MENU

Miro MCPの使い方|公式ドキュメントで確認した接続手順と1日の上限を整理する

先に結論

Miro MCPの使い方でいちばん最初に押さえるべきなのは、機能の数ではなく「どのチームにつないだか」です。

Miro MCPサーバーの接続先URLは https://mcp.miro.com/ の1本だけで、あとはOAuthの画面でチームを選ぶだけと公式ドキュメントに書かれていました。

そして、つまずきの最大の原因も同じところにあります。

Miro MCPの接続は1ユーザーにつき1チーム・1接続で、別のチームや別のクライアントで認証し直すと前の接続が切れると公式が明記しています。

1日に呼べるツールの回数にも上限があり、公式の表ではFreeが100回、Starterが500回、Businessが2,000回、Enterpriseが10,000回と示されていました。

この記事は2026年9月16日にMiroの公式サイト(公式ヘルプ/公式ドキュメント)を確認した時点の記載にもとづいています。

目次

Miro MCPの使い方は「サーバーURLを足してOAuthでチームを選ぶ」の2手で始まります

まず、いちばん知りたいところからお答えします。

公式の「Getting started with Miro's MCP Server(Miro 公式ドキュメント)」に、設定の手順が3ステップで載っていました。

  • 使っているMCP対応クライアントの設定画面を開く
  • MCPの設定セクションまで移動する
  • クライアントが対応している形式で設定を追加する

手書きでMCPを設定する場合のJSONも、同じページにそのまま掲載されています。

{
  "mcpServers": {
    "miro-mcp": {
      "url": "https://mcp.miro.com/",
      "disabled": false,
      "autoApprove": []
    }
  }
}

この設定を足したあとに「Connect」を押すと、MiroのOAuthフローが始まります。

ここで使いたいボードが入っているチームを選ぶという一手が入ります。

公式は「Miro MCPサーバーはチーム固有です。使いたいボードが含まれるチームを選んでください。あとでアクセスエラーが出たら、再認証して正しいチームが選ばれているか確かめてください」と注意書きを添えていました。

認証が通ると「Authentication was successful」という表示が出て、元のAIツールへ戻されます。

ここまでが、Miro MCPの使い方のすべての土台です。

あとはプロンプトにボードのURLを貼って、やりたいことを日本語や英語で書くだけになります。

そもそもMiro MCPサーバーとは何か|公式は「安全なゲートウェイ」と書いています

Miro MCPサーバーは、MCP(Model Context Protocol)に対応したAIツールから、Miroのボードを直接触れるようにする仕組みです。

公式の「Miro MCP Server — Frequently Asked Questions(Miro 公式ドキュメント)」では、MCPサーバーを「secure gateway(安全なゲートウェイ)」、MCPクライアントを「個々のAIツールをMiroにつなぐ具体的な統合」と説明していました。

同じFAQに、AIエージェントが実際にできることが4つ挙げられています。

Miro MCPでエージェントができる4つのこと
  • 読んで要約する:付箋、シェイプ、フレーム、テキスト、カード、ドキュメント、テーブル、コメントの内容を読み取る
  • 作って更新する:フレーム・付箋・シェイプ・テキスト・カード・ドキュメント・テーブルで構造のあるレイアウトを組み、公開URLの画像を貼る
  • ダイアグラムを生成する:コードや文章から、アーキテクチャ図・シーケンス図・ER図を作る
  • フィードバックに手を打つ:コメントを読んで解決し、議論をキャンバス上の次の一手に変える

言い換えると、Miro MCPは「ボードを読む」と「ボードに書く」の両方を、AIの言葉のやり取りだけでやれるようにする通り道です。

公式のFAQには、どのAIツールが使えるかも書かれていました。

条件は「リモート接続とOAuth 2.1に対応しているMCPクライアントであること」で、手順書がある組み合わせとして次の名前が並んでいます。

Claude・Claude Code、Cursor、VS Code+GitHub Copilot、Microsoft 365 Copilot、Windsurf、Gemini CLI、Lovable、Replit、Kiro、Amazon Q、といった顔ぶれでした。

もし自分のツールにMCPクライアントがあるのにつながらない場合は、「リモートのMCPサーバーに対応しているか」と「最新版かどうか」を確かめてほしい、とも書かれています。

