API と MCP の認証
自動化には詳細な API キー権限を使い、MCP は既存の Inblog ロールを継承する OAuth で接続します。
Inblog には 2 つの異なる認証モデルがあります。作業方法に合うものを選んでください。
自動化のための API キー
スクリプト、連携、コーディングワークフローで REST API、CLI、AI Skills を使う場合は、ダッシュボード → 設定 → API キー で API キーを作成します。
API キーには 詳細な API 権限があります。posts:read や posts:write のように必要な権限だけを選び、キーを秘密に保管してください。各操作に必要な API キー権限は OpenAPI ドキュメント にあります。
サインインしたユーザーのための MCP OAuth
Claude または ChatGPT に https://inblog.ai/api/mcp を接続する場合は MCP サーバーを使います。ユーザーは Inblog にサインインし、OAuth 同意画面で接続を承認します。
MCP OAuth は サインインしたユーザーの既存の Inblog ロールとアクセス権を継承します。 posts:read のような API キー権限名を OAuth scope として使うことはなく、その一覧でコネクタ権限を絞ることもできません。コネクタは、そのアカウントがアクセスできるすべてのブログを通常のロール権限の範囲で利用できます。
アクセスを減らす必要がある場合は、接続前に Inblog のロールまたはブログアクセスを変更してください。コネクタを切断すると、その後の MCP アクセスは停止します。
認証方式の選び方
| 用途 | 認証 |
|---|---|
| 定期ジョブ、CI、ターミナル操作、AI コーディングツールのスキル | 最小限の API 権限を持つ API キー |
| サインインしたチームメンバーによる Claude または ChatGPT の会話 | そのメンバーの既存ロールとブログアクセスを使う MCP OAuth |
関連リンク
最終更新 2026-08-24