話題
2026年10月2日
Figma、MCPアクセスを許可リスト制に Piなど対象外で物議
Figmaが、MCP(Model Context Protocol)経由でのアクセスを許可リスト制のクライアントに限定し、AIアシスタント「Pi」などが対象外になったことが明らかになった。Hacker Newsのスレッドでは、この制限がクライアント名やUser-Agentの偽装で簡単に回避できる点や、標準アカウントは1日6回までしかアクセスできないという利用制限の厳しさが指摘された。背景には、SaaS企業がAIエージェントに自社の機能を無料で使わせず、有料のLLM連携として囲い込もうとする構図があるとの見方があり、オープンなMCPを維持すべきか、制限が製品の陳腐化を早めるだけではないかという点で意見が割れた。
Figmaがホワイトリストに登録されたクライアントのみにMCPアクセスを制限、Piは対象外に
出典: twitter.com / 元記事はこちら
4
海外の名無しさん
2026-10-01 16:34
面白いのは、PiがMCPのOAuthクライアント名フィールドをアップデートで追加したので、そこに『Codex』と書いたらFigmaのMCPが使えるようになったこと。
5
海外の名無しさん
2026-10-01 16:30
ホワイトリストに入っていても、通常アカウントだと1日6回までしかアクセスできない。開発者アカウントに課金すれば1日200回まで増えるけど、それでも十分とは言えない。自分のFigma用途なら、CodexにPCを操作させる方がMCPと同じくらい使える。『必要な素材をダウンロードして、参考用にスクリーンショットを撮っておいて』と頼めば済む話。
8
海外の名無しさん
2026-10-01 16:20
誰かがOpenCodeのふりをしたリクエストをPiから送ったらどうなるんだろう? それを止める手段は何? こんな対策がFigmaにとって何の得になるのか分からない。
27
海外の名無しさん
2026-10-01 16:29
>>8
規約違反になってアカウントが凍結される可能性があるんじゃない? 少なくとも自分はそう理解してる。
9
海外の名無しさん
2026-10-01 16:07
自分でハーネスを作っている身としては悲しい話。Piは大きなインスピレーション源で、最高のオープンソースハーネスの一つだけど、dsh、opencode、hermesなど他にもたくさんある。MCPはどんなハーネスにとっても実装が簡単な薄いレイヤーなのに、これはただの恣意的な制限にしか見えない。
10
海外の名無しさん
2026-10-01 16:31
それは甘い考え。バイブコーディングがこれだけ広まっている以上、誰かが自分のローカルアプリをMCPプロキシに変える日もすぐ来る。
11
海外の名無しさん
2026-10-01 16:01
面白いことに、今日ちょうど、ある会社がFigma MCPを使えるようにしようと法的なハードルを乗り越えようとして、結局あきらめたというツイートを見かけた。今回の件と関係あるのかもね。
12
海外の名無しさん
2026-10-01 15:45
これは前から十分あり得る話だった。1年前にMCPサーバーの利用がどれだけ偏っているか調べたとき、上位10個のサーバーでGitHubスター全体の半分を占めていた(当時Figmaのサーバーは10位)。MCPはそこで使われるサーバーがオープンである限りにおいて有用、ということ。
13
海外の名無しさん
2026-10-01 16:27
なぜこれがグローバル設定になっているんだろう? 顧客ごとに設定できるべきでは?