AIクライアント側の基本操作から先に押さえたい場合は、Claudeの使い方をまとめた記事もあわせてご覧ください。

Miro MCPが使えるプランはどれか|公式ページの間で書き方が分かれています

ここは、公式の中で記載が一致していない箇所でした。

片方を選んで断定すると読者を迷わせるので、実際に書かれている両方を、どのページの記載かとセットで並べます

公式ページプランについての記載
Miro's MCP Server(概要ページ)「Miro MCP Server works for all Miro plans, even free teams.」=すべてのMiroプランで動き、無料チームでも使える
Miro MCP Server — FAQ「The MCP Server is available across Miro plans, with Enterprise requiring admin approval」=各プランで使えるが、Enterpriseは管理者の承認が要る
MCP Server vs REST API(比較表)「Plan requirement:Enterprise plan only」=Enterpriseプランのみ
MCP Usage and Daily LimitsFree・Starter・Business・Enterpriseの4プランそれぞれに1日の上限値が振られている

4ページのうち3ページは「全プランで使える」方向の書き方で、比較表の1行だけが「Enterpriseのみ」になっています。

どちらが最新なのかは公式に明記が見当たらなかったため、ここでは片方に寄せずに両方を残します

実務上の判断としては、無料チームで一度つないでみて、動かなければプラン側の条件を疑う、という順番が現実的です。

なお、Enterpriseプランについては条件がはっきり書かれていました。

公式FAQは「Enterpriseプランでは、MCPサーバーが既定で無効になっている場合があり、社内の管理者がオンにする必要があります」と説明しています。

管理者の操作場所は「Admin settings → Apps & Integrations → MCP」で、そこから組織全体に開けるか、特定のチームだけに開けるかを選ぶ形です。

組織全体を選んだ場合は、もともとアクセス権のあるボードについて誰でもMCPを認可できます。

チームを選んだ場合は、そのチームに属しているユーザーだけが認可できます。

公式のトラブルシューティングページには、さらに踏み込んだ書き方がありました。

「EnterpriseアカウントのすべてのチームでMCPが使えますか」という問いに対して、「No.(いいえ)MCPはチームごとに有効化する必要があります」と答えています。

Miro MCPをClaude(Webとデスクトップアプリ)につなぐ手順

Claudeについては、コネクタのディレクトリから追加する形が案内されていました。

公式の概要ページには「Claudeのコネクタディレクトリから Miro を追加し、Connect を選ぶ」とだけ書かれています。

FAQのほうには、もう少し具体的な導線が載っていました。

「+ → Add connectors」のメニューからMiroを検索して接続し、OAuthを完了させるという流れです。

ここでもチーム選択の画面が出るので、対象のボードが入っているチームを選びます。

接続できたかどうかを確かめる一番早い方法は、ボードのURLを含んだプロンプトを1本投げてみることです。

公式FAQは「Summarize the content on this board: <board-URL>」という文面を例として示していました。

この「URLを毎回ちゃんと貼る」という癖を、公式は prompt hygiene(プロンプトの衛生)と呼んでいます。

ボードが見つからないと言われたときは、URLを入れているか、同じチームで認証しているか、そのボードにそもそもアクセス権があるかの3つを確かめる、と案内されていました。

Miro MCPをClaude Codeにつなぐ手順|ターミナルで1行

Claude Codeについては、公式の概要ページにコマンドがそのまま載っていました。

claude plugin install miro@claude-plugins-official

ターミナルでこの1行を実行するだけで、Miro MCPのプラグインが入る形です。

その後は、ほかのクライアントと同じようにOAuthでチームを選びます。

プラグインを入れたときは、手書きのJSON設定を重ねて足さないことが、公式のトラブルシューティングで強く注意されていました。

理由は、両方とも同じサーバーにつながるものの、それぞれが別々の認証セッションを持つからです。

結果として、同じツールが二重に並んだり、認証を何度も求められたりします。

公式のルールは「1つのクライアントにつき、インストール方法は1つだけ」と明記されています。

Miro MCPをCursor・VS Code・Gemini CLIにつなぐ手順

この3つは、いずれも専用の入口が用意されていました。

クライアント公式が案内している入れ方
CursorCursorのマーケットプレイス(cursor.com/marketplace/miro)からインストール
VS CodeMCPレジストリ(github.com/mcp/miroapp/mcp-server)からインストール
Gemini CLIgemini extensions install https://github.com/miroapp/miro-ai を実行
Codex・ChatGPTChatGPTのプラグインディレクトリからMiroを追加してConnectを選ぶ

