7件のMCPゲートウェイバグ:セッション漏洩、デッドSSE、およびゲートウェイモードのOAuth

✍️ OpenClawRadar📅 公開日: May 14, 2026🔗 Source
7件のMCPゲートウェイバグ:セッション漏洩、デッドSSE、およびゲートウェイモードのOAuth
Ad

ハッピーパスのデモの後、Redditユーザーが実際のクライアントとサーバーの間にMCPゲートウェイを配置した際に、7つの特定のバグに遭遇した。修正はプロンプトエンジニアリングではなく、明示的なセッション境界、ツールごとのタイムアウト、冪等性、構造化されたアクションログ、ゲートウェイレベルのトレース、同時ツール呼び出しに対するテストだった。その結果、並行ツールの壁時間が大幅に削減されたが、より大きな成果は障害がどこにあるかがわかったことだ。

実際に重要だった7つのバグ

  • セッション状態がクライアント間で漏れる — セッション間で状態が共有され、データ汚染が発生。
  • SSE接続が静かに切断される — サーバー送信イベントの接続が切れたときにエラーが表面化しなかった。
  • ローカルテストでは動作するOAuthフローがゲートウェイモードで壊れる — リダイレクトURIやトークン検証がプロキシの背後で失敗。
  • ディスカバリープローブが古いサーバーメタデータを返す — キャッシュされた機能がサーバーの更新を反映していなかった。
  • SQLiteの書き込みが並行ツール呼び出しをブロックする — データベースロックが同時リクエストを直列化。
  • リトライロジックがツールの副作用を重複させる — リトライが書き込みやAPI呼び出しなどのミューテーションを再実行。
  • ツールのレイテンシがモデル呼び出しではなくゲートウェイ内に隠れる — モニタリングが時間を誤ったレイヤーに帰属。
Ad

修正:より良いプロンプトではなく、堅実なインフラ

著者の各バグへのアプローチ:

  • 明示的なセッション境界 — クライアントごとに別々の状態、共有オブジェクトなし。
  • ツールごとのタイムアウトポリシー — 個別のタイムアウトで、1つの遅いツールが他を妨げないようにする。
  • 可能な限りの冪等性 — 重複排除キーやトランザクション動作でリトライを安全に。
  • 構造化されたアクションログ — デバッグ用に、すべてのゲートウェイアクションの詳細で解析可能なログ。
  • ゲートウェイレベルのトレース — 分散トレーシングでレイテンシを正しくレイヤーに割り当て。
  • 同時ツール呼び出しに対するテスト — 並行リクエストを発行して競合状態を表面化する統合テスト。

これらは、本番環境でMCPゲートウェイを運用するすべての人にとって具体的で実践的なパターンである。この投稿の重要な洞察:難しい問題は、状態の分離、静かな障害、および観測可能性であり、モデルのプロンプトではない。

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Claudeの出力品質を向上させる8つのプロンプト技術
Tips

Claudeの出力品質を向上させる8つのプロンプト技術

Redditユーザーが、Claudeの出力品質を一貫して向上させた8つの具体的なプロンプト技術を共有しました。これには「回答する前にすべての層を考え抜く」や「結果の80%を生み出す20%の行動を見つける」などのコマンドが含まれます。

OpenClawRadar
「白い猿」の失敗モード:持続的エージェントが誤った事実に固執する仕組み
Tips

「白い猿」の失敗モード:持続的エージェントが誤った事実に固執する仕組み

再構成基質汚染に関するアーキテクチャ横断的研究 — ウェイクステートファイル内の誤った事実がセッション間で複製される現象。永続エージェント向けの6つの質問からなる調査を含む。

OpenClawRadar
OpenClawトークン使用調査により設定上の問題が明らかになりました
Tips

OpenClawトークン使用調査により設定上の問題が明らかになりました

ある開発者がOpenAI Codexの週間サブスクリプションを1.5日で使い切り、Claude Codeを使用して設定上の問題を特定しました:すべてのメッセージで発火するTelegramボット、生のCSS/JSを返すウェブフェッチ、蓄積する孤立セッションファイル。

OpenClawRadar
Claude Codeで開発者ポートフォリオを構築する:ジュニアデベロッパーのワークフローと学び
Tips

Claude Codeで開発者ポートフォリオを構築する:ジュニアデベロッパーのワークフローと学び

MERNスタックの21歳のジュニア開発者が、Claude Codeを使ってnidhil.liveを構築した方法を共有。具体的なプロンプトの重要性と、生成されたコードを盲目的にコピペするのではなく理解することの重要性を強調しています。

OpenClawRadar