In this article
開発者におすすめのMCPサーバー5選
Model Context ProtocolはClaude DesktopからOpenAIへと広がり、サポートも進んでいます。もちろん、MCP Serverはソフトウェア開発でも重要な役割を担っています。
Cursor、Qodo、あるいはVS Code独自のMCPサポートを使っているかどうかにかかわらず、CopilotコードアシスタントツールのAgent ModeでMCP Serverを活用していないなら、より優れたソフトウェア開発体験を逃していることになります。
開発者がMCP Serverを利用するメリット
LLMには学習データのカットオフ日があるため、たとえばNode.js 22 LTSのような最新バージョンのランタイムを使っている場合、ここ数か月に追加されたAPIの変更は、LLMが参照するコンテキストにまったく含まれていない可能性があります。
さらに、MCP ServerはRAGが想定するように最新のコンテキストを補うだけではありません。チャットでの入出力に限られていたLLMを、アクションの実行、つまり関数呼び出しやツールの利用へと拡張できます。
オープンソースライブラリを使っているのに、Claude、Gemini、OpenAIのモデルが、最近のメジャーリリースで追加された新しいAPIを知らない状況を想像してください。そのギャップを埋めるMCP Serverがあります。
Cursor IDEからGitHubのコードリポジトリにある未解決のIssueを修正したい場合、通常はブラウザーを開いてIssueを検索し、関連するコンテキストをコピーしてCursorに貼り付け、実装を依頼する必要があります。
実は、Cursor Tabのチャット画面からその情報を取得できるMCP Serverがあります。そこで、開発者にとって特に役立つと思うMCP Serverを5つ紹介します。
MCP #1:Context7
Context7は、さまざまな言語エコシステムのオープンソースサードパーティライブラリを集約したハブです。人気ライブラリの最新APIドキュメントをインデックス化し、LLMに提供することを目的としています。Context7独自のハブとツールによって、ドキュメントのインデックスが最新の状態に保たれています。https://context7.com

Context7を使う方法の一つは、該当するライブラリのページを見つけ(信頼できる情報源のデータが正しくインデックス化されていることを確認したうえで)、そのページからインデックス化されたテキストデータをコピーしてLLMに渡すことです。

もう一つの方法は、より優れていてプログラムから扱いやすい可能性があります。それは、Context7のMCP Serverをインストールすることです。Context7のコードリポジトリのドキュメントに従い、Node.js環境を用意して、次のコマンドを実行します。
{
"mcpServers": {
"context7": {
"command": "npx",
"args": ["-y", "@upstash/context7-mcp@latest"]
}
}
}このコマンドを実行するには、ローカル環境にNode.jsランタイムが必要です。
その後、たとえば次のようにCursorのチャットでプロンプトを入力できます。
Create a basic todo note taking app in Fastify Node.js framework. use context7.セキュリティに関する注意事項
Context7はサードパーティライブラリに含まれるMarkdownやテキストなどのドキュメントをインデックス化します。しかし、悪意ある攻撃者が、悪意のあるプロンプトインジェクションを仕込んだり、脆弱で安全性に欠けるAPIを推奨したりするドキュメントの更新を投稿できないわけではありません。
さらに、攻撃者はContext7の類似検索の仕組みを悪用し、標的とする特定のAPIに対して、自分たちの投稿が非常に高い一致度で検索されるようなベクトル埋め込みを作成し、その中に悪意ある提案を仕込むことができます。
MCP #2:GitHub MCP Server
GitHubは、開発者がコードを管理し、変更をレビューし、ほかの開発者と協力するための中心的なプラットフォームです。そのため、開発者はIssuesやPull Requestsなど、さまざまなGitHubページでコメントやコードのプッシュを行い、ソフトウェア開発に関するさまざまな作業を進めています。
ただし、こうしたGitHub上の操作の多くは、GitHubのWebサイトをブラウザーで利用して行われます。GitHub MCP Serverを使えば、この状況を大きく変えられます。
GitHub MCP Serverは主にDockerイメージを使ってインストールします。この記事の執筆時点では、36個のツールが公開されています。以下は、Agentic AIによるコード支援用のVS Code拡張機能、Qodo Genで表示されるツールの一例です。

サーバーをセットアップするには、次のMCP Server定義を指定し、GitHub Personal Access Token(PAT)のプレースホルダー値1234を自分のトークンに置き換えます。
{
"docker": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-e",
"GITHUB_PERSONAL_ACCESS_TOKEN",
"ghcr.io/github/github-mcp-server"
],
"env": {
"GITHUB_PERSONAL_ACCESS_TOKEN": "1234"
}
}
}これで、簡単なプロンプトを入力するだけで「GitHubとチャット」できます。