14
海外の名無しさん
2026-10-01 16:06
PenpotにもMCPがある。そろそろ見てみる時期かも。
15
海外の名無しさん
2026-10-01 15:30
それはずいぶん古い話。自分はClaude Codeに見えるようパッチを当てたFigma CLIを使っていて、それで全部済ませている。
16
海外の名無しさん
2026-10-01 16:33
FigmaはMCP対応についてひどく消極的だった。社内ツールに組み込もうとしたけど、サービスアカウントが必要で、それをFigmaが提供してくれない。
17
海外の名無しさん
2026-10-01 15:38
結局のところクライアントのリクエストヘッダーの話だよね? こんなことをして何になるの? 悪意あるユーザーは簡単に偽装できるし、正規のユーザーをいらだたせるだけだと思う。
18
海外の名無しさん
2026-10-01 15:26
率直に言って、クライアントを『ホワイトリスト化』するのはMCPの精神に反する。
28
海外の名無しさん
2026-10-01 15:54
>>18
MCPの開発者も同じことを言っていた(ツイートで言及)。
30
海外の名無しさん
2026-10-01 16:05
>>18
スパムがメールの精神に反する、というのと同じ話。
31
海外の名無しさん
2026-10-01 15:50
>>18
MCPをオープンにすると製品そのものが死ぬと思う。LLMが自前でできる機能に課金してもらうことはできなくなるから。とはいえユーザーやオープンソースにとっては朗報かもしれない。MCPがあれば無料ツールでできることに、わざわざお金を払う理由がないわけだし。
19
海外の名無しさん
2026-10-01 15:57
これからはMCPクライアント側でUser-Agentを偽装しないといけないってこと? それなら最初から普通のHTTPのままでよかったのでは(笑)
20
海外の名無しさん
2026-10-01 15:28
もう一つ同じくらい苛立つのが、FigmaのMCPはAPI経由ではできないことができてしまうこと。だから結局Figma製のMCPを使わざるを得ず、自前の実装ができない。
21
海外の名無しさん
2026-10-01 16:07
Cal.comなど、他のアプリでも同じことをしているのを見たことがある。
22
海外の名無しさん
2026-10-01 15:50
こういう動きはこれから増えると思う。FigmaのようなSaaS企業、それにいずれAdobeなども、自社のツールが人間だけでなくLLMにとっても有用だと気づくはず。そこから『価値を引き出す』ための自然な手段は、ボットのアクセスを制限しつつ、自社でLLM連携を有料提供すること。
32
海外の名無しさん
2026-10-01 15:59
>>22
MCPの『ユーザーエージェント』をClaudeやCodexなど特定のものに制限することが、どうFigmaの価値の『引き出し』につながるのか分からない。
35
海外の名無しさん
2026-10-01 16:28
>>32
『ユーザーエージェント』と言っても、ユーザーは自分のハードウェア上でLLMを動かしているわけじゃない。AIのデータセンターで動いている。両者が合意すればユーザーの端末を経由せずに通信を回す契約を結ぶこともできるし、端末を経由させつつ署名を付ける形にもできる。技術的にそれを妨げるものは何もない。
36
海外の名無しさん
2026-10-01 16:03
>>32
そのうちベンダー固有のAPIキーが必要になって、それにはAnthropicやOpenAIのような大手の協力が要るようになるかもしれない。今はその『枠組み』を整えている段階なんだと思う。
23
海外の名無しさん
2026-10-01 16:03
『ホワイトリスト』より『許可リスト(allow-listed)』の方が正確で、かつ排他的でない表現だと思う。
26
海外の名無しさん
2026-10-01 16:49
>>7
存在そのものがTwitterの匿名アクセス制限のおかげで成り立っているようなサイトに、Anubisが導入されているのはなかなか笑える話。
33
海外の名無しさん
2026-10-01 16:29
>>25
これが言っている『APIサーフェス』のこと?(リンク2つ)どうやら読み取り専用っぽいから、Figmaファイルの更新にはMCPを使うしかなさそう…それとも何か回避策を見つけた?
34
海外の名無しさん
2026-10-01 15:57
>>31
『オープンなMCPは製品を殺す。LLM自身にできることに課金できなくなるから』というけど、それが本当に当てはまる製品にとっては、クライアントをホワイトリスト化することはむしろ自分たちの陳腐化を早めるだけ。MCPやオープンなエージェントに親和的な製品のための一時的な市場を作ってしまうことになる。
37
海外の名無しさん
2026-10-01 16:43
>>35
いや、使えるのはAdobe製のLLMだけで、それに対してAdobeに課金する形になる。しかもリモートで動くから、使った分だけ課金できる。
この話題の背景と論点
MCP(Model Context Protocol)は、ClaudeやCodexなどのAIエージェントが外部サービスと接続するためにAnthropicが策定したオープンな標準で、FigmaのMCPサーバーもその一つとして広く使われてきた。今回の制限はクライアント名やヘッダー情報をもとにした識別に基づくとみられ、スレッドでは実際にクライアント名を「Codex」と書き換えるだけで制限を回避できたという報告があり、技術的な実効性には疑問が呈された。議論の核心は、MCPを無料で開放し続けるとLLMがFigmaの機能そのものを代替してしまい、SaaSとしての収益源が失われるという懸念と、逆に囲い込みを強めるほどPenpotのようなオープンな競合に乗り換えられるだけだという指摘の対立にある。Cal.comなど他のSaaSでも同様の動きが報告されており、AIエージェント時代にSaaS企業がどう収益を守るかという、業界全体に関わる問題の一事例として読める。
※本記事は5ch(Hacker News)スレッド「Figma restricts MCP access to whitelisted clients, excluding Pi」より抜粋・要約して構成しています。
この記事のリアクション
まだコメントはありません。