Figma はリモート MCP サーバーへのアクセスをホワイトリスト登録済みクライアントに制限

Figma がリモート MCP サーバー用クライアントホワイトリストを導入

Figma は、リモート Model Context Protocol (MCP) サーバーへのアクセスを、特定のサポート対象クライアントに限定しました。この制限は、Pi AI クライアントがサーバーにアクセスできないと報告されたことを受けて、Figma のスタッフが確認しました。サポート対象リストにクライアントを追加したいユーザーは、正式な申請フォームを通じて申請する必要があります。

リモート vs. ローカル MCP 実装

Figma は、異なるアクセスレベルを持つ2つの異なる MCP 設定を維持しています。

  • ローカル「Dev」MCP: Figma デスクトップアプリ経由で動作し、一般的によりアクセスしやすい。
  • リモート MCP: Figma のサーバーへの直接接続が必要です。これは、AIエージェントが Figma ドキュメントを編集できる唯一の実装です。

リモート MCP は書き込み機能を提供するため、Figma はその使用を承認されたベンダーのホワイトリストに限定しています。これにより、Pi や OpenCode、さまざまなカスタム構築された MCP クライアントを使用する開発者たちとの間に摩擦が生じています。

コミュニティの反応とエコシステムへの影響

クライアントのホワイトリスト化という決定は、特に Model Context Protocol をオープンエコシステムの基盤と捉える開発者コミュニティから、大きな批判を受けています。

ホワイトリスト化に反対する主張

批判者たちは、クライアントハーネスに基づくアクセス制限が恣意的であり、生産性を低下させるものだと指摘しています。一部のコミュニティメンバーは、この制限を「Firefox 以外のすべてのブラウザをブロックするウェブサイト」と比較し、悪意あるアクターが簡単に user-agent ヘッダーを偽装してこのフィルタを回避できることを指摘しています。

"私は、MCP を作る際に、オープンエコシステムを想定していました。それが私の心の核心だと感じています。このような制限を見るのは悲しいです..."

潜在的な正当化

一部のセキュリティ専門家は、ホワイトリスト化が特定の技術的リスクを軽減する戦略的措置である可能性を示唆しています。例えば:

  • OAuth リダイレクト脆弱性: 承認されたクライアントのリストを制御することで、オープンリダイレクトフィッシング攻撃を防ぐことができます。
  • データガバナンス: 企業は、自社の特許情報であるデザインデータにアクセス・移動できる第三者エンティティを厳密に制御する必要がある場合が多いです。

代替手段と回避策

これらの制限に対応するため、ユーザーと開発者は AI ベースのデザインワークフローを維持するためのいくつかの代替手段を模索しています。

  • ヘッダーの偽装: 一部のユーザーは、承認済みクライアント(例:"Codex" や "Claude Code")を模倣するように、クライアントの OAuth クライアント名や user-agent ヘッダーを変更することでホワイトリストを回避していると報告しています。
  • 非公式プロトコル: 第三者開発者は、Figma の内部プロトコルを逆コンパイルして読み書きアクセスを提供する「figma-kiwi-protocol」などの非公式実装を構築しています。これにより、公式の MCP ホワイトリストを必要としません。
  • 代替ツール: ユーザーは、ローカルエージェントがドキュメントを編集できるよりオープンなアクセスを提供するとされる、Penpot や Paper などの競合製品に移行していると述べています。

利用制限

クライアントホワイトリスト以外にも、公式 MCP には顕著なレート制限が存在します。標準アカウントは1日あたり6回のアクセスに制限され、有料の開発者アカウントでも1日あたり200回までとされており、一部のユーザーはプロフェッショナルな AI 補助ワークフローには不十分だと感じています。

Sources

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト