API と MCP の認証

自動化には詳細な API キー権限を使い、MCP は既存の Inblog ロールを継承する OAuth で接続します。

Inblog には 2 つの異なる認証モデルがあります。作業方法に合うものを選んでください。

自動化のための API キー

スクリプト、連携、コーディングワークフローで REST API、CLI、AI Skills を使う場合は、ダッシュボード設定API キー で API キーを作成します。

API キーには 詳細な API 権限があります。posts:readposts:write のように必要な権限だけを選び、キーを秘密に保管してください。各操作に必要な API キー権限は OpenAPI ドキュメント にあります。

サインインしたユーザーのための MCP OAuth

Claude または ChatGPT に https://inblog.ai/api/mcp を接続する場合は MCP サーバーを使います。ユーザーは Inblog にサインインし、OAuth 同意画面で接続を承認します。

MCP OAuth は サインインしたユーザーの既存の Inblog ロールとアクセス権を継承します。 posts:read のような API キー権限名を OAuth scope として使うことはなく、その一覧でコネクタ権限を絞ることもできません。コネクタは、そのアカウントがアクセスできるすべてのブログを通常のロール権限の範囲で利用できます。

アクセスを減らす必要がある場合は、接続前に Inblog のロールまたはブログアクセスを変更してください。コネクタを切断すると、その後の MCP アクセスは停止します。

認証方式の選び方

用途認証
定期ジョブ、CI、ターミナル操作、AI コーディングツールのスキル最小限の API 権限を持つ API キー
サインインしたチームメンバーによる Claude または ChatGPT の会話そのメンバーの既存ロールとブログアクセスを使う MCP OAuth

関連リンク

最終更新 2026-08-24