CoroidはリモートなModel Context Protocolサーバーを公開しているため、外部エージェントのクライアントがチャットアシスタントが利用するのと同じ管理されたツールレジストリを通じてCoroid内の作業を管理できます。
設定は設定 → 自動化 → Coroid MCPサーバー、これには概要、クライアント設定、アクセストークン、承認および自動化ポリシー.
エンドポイント
MCPサーバーはAPIゲートウェイ:
https://api.coroid.ai/mcp| 環境 | エンドポイント |
|---|---|
| 本番環境 | https://api.coroid.ai/mcp |
| ステージング環境 | https://staging-api.coroid.ai/mcp |
| 開発環境 | http://localhost:3000/mcp |
通信プロトコルはステートレスなStreamable HTTPです。OAuthまたは個人用アクセストークンで認証を行います。
意図的に公開しない機能
ツールレジストリは管理されており、除外項目は意図的なものです。これはそうではありません提供されません:
- シェル
- Gitアクセス
- ファイルシステム
- 生のデータベースアクセス
- 任意の内部HTTP
- Coroid独自の送信側MCP管理ツール
利用できるようになるのは作業— タスク、計画、プロジェクトの作成や確認が可能です — これはリモート実行環境ではありません。MCPクライアントはCoroidを任意のコマンドを実行する手段として使用できません。
アクセストークン
トークンはアクセストークンで作成および管理されます。他のすべての認証情報と同様に、一度だけ表示され、その後は再提示されません。
1つのクライアントごとに個別のトークンを発行します。こうすることで、特定のクライアントのアクセスを無効化しても、全体のサービス停止にはつながりません。
承認と自動化ポリシー
承認とは、人間の承認を待つアクションのキューです。自動化ポリシーこのキューに何を入れるかを決定します。
これこそが重要な制御機能です。ユーザーに代わって動作する外部クライアントは、日常的な作業は自由に行え、重要な作業は人の承認が必要となります。無人で実行されるシステムにトークンを渡す前に、必ずポリシーを設定してください。
主な用途
既に使っているエディター、アシスタント、社内ツールなどからCoroidを操作でき、ポータルに切り替える必要がありません。ターミナルからタスクを作成したり、アシスタントにブロックされている内容を確認させたりするといった操作が、ローカルで行えます。