Scope MCP:エージェントワークフロー向けコンプライアンスチェックツール
LangGuardのSCOPEは、エージェントワークフローに対して決定論的なプリフライトコンプライアンス評価を実行するClaudeプラグインで、MCPツールをリスクレベルと25の規制体制にマッピングします。
LangGuardは、Claudeエージェントのワークフロー向けに設計されたプリフライトコンプライアンスプラグイン「SCOPE(Security, Compliance & Operational Policy Evaluation)」を発表しました。SCOPEは、エージェントが実際に実行される前に、各MCPツールのリスク評価と25の規制体制(GDPR、HIPAA、PCI、SOXなど)へのマッピングを行い、チームが開発初期にコンプライアンスリスクを特定できるようにします。
なぜSCOPEが必要なのか?
エージェントワークフローの普及に伴い、1つのClaudeエージェントがSalesforce、Stripe、GitHub、Slackなど複数のシステムのMCPツール権限を同時に付与されるケースが増えています。これらのツールはエージェントがユーザーに代わって実行できる操作を表し、その権限の粒度は従来の単一スクリプトの比ではありません。しかし、既存のコンプライアンスレビュー(SOC 2、GDPRなど)は従来のアプリケーションと人間の操作を前提としており、エージェントツール向けの静的解析手段が不足しています。その結果、リスクはエージェントが本番環境でしばらく稼働した後、監査で攻撃表面をマッピングした際に初めて発覚することがほとんどです。例えば、エージェントがslack.read_direct_messages(PHI、弁護士-クライアント秘匿特権、内部HRデータを含む)やstripe.create_refund(SOX関連、職務分離違反、PCIスコープ)などの権限を持っていることが後になって判明します。
ランタイムガードレールも有効ですが、多くのエージェントフレームワークはランタイムでポリシーを強制せず、たとえ強制しても遅すぎます——エージェントはすでにデプロイされ、データは移動済みです。
SCOPEは設計段階で介入します。「Stripeの支払い失敗を監視し、Salesforceで顧客を検索し、Slackに投稿するエージェント」を説明すると、SCOPEは即座にコンプライアンス姿勢レポートを生成します。各操作のリスクレベル、トリガーされる規制体制、職務分離の問題、具体的なスコープ縮小提案が含まれます。これにより、エージェントをデプロイする前に、低コストで調整できます:ツールの削除、書き込みを読み取りに変更、重要な操作に人間の承認を追加、または正式なコンプライアンスレビューのために規制リスクを文書化するなど。
2つの設計原則
SCOPEの評価結果が信頼できる理由は、2つの重要な選択にあります:
- 決定論的で生成物ではない:リスクレベルと規制タグは厳選されたデータベースから取得され、同じ入力は常に同じ出力を生成します。これにより、LLM出力では不可能な監査可能性が保証されます。
- オープンデータ:データディレクトリ内の80以上のYAMLファイルは公開リポジトリにあり、誰でも分類を確認できます。不正確なタグがあれば、issueやPRで議論できます。
機能概要
SCOPEはエージェントワークフローの各操作について以下を提供します:
- リスクレベル(低/中/高/深刻)
- 一言でのビジネス影響
- 関連する規制体制(GDPR、HIPAA、PCI、SOX、SOC 2、EU AI Act、NY DFS 500など25コード)
- 職務分離に関する懸念の有無
- 推奨事項:続行、監査証跡付き続行、人間によるレビュー要求、人間による承認要求、ブロックして人間による承認要求
クイックスタート
- scope-mcp.langguard.ai/register-accountでSCOPEアクセストークンを取得(無料、毎分10リクエスト制限)。
- 使用しているプラットフォームに応じてプラグインをインストール(Claude Cowork、Claude Code、Codex、OpenClawなど対応)。
- インストール後、エージェントワークフローを説明するだけでSCOPEのcompliance-checkスキルが自動的にトリガーされレポートを生成。
/scope-mcp:auditコマンドで手動指定も可能。
プラットフォームごとにインストール手順は異なりますが、全体的な流れは同じです:プラグインの追加、認証(トークンの入力)、ツール呼び出しの許可。インストールが完了すると、SCOPEはエージェント設計に関する記述を検出して自動実行されます。
SCOPEの登場は、エージェントワークフローのコンプライアンスレビューの空白を埋め、チームが開発段階でリスクの全体像を把握し、問題を本番環境に持ち越さないようにするものです。