公式は「プラグインやコネクタを使うのがおすすめ」という立場を取っています。

接続ガイドのページでは、プラグインと手書きJSONの違いが表で整理されていました。

方法向いている人適用範囲
プラグイン/拡張機能Claude Code、Cursor、Gemini CLI、Kiro を使っている人ユーザー単位(プロジェクトをまたいで付いてくる)
手書きのJSON設定Miro向けプラグインが無いクライアント(VS Code+Copilot、Windsurf、Lovableなど)ユーザー単位またはプロジェクト単位

Cursorの導入手順そのものについては、Cursorの使い方をまとめた記事で基本の設定を整理しています。

Windsurfについては、プロンプトの例まで公式が書いていました。

code_create_from_board と打って、ボードのURLを添えて実行するのがおすすめの入口だそうです。

Miro MCPを手書きのJSONでつなぐ手順|WindsurfとKiroの設定例

専用プラグインが無いクライアントでは、設定ファイルに直接書きます。

公式の「Connecting Miro's MCP Server to MCP Clients(Miro 公式ドキュメント)」に、クライアントごとの実例が並んでいました。

Windsurfの場合は、設定の Windsurf Settings → Cascade → Manage MCPs → Configure を開いて、次のJSONを足す流れです。

{
  "mcpServers": {
    "miro-mcp": {
      "url": "https://mcp.miro.com/",
      "disabled": false,
      "autoApprove": []
    }
  }
}

Kiro IDEとKiro CLIの場合は、少しキーの形が変わります。

公式が載せていた .kiro/settings/mcp.json の中身は次のとおりでした。

{
  "mcpServers": {
    "miro-mcp": {
      "url": "https://mcp.miro.com/",
      "oauthScopes": [],
    }
  }
}

Kiroについては、手書きよりも「Miro Kiro Power」からの導入を公式がすすめています

kiro.dev のページで「Open in Kiro」を押し、「Install」、「Try Power」と進むだけで、あとはエージェントが次の一手を案内してくれる作りです。

Amazon Q の IDE 拡張機能では、JSONではなく設定画面で指定します。

公式は「Transport を http にして、URL を https://mcp.miro.com にする」と書いていました。

Miro MCPをGitHub Agents・Lovable・Replitにつなぐ手順

コードを書く場所からボードを触りたい場合、この3つの導線も公式に用意されていました。

GitHub Agentsは、GitHub Appとしてインストールする形です。

GitHub AgentsでMiro MCPを使うまで
  • github.com/apps/miro を開いて「install」を押す
  • インストール先の組織を選ぶ
  • Miro MCPを使いたいリポジトリを選び、「install and authorize」を押す
  • 使いたいMiroのチームへ認証する
  • 対象リポジトリの「Agents」タブから「Miro agent」を選ぶ

公式が例として挙げていた使い方は、「Visualize this PR [プルリクエストのリンク] on a new Miro board」という指示でした。

プルリクエストの中身を、新しいMiroボードの上に図として起こしてもらう、という発想です。

Lovableの場合は、画面右上のプロフィールから Settings → Integrations と進みます。

「Your MCP Servers」の中にあるMiroの「Set up」を押し、「Connect」からOAuthを済ませる流れでした。

ここでも「認可したチームのボードでしかMCPは使えない」と明記されています。

Replitの場合は、公式ページに設置されている「Add Miro MCP to Replit」のボタンから入ります。

「Test & Save」を押し、「Authorize with OAuth」でMiroのチームを選ぶと完了です。

公式は「プロンプトに参照したいボードのIDを必ず含めること」を注意点として添えていました。

Miro MCPの1日の上限|プラン別のツールコール数は公式表に出ています

ここは、使い始めてから効いてくる数字です。

公式の「MCP Usage and Daily Limits(Miro 公式ドキュメント)」に、プランごとの1日あたりのツールコール数が表で示されていました。

プラン1日のMCPツールコール数
Free100
Starter500
Business2,000
Enterprise10,000

数え方には、見落としやすい前提が1つあります。

Miro AIクレジットを使うツールかどうかに関係なく、エージェントが呼んだMCPツールの呼び出しはすべて1日の枠を消費すると書かれていました。

つまり、ボードの内容を読むだけの呼び出しも枠を使います。

リセットのタイミングも明記されていて、上限は 00:00 UTC にリセットされるとのことです。

日本時間に直すと、午前9時が区切りということになります。

上限に達したあとの挙動も書かれていました。

それ以上のMCPツールコールはブロックされ、エージェント側に「上限に達したこと」と「プランを上げれば枠が増えること」を知らせるエラーメッセージが返ります。

枠を増やす方法は2つ挙げられていました。

  • プランを上げる:ティアが上がると1日の枠が増える(上の表のとおり)
  • Enterpriseの場合:Miroのアカウントチームに連絡して、MCPツールコールの上限引き上げを依頼する

