユーザーは次の 3 つの方法で応答できます。

  • データ付きで受け入れる
  • 衰退
  • キャンセル

この単純な応答モデルが重要です。ユーザー制御を維持するための明確な方法を顧客に提供します。

関連するアーキテクチャについては、MCP とエージェント APIエージェント UX とヒューマンインザループ設計、および OAuth による MCP 認証 を参照してください。

引き出しが存在する理由#

エージェントは、不完全な指示から始めることがよくあります。サーバーはタスクを完了する前にフィールドが不足している可能性があります。

例:

  • 「この番号はどのプロジェクトに割り当てるべきですか?」
  • 「レポートは何日の日付をカバーする必要がありますか?」
  • 「どの配送先住所を使用する必要がありますか?」
  • 「どの環境を導入対象にすべきですか?」
  • 「どの承認されたサプライヤーを注文に使用する必要がありますか?」

標準の入力フローがないと、サーバーは一貫性のないプロンプト パターンを作成したり、モデルに推測を要求したりする可能性があります。誘発により、この相互作用に構造化されたパスが与えられます。

引き出しと通常のチャットの質問#

|特集 |通常のチャットの質問 | MCP の取得 |

リクエストの発信元
応答フォーマット
ユーザー オプション
検証
安全姿勢

誘導は単に「ユーザーに質問する」ことではありません。これは、エージェントのワークフロー内で構造化された標準化された入力リクエストです。

リクエストすべきではないサーバー#

MCP 仕様では、サーバーは get を使用して機密情報を要求すべきではないと規定されています。実際には、次のようなリクエストは避けてください。

  • パスワード
  • 秘密鍵
  • 支払いカード番号
  • 使い捨てアクセスコード
  • 生のアクセストークン
  • 機密の個人データ
  • 安全なボールトに属するシークレット ワークフローで機密認証が必要な場合は、get ではなく適切な認証フローを使用します。 実行層 は信頼できる境界に依存します。

良い使用例#

|使用例 |得意分野 |不正な取得フィールド |

トリアージをサポート
実装
買収
コンテンツの公開
旅行の計画

パターンは単純です。非センシティブで非秘密の好みや選択を誘発します。

AEO への影響すべてのアクションが完全に自律的であるとは限らないため、エージェント可読企業にとって取得可能性は重要です。場合によっては、最良のユーザー エクスペリエンスは、明確な一時停止であることがあります。#

「続行できますが、承認されたオプションが必要です。」

これに備えた Web サイトと API は、以下を公開できます。

  • 明確な行動要件
  • 許可されるパラメータ値
  • 確認ルール
  • 登山道
  • 有効なエントリの例
  • エージェントが理解できるエラー メッセージ

これにより、漠然とした人間の形がエージェントに適したワークフローに変わります。ガイド AI Agent Programming Websites では、その準備作業について詳しく説明しています。

設計チェックリスト#

  1. 不足している最小限の情報のみを尋ねます。
  2. どのサーバーが情報を要求しているかを示します。
  3. ユーザーが理解できるラベルを使用します。
  4. 入力を送信する前に検証します。
  5. 辞退およびキャンセルのオプションを提供します。
  6. 秘密を入手して秘密を尋ねないでください。
  7. リクエストのタイプ、サーバー、および結果を記録します。
  8. リスクの高い株は確認を控えてください。

よくある質問#

MCP の取得はフォームですか?#

フォームのようなユーザー インターフェイスを生成できますが、プロトコル自体は特定のインターフェイスではなく、構造化された要求と応答のパターンを定義します。

引き出しはネストされたオブジェクトをリクエストできますか?#

この仕様では、スキーマをプリミティブ値を持つ単純なフラット構造に制限しています。これにより、クライアントの展開がより簡単かつ安全になります。

Elicitación は支払いの詳細を収集する必要がありますか?#

いいえ。支払い資格情報とその他の秘密は、取得ではなく承認または安全な支払いフローを使用する必要があります。

これが Web サイト所有者にとって重要な理由は何ですか?#

エージェント対応のワークフローには、エージェントが推測するのではなく、欠落しているオプションを人間に尋ねることができる明確な瞬間が必要です。引き出しはそのパターンに標準的な形式を与えます。

結論#

MCP エリシテーションは、大きな設計上の教訓を伴う小さな機能です。安全なエージェントは人間の入力が必要な場合に明確に尋ねる必要があり、ユーザーにはノーと言う本当の選択肢が必要です。