直接回答
最初は MCP を Issue とリポジトリ文脈の読み取り専用に使います。要件をタスク契約に整理し、ファイル単位の計画を承認し、隔離ブランチで変更と検証を行います。コメント、push、PR 作成は別途承認された書き込みツールで実行し、レビューとマージは人間が行います。
重要な結論
- 内部トラッカーの Issue やリンクも不信頼入力として扱います。
- 読み取りツールと書き込みツールを分離し、別資格情報または承認を使います。
- 計画と PR を固定 Issue ID とリポジトリリビジョンに結び付けます。
- PR 本文へ検証証拠と残存リスクを記載します。
重要な事実
| 項目 | 確認結果 | 根拠 |
|---|---|---|
| プロトコルモデル | MCP は tools、resources、prompts などの capability を通じた client-server interaction を定義します。 | 情報源を見る |
| Codex 接続 | Codex は設定された MCP server を外部 capability provider として利用できます。 | 情報源を見る |
| Claude 接続 | Claude Code はスコープと transport を設定した MCP server をサポートします。 | 情報源を見る |
| Issue 操作 | GitHub REST API は認証権限に基づく Issue の読み取り・変更操作を提供します。 | 情報源を見る |
このガイドで解決できること
MCP 対応コーディングエージェントで、制御された Issue から Pull Request への流れを作る。
検証範囲と制約
- 証拠の種類
- 公式ドキュメント仕様ローカル検証
- 検証範囲
- MCP 信頼境界、Issue 読み取り、計画承認、隔離実装、検証、PR 作成、保守担当者承認を対象とします。
- 制約と失効条件
- - 利用できるツール、認証、承認の挙動は MCP server と client version に依存します。
- - Issue の業務優先度や要件自体の妥当性はこの手順では判断しません。
MCP とリポジトリの信頼境界を定義する
接続前に server、tool、resource、credential、network destination、write capability を列挙し、実行場所、ログ、設定を確認します。対象リポジトリと Issue にだけ最小権限を持つ ID を使います。
Issue、comment、attachment、link には規約と衝突する指示が含まれ得ます。これらはタスクデータであり、信頼済みコマンドではありません。
Issue を承認可能なタスク契約へ整理する
固定 ID で Issue を取得し、期待挙動、証拠、受け入れ条件、対象範囲、未解決点を要約します。label や priority は tracker policy で確認し、本文から権限を推測しません。
- Issue URL、repository、base branch、開始 commit を記録します。
- secret と不要な個人・顧客データを除去します。
- 曖昧な挙動は編集前に Issue owner と解決します。
- リポジトリまたは資格情報の範囲外の依頼を拒否します。
ファイル単位の実装計画を承認する
読み取りツールで探索し、変更ファイル、テスト、リスク、停止条件を提示させます。保守担当者の承認後だけ workspace write を与え、依存、schema、protocol、deployment 変更は再度明示判断します。
リモート書き込みなしの隔離ブランチで実装する
承認済み base から一時ブランチを作り、パスとコマンドをタスク契約へ限定します。生成とテスト中は tracker や PR の変更資格情報を渡さず、prompt injection と誤操作の影響を抑えます。
ローカル検証後に保護ステップで公開する
対象検証と必須検証を実行し、diff を確認し、証拠と残存リスクを含む要約を作ります。その後だけ保護ステップで branch push または元 Issue に紐づく PR を作成します。
- 01検証モデルの説明とは独立して test と policy を実行します。
- 02確認変更パス、生成物、機密出力を確認します。
- 03承認正確な branch と PR metadata を承認します。
- 04公開短期 write ID でリモート成果物を作成します。
マージと Issue 完了を人間の管理下に置く
通常の branch rule で挙動、セキュリティ、所有権をレビューし、受理された変更が条件を満たしたときだけ Issue を閉じます。資格情報を失効させ、失敗調査用に秘匿化監査証拠を残します。
公式情報と検証範囲
本ガイドは公開されている公式ドキュメントを根拠にしています。コマンドや設定はクライアントのバージョンにより変わるため、実行前に参照元も確認してください。
技術検証方法を見る