使用量の確認については、プランによって差がありました。

Enterpriseの管理者は Admin settings → Apps and integrations → MCP から現在の使用量を見られます。

一方でFree・Starter・Businessでは、使用量は現時点でプロダクト内から見えないと明記されていました。

上限に当たったときのエラーメッセージで初めて気づく形になります。

Enterpriseで10,000回を超えて使いたい場合は、管理者が「More MCP Tools calls」を同じ管理画面から有効にできる、という案内も添えられていました。

Miro MCPで使えるツールの一覧|エージェントが呼ぶ道具の中身

「使い方」を深く理解したいなら、エージェントが呼べる道具の名前を知っておくと早いです。

公式の「Miro MCP Server Tools(Miro 公式ドキュメント)」に、ツール名と説明の一覧表が置かれていました。

ここでは、役割ごとに代表的なものを抜き出して整理します。

ツール名何をするか種別
board_create新しいMiroボードを作る書き込み/更新
board_search_boards現在のユーザーがアクセスできるボードを検索・一覧表示する検索/読み取り
comment_list_commentsボードや特定アイテムのコメントを一覧表示する検索/読み取り
comment_reply既存のコメントスレッドに返信を足す書き込み/更新
comment_resolveコメントスレッドを解決・再オープンする書き込み/更新
image_createボード上に画像アイテムを作る書き込み/更新
image_get_data画像のメタデータとbase64エンコードされたデータを取得する検索/読み取り
code_widget_createボードにコードウィジェットを作る書き込み/更新
prototype_create1つ以上のHTML画面からプロトタイプを作る書き込み/更新
prototype_readボードのプロトタイプ画面をメタデータごと読み取る検索/読み取り

この表を眺めると、Miro MCPが「読む/作る/直す/コメントに答える」の4系統でできていることが分かります。

AIクレジットの扱いについても、表に列がありました。

一覧を確認したところ、「Uses AI Credits」が Yes になっていたのは context_get(ボードの要約)だけで、それ以外はすべて No でした。

ただし前の章のとおり、AIクレジットを使わないツールでも1日のツールコール枠は消費します。

公式はツール一覧のページでも「これらのツールは利用上限の対象です」と念押ししていました。

Miro MCPのキャンバスツールへの移行|2026年9月14日で止まるツールがあります

ツール一覧を読むときに、必ず目に入る記号があります。

「Deprecating soon(まもなく非推奨)」と「Deprecated(非推奨)」のマークです。

公式はboard_list_itemscontext_*layout_*diagram_*doc_* のツールは非推奨で、2026年9月14日に動作を停止すると明記していました。

代わりに入ってくるのが、キャンバス系のツールです。

考え方はシンプルで、Miroのボードを1枚のSVGドキュメントとして扱うというものでした。

エージェントはボードをSVGとして読み、そのSVGを編集し、書き戻します。

キャンバスツールエージェントが呼ぶタイミング
canvas_get_canvas_composer_skill何かを書く前に、セッションごとに1回。現在のSVG仕様を返す
canvas_load_format_skill基本仕様の上に、ダイアグラム記法などフォーマット固有の指針を足すとき
canvas_search読み込む前に、ボードに何があるかを探すとき。概要モードもある
canvas_create_from_svgSVGドキュメントからアイテムを作るとき
canvas_read_as_svg既存のアイテムをSVGとして読み戻すとき
canvas_update_from_svgSVGを差分として適用するとき。作成・更新・削除ができる