また、Git MCP Serverも便利なMCPリソースです。Gitに詳しくない場合や、複雑なGitワークフローを調べる必要がある場合に、ローカルのソースコードのバージョン管理やGitワークフローをサポートしてくれます。
MCP #3:Snyk MCP Server
コードが増えれば、ソフトウェアのバグも増えます。そして、ソフトウェアのバグが増えるとどうなるでしょうか。残念ながら、セキュリティ脆弱性につながる可能性も高まります。
コーディングは楽しいものですが、サードパーティの依存関係に脆弱性を含むコードがある場合も、LLMが脆弱性のあるコードを生成する場合も、セキュリティリスクにさらされることになります。
こうしたAgentic AIコード支援ツールすべてにAIセキュリティのガードレールを加えましょう。業界をリードする脆弱性データベースと、機械学習を活用した独自のソースコードスキャンを備えるSnykを使えば、生成AIのコードを効率よく監査できます。
Snyk MCP Serverを使うと、Snykのセキュリティプラットフォームにアクセスできます。Cursor、Windsurf、Copilotで安全でないコードが使われるのを防ぐには、次のようにSnyk MCP Serverを起動するだけです。
{
"Snyk": {
"command": "snyk",
"args": [
"mcp",
"-t",
"stdio",
"--experimental"
]
}
}Snykがセキュリティ脆弱性を検出する様子をご覧ください。

MCP #4:Database MCP Server
データベースと会話してみませんか?
データの現在の状態を確認するためにデータベースを参照するとき、私たち開発者はIDEの拡張機能としてSQLのUIツールをインストールしたり、DBeaver、Sequel PRO、Posticoなどの専用SQL探索ツールを使ったりすることがよくあります。
しかし、専用のDatabase MCP Serverを使えば、レコードの検索やテーブル内のデータの更新・削除など、1回限りの作業や、自動化・データベース移行スクリプトを必要としない作業を、チャットで自然言語のプロンプトを入力するだけで、より簡単かつ手軽に行えます。
そのため、多くの人気データベースには専用のMCP Serverがあります。たとえば次のとおりです。
MySQL MCP Server
PostgreSQL MCP Server
SQLite MCP Server
Dockerイメージを使ってSQLite MCP Serverをセットアップする例を紹介します。Qodo Gen拡張機能で、Tools -> Add New MCPを開き、このMCP Server定義を貼り付けます。
{
"sqlite": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-v",
"/Users/lirantal/projects/repos/llm-ai-security-demo/:/mcp",
"mcp/sqlite",
"--db-path",
"/mcp/mcp-sqlite/conversations.db"
]
}
}上記のJSONでは、プロジェクトのローカルディレクトリをコンテナ内の/mcpディレクトリ(ファイルシステムのルート)にマッピングしています。これにより、接続するSQLiteデータベースを/mcp/mcp-slite/conversations.dbで探します。つまり、mcp-sqlite/conversations.dbは、`/mcpにマッピングしたプロジェクトパスからの相対パスです。
接続が完了すると、Custom MCPsの一覧と、公開されているすべてのツールが表示されます。

あとは、簡単なテキストでクエリを実行できます……

MCP #5:Puppeteer MCP Server
Puppeteer MCP Serverによるブラウザーの自動化も、開発者に人気のMCP Serverです。特にフロントエンド開発者にとって便利です。スクリーンショットの撮影、ページで構築中の特定フローの操作、ボタンのクリックなど、さまざまなブラウザー操作を実行できます。
Dockerイメージを使ってPuppeteer MCP Serverをヘッドレスブラウザーモードで実行すれば、すぐに使い始められます。次のMCP Server定義を使ってください。
{
"mcpServers": {
"puppeteer": {
"command": "docker",
"args": ["run", "-i", "--rm", "--init", "-e", "DOCKER_CONTAINER=true", "mcp/puppeteer"]
}
}
}MCP Serverを有効にしたら、さまざまな操作を実行するために、次のようなプロンプトを入力できます。
Puppeteer MCP Serverのプロンプト例
開発者のユースケースでPuppeteer MCP Serverに入力できるプロンプトの例を紹介します。
https://snyk.io のスクリーンショットを撮り、screenshot.pngとして保存してください。
https://snyk.ioの「Login」ボタンをクリックしてください。
https://snyk.ioで、ユーザー名欄に「testuser」、パスワード欄に「password123」と入力してください。
https://snyk.ioからすべてのリンクを抽出して一覧表示してください。
MCP Serverについてさらに詳しく
MCP Serverとセキュリティに関する参考資料をいくつか紹介します。
お気に入りのプロダクトマネージャーに、プロダクトマネージャー向けMCP Server 7選から一つおすすめしてみましょう。
UI/UXエンジニア向けMCP Server 14選をまとめたリストで、新しいMCPをチェックしましょう。
MCP Serverをあらゆるものに接続する前に、責任ある方法で活用しましょう。データポイズニングとは何か、またRAGとは何か、そしてどう保護すべきかを理解しておくことが大切です。
Vibe Codingがセキュリティ脆弱性につながるのはなぜでしょうか?ぜひご覧ください。