> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Model Context Protocol 内でスコープを使用する方法を理解します

# スコープを理解する

セキュリティ上の理由から、Auth0 Model Context Protocol サーバーでは、デフォルトでスコープは一切付与されません。必要なスコープは初期化時にリクエストする必要があります。サーバーの初期化後は、glob パターンを使用してスコープを手動で設定できます。以下に例を示します。

```bash lines theme={null}
# すべての読み取りスコープを選択する
npx @auth0/auth0-mcp-server init --scopes 'read:*'

# 複数のスコープパターンを選択する（カンマ区切り）
npx @auth0/auth0-mcp-server init --scopes 'read:*,create:clients,update:actions'
```

使用する管理操作またはツールの種類に応じて、クライアントで MCP 操作を正常に実行するには、追加のスコープをリクエストする必要がある場合があります。利用可能なスコープは次のとおりです。

<Accordion title="管理操作のスコープ">
  | 管理操作                                   | MCP ツール                        | 必要なスコープ                   | 想定される影響                                            |
  | -------------------------------------- | ------------------------------ | ------------------------- | -------------------------------------------------- |
  | 特定の Auth0 アプリケーションの詳細を取得する             | `auth0_get_application`        | `read:clients`            | 機密性の高いアプリケーション設定の詳細を閲覧できるようになります                   |
  | 特定の Auth0 アプリケーションの詳細を取得する             | `auth0_get_application`        | `read:clients`            | 機密性の高いアプリケーション設定の詳細を閲覧できるようになります                   |
  | 新しい Auth0 アプリケーションを作成する                | `auth0_create_application`     | `create:clients`          | 認証フローで使用される可能性がある新しいアプリケーションを作成できるようになります          |
  | 既存の Auth0 アプリケーションを更新する                | `auth0_update_application`     | `update:clients`          | 重要なアプリケーション設定を変更できるため、ユーザー認証に支障をきたす可能性があります        |
  | Auth0 テナント内のすべてのリソースサーバー (API) を一覧表示する | `auth0_list_resource_servers`  | `read:resource_servers`   | すべての API 設定とそのスコープが明らかになります                        |
  | 特定の Auth0 リソースサーバーの詳細を取得する             | `auth0_create_resource_server` | `create:resource_servers` | 署名アルゴリズムやトークン設定を含む API 設定の詳細が明らかになります              |
  | 新しい Auth0 リソースサーバー (API) を作成する         | `auth0_get_resource_server`    | `read:resource_servers`   | アクセス制御に使用される可能性がある新しい API とスコープを定義できるようになります       |
  | 既存の Auth0 リソースサーバー (API) を更新する         | `auth0_update_resource_server` | `update:resource_servers` | API 設定を変更できるため、それらの API に依存するアプリケーションに影響する可能性があります |
  | Auth0 テナント内のすべての Actions を一覧表示する       | `auth0_list_actions`           | `read:actions`            | 認証フロー中に実行されるすべてのカスタムコードが明らかになります                   |
  | 特定の Auth0 Action の詳細を取得する              | `auth0_get_action`             | `read:actions`            | 認証フロー向けのカスタムコードやロジックが公開されます                        |
  | 新しい Auth0 Action を作成する                 | `auth0_create_action`          | `create:actions`          | 認証フローやユーザーデータを変更できるカスタムコードを作成できるようになります            |
  | 既存の Auth0 Action を更新する                 | `auth0_update_action`          | `update:actions`          | 認証のセキュリティや動作に影響するカスタムコードを変更できます                    |
  | Auth0 Action をデプロイする                   | `auth0_deploy_action`          | `update:actions`          | カスタムコードを本番環境に反映するため、すべてのユーザーの認証体験に影響する可能性があります     |
  | Auth0 テナントのログを一覧表示する                   | `auth0_list_logs`              | `read:logs`               | ユーザーアクティビティ、ログイン失敗、セキュリティイベントに関する詳細情報が公開されます       |
  | ID で特定のログエントリを取得する                     | `auth0_get_log`                | `read:logs`               | 特定の認証イベントの詳細データ (PII を含む可能性があります) を取得できます          |
  | Auth0 テナント内のすべてのフォームを一覧表示する            | `auth0_list_forms`             | `read:forms`              | ログイン、登録、パスワードリセット用のカスタムフォーム設定が明らかになります             |
  | 特定の Auth0 フォームの詳細を取得する                 | `auth0_get_form`               | `read:forms`              | フィールドの検証やデザインを含むフォーム設定の詳細が公開されます                   |
  | 新しい Auth0 フォームを作成する                    | `auth0_create_form`            | `create:forms`            | ユーザーデータを収集するカスタム認証フォームを作成できるようになります                |
  | 既存の Auth0 フォームを更新する                    | `auth0_update_form`            | `update:forms`            | ユーザー向けフォームを変更できるため、認証体験に影響する可能性があります               |
  | Auth0 フォームを公開する                        | `auth0_publish_form`           | `update:forms`            | フォームの変更がすべてのユーザーに反映されるため、本番環境の認証に影響する可能性があります      |
</Accordion>