読み戻したSVGでは、アイテムごとに安定した data-miro-id が付いていると説明されていました。

だからこそ、フレームを1つ読んで一箇所だけ直して書き戻す、という触り方ができます。

キャンバスツールになって新しく作れるようになったものも、公式が列挙していました。

キャンバスツールで新しく作れるもの
  • ワークショップ用のウィジェット(投票、ドット投票、プランニングポーカー、アラインメントスケール、スピナー、フリップカード、カウントダウン)
  • アクションボタン、テキストエリア、絵文字
  • 到達可能なURLから配置する画像
  • Python・TypeScript・SQL・YAMLなどのシンタックスハイライト付きコードウィジェット
  • リンク先の仕様書やデザインの埋め込み・URLプレビュー

そのほか、シェイプ・テキスト・カード・カスタムウィジェットが回転に対応し、ラベルに太字や斜体のインライン書式が使えるようになったとも書かれています。

作成の順番がそのままz-index(重なり順)になるため、コネクタを先に描けばノードの後ろに回るという細かい挙動まで説明されていました。

なお公式は、使えるウィジェットの正式な一覧は canvas_get_canvas_composer_skill を呼んで確かめてほしい、と注記しています。

画像・プロトタイプ・コメント・ボード・スペース・セクションについては、キャンバスツールとは別に、それぞれ専用のツールが残る形です。

Miro MCPの使い方の実例|公式が配っているプロンプトをそのまま使う

接続できたあと、最初の一歩でつまずく人は多いです。

公式の「MCP use cases and example prompts(Miro 公式ドキュメント)」には、コピーして使える文面が用途別に並んでいました。

そのまま貼れる形で紹介します。

やりたいこと公式が示しているプロンプト
リサーチボードから課題を抜くRead the “User Interviews – Onboarding” board, cluster the sticky notes by theme, and give me the top 5 pain points with a supporting quote for each.
コードから図を起こすHere is our schema and the checkout service README. Create an ERD and a sequence diagram for the checkout flow on a new board.
レトロのボードを用意するBuild a sprint retro board with three columns (Start, Stop, Continue) and a voting area for 8 people.
意思決定を揃えるCreate a decision board for “Which auth provider?” with a criteria matrix comparing Auth0, Cognito, and Firebase, and a column for each stakeholder to weigh in.
アイデアを広げるBrainstorm 15 ways we could reduce onboarding drop-off and lay them out as sticky notes grouped into themes.
候補を絞り込むTake the ideas on the “Onboarding Ideas” board, build a 2×2 impact and effort matrix, and highlight the top 3.
業務フローを図にするMap our refund process as a flowchart, from customer request to payout, including the approval steps.
PRDをストーリーマップにするTurn this PRD into a user story map on a new board, organized by user activity and release.
コメントを次の一手に変えるRead the open comments on the “Roadmap Q3” board, summarize the themes, and turn them into a checklist of next steps.

どれも「ボード名かボードURLを名指ししてから、ほしい成果物を書く」という同じ形をしています。

公式は、使う前の前提も3つ挙げていました。

MCPサーバーがエージェントにつながっていること、ボードを開いているか名前で検索できること、そして対象のボードが入っているチームを選んで認証していることの3つです。

きれいな見た目のボードを作らせるコツも、FAQに書かれていました。

  • 配置を具体的に指示する:既存の作業と重ならないよう、どの空きエリアに置くかまで伝える
  • 小さく始める:1回で複数ボードを頼むより、1つの成果物やフレームに絞るほうがきれいに出る
  • 繰り返す:既存ボードを読んで要約するのは得意な一方、ゼロから凝ったレイアウトを作るのは数回の調整が要ることがある

公式は、MCPサーバーの外側にある仕事にも触れていました。

技術的な意思決定を実際にコードへ落とすところと、計画を継続的に追いかけるところは、Miroの外側の仕事だと書かれています。

Miro MCPがつながらないときの対処|公式トラブルシューティングの5型

ここが、この記事でいちばん役に立つ章かもしれません。

公式の「Miro MCP Server Troubleshooting(Miro 公式ドキュメント)」に、症状と対処が型ごとに整理されていました。

まず、公式自身が「Miro MCPサーバーで最も多い問題は、複数チームにまたがる認証まわり」と書いています。

症状公式が示している対処
Board not found(ボードが見つからない)そのボードが、今認証しているチームのものかを確かめる
Connection Lost(接続が切れた)2つ目のチームで認証したときに起きる。戻したいチームで認証し直す
Permissions Error(権限エラー)OAuthを実行したユーザーが、そのボードに少なくとも「View」の権限を持っているか確かめる
Duplicate tools(ツールが二重に出る)Miro MCPサーバーが複数動いている(プラグイン+手書き設定など)。1つだけ残す
Invalid Response Error(認証中の不正な応答)ブラウザに残っているMiroのCookieを消す

Cookieを消す場所も具体的に書かれていました。

Chromeなら View → Developer Tools → Application → Cookies → Miro.com を右クリックしてクリアする、という手順です。

そして、Miro MCPで最も引っかかりやすいのが「Different Team」のエラーだと思われます。

エラー文は「This board belongs to a different team than your current authorization. To access this board, please re-authorize while viewing it.」でした。

公式はこれを「Last One Wins(最後の1つが勝つ)ルール」と名付けて説明しています。

中身はこうです。

Miro MCPの「1:1接続」ルール
  • 1人のユーザーが同時に接続できるのは、1つのチームだけ
  • 複数のMCPクライアントで認証しても同じ。3つのクライアントで認証したら、最後のクライアントの接続だけが動く
  • 別のチームで再認証した時点で、前のチームの接続は失われる
  • 直し方は、使いたいチームのボードを開いた状態で認証し直すこと

FAQ側では、複数チームへの同時対応は「よく要望が寄せられている改善点」だと書かれていました。

つまり、現時点ではチームをまたぐ作業の設計そのものを考えておく必要がある、ということです。

「Client Not Registered」というエラーの直し方も、クライアント別に載っていました。

VS Codeの場合は、コマンドパレットで Authentication: Remove Dynamic Authentication Providers を実行してから認証をやり直します。

Cursorの場合は、コマンドパレットで Cursor: Clear all MCP Tokens を実行し、MCP設定の「Connect」から入り直す流れでした。

VS Codeで「Board Access denied」が出た場合は、左下のプロフィールアイコンから MCP(mcp.miro.com)を選んでサインアウトし、入れ直す手順が案内されています。

Microsoft 365 Copilot でチームを切り替えたいときは、エージェントの設定からいったんサインアウトして入り直す、という6ステップが図つきで載っていました。

さらに細かい接続の診断が要る場合は、MCP Inspector を使うことが公式ページで案内されています

Miro MCPとREST APIの違い|どちらを選ぶかの分かれ目

Miroには、プログラムからボードを触る道が2本あります。

公式の「MCP Server vs REST API(Miro 公式ドキュメント)」が、この2本を項目ごとに比べていました。

項目Miro MCPサーバーMiro REST API
主な操作方法AIクライアント経由の自然言語プロンプト自分で書くHTTPリクエスト
動かす主体AIエージェント(Claude、Cursor、Copilotなど)自分のアプリケーションコード
テキストやコードからのダイアグラム生成対応(DSLから、1回のプロンプトで)非対応(アイテムを1つずつ組む)
ボード内容の要約と理解対応(context_get による意味的な文脈。AIクレジットを使う)非対応(生のアイテムデータが返るだけ)
コメントの読み取り・返信・解決対応非対応
チーム・組織・プロジェクトのデータ非対応対応(Enterpriseプランで)
Webhookとイベント購読非対応非対応
バックエンドのホスティング不要多くの統合で必要
認証OAuth 2.1(MCPクライアントが処理する)OAuth 2.0(自分で実装する)
向いている用途AIを使ったボードの作成と理解大量かつ決まりきった処理の統合

選び方の目安も、公式が言葉で書いていました。

MCPサーバーを選ぶのは、作業が会話的でAI主導のときです。

PRDやコードやメモを、コードを書かずに図にしたいとき。

AIエージェントにボードを読ませて要約させたり、そこからコードを生成させたいとき。

ClaudeやCursorやCopilotの中で作業していて、そのままボードを動かしたいとき。

逆にREST APIを選ぶのは、制御と規模と再現性が要るときだと整理されていました。

Miroと外部プロダクトやバックエンドをつなぐ統合を作るとき。

AIを介さない、決まった動きを毎回同じように繰り返したいとき。

チーム・組織・プロジェクトのデータや、ボードのイベント用Webhookが要るとき。

公式は「この2つは排他ではない」とも書いていて、AI主導のボード作成はMCP、定期的なデータ同期はREST APIという併用を例に挙げていました。

Miro MCPのセキュリティー|OAuth 2.1とOIDCで何が守られるか

社内で使う前に確認されやすいのが、この部分です。

公式の「Miro's MCP Server(Miro 公式ドキュメント)」に、セキュリティー面が3点にまとめられていました。

  • 認証:OAuth 2.1を採用し、動的クライアント登録による安全な認可を行う
  • レート制限:標準的なAPIリクエスト制限によって使いすぎから保護される
  • 権限:既存のボード権限とアクセス制御をすべて尊重する

FAQでは、権限の評価の仕方についても答えていました。

アクセスは、データの控えを渡すのではなく、そのユーザーの現在のMiro権限に照らして評価されると書かれています。

つまり、AIエージェントが見られるのは、認証したユーザーがもともと見られるボードだけ、という設計です。

もう1つ、企業で使うときに効いてくるのがOIDCの対応でした。

公式の「OIDC support for Miro MCP(Miro 公式ドキュメント)」によると、Miro MCPは署名されたOIDCの id_token を返し、そこに接続ユーザーの検証済みメールアドレスが入る仕組みです。

クライアントが openidemail のスコープを要求すると、id_tokenemailemail_verified が含まれます。

これによって何ができるのかも、具体例で説明されていました。

個人のメールで作ったClaudeアカウントから、会社のMiroにつなぐ、という経路を管理者側でふさげます。

制限をオンにすると、会社のアカウントからはMiroにつなげるが、個人アカウントからはつなげない状態になると書かれていました。

ここには、読み違えやすい注記も添えられています。

公式は「ここで言うOIDCはMCPのトークン層の話であって、Miroへのサインインの話ではない」と明記していました。

Miroアカウントへのサインイン自体はSAML SSOのままで、OIDCの対応によってログイン方法が変わるわけではありません。

なお、データの保存場所(データレジデンシー)については、公式FAQは具体的なリージョンを文書では断定せず、アカウントチームに公式のデータレジデンシー資料を求めるよう案内していました

監査ログや接続クライアントの制限といったガバナンス機能についても、「仕様が変化している最中なので、アカウントチームに現状を確認してほしい」という書き方でした。

セキュリティー審査に出す資料としては、この2点は公式ドキュメントだけでは埋まらない、と考えておくのが安全です。

Miro MCPの使い方まとめ|最初にやることと、つまずいたら見る場所

ここまでの内容を、手順の順番どおりに並べ直します。

段階やること公式の記載
1.入れる使っているクライアント専用のプラグイン・コネクタから入れるClaudeはコネクタディレクトリ、Claude Codeは claude plugin install miro@claude-plugins-official、Cursorはマーケットプレイス
2.つなぐサーバーURL https://mcp.miro.com/ でOAuthを通すプラグインが無いクライアントは手書きJSONで同じURLを指定する
3.選ぶ使いたいボードが入っているチームを選ぶMiro MCPサーバーはチーム固有。1ユーザー1チームの1:1接続
4.試すボードURLを含めたプロンプトを1本投げる例=Summarize the content on this board: <board-URL>
5.数える1日のツールコール枠を意識するFree 100/Starter 500/Business 2,000/Enterprise 10,000、00:00 UTCにリセット

つまずいたときに、まず疑うべき順番も決まっています。

  • プロンプトにボードのURLを入れているか
  • そのボードが入っているチームで認証できているか
  • そのボードに、自分のMiroアカウントでアクセスできるか
  • 同じクライアントにMiro MCPを二重に入れていないか
  • Enterpriseの場合、管理者が自分のチームでMCPを有効にしているか

この記事で公式の記載どおりに書けなかった点も、はっきり残しておきます。

Miro MCPが使えるプランの条件は、公式ページの間で書き方が分かれていました

概要ページとFAQと上限のページは「全プランで使える」方向、比較表の1行だけが「Enterpriseのみ」です。

どちらが最新かを示す記載は見当たらなかったため、本記事では両方をそのまま載せました。

また、料金そのもの(各プランの金額)は、この記事で参照した開発者向けドキュメントには記載が見当たりませんでした。

金額を確認する場合は、Miroの料金プランのページを直接ご覧ください

最後に、この記事の情報源をまとめておきます。

接続手順は Getting started with Miro's MCP Server(Miro 公式ドキュメント)、1日の上限は MCP Usage and Daily Limits(Miro 公式ドキュメント)、ツール一覧は Miro MCP Server Tools(Miro 公式ドキュメント) を参照しました。

仕様は更新されることがあるため、実際に設定する前に最新の記載を公式でご確認ください。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

コメント

コメントする

CAPTCHA


目次