> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devin.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Devin を MongoDB に接続する

> スコープを限定したデータベースユーザー、Atlas サービスアカウント、ブループリントに組み込んだ mongosh と Atlas CLI、または MongoDB MCP サーバーを利用して、Devin を MongoDB Atlas に接続します。

Devin は、読み取り専用の接続文字列を持つエンジニアと同じように MongoDB のデータを扱えます。コレクションの実際の中身を確認し、クエリが遅い原因を突き止め、サンドボックスのデータベースでマイグレーションをリハーサルし、PR を作成するといった作業が可能です。このガイドでは Devin 専用に作成した ID を使って設定するため、Devin が特定のエンジニアの権限で実行されることはありません。

<Note>
  すべては Atlas アカウント内で完結します。必要なのは、データベースユーザー、サービスアカウント、[環境ブループリント](/ja/onboard-devin/environment/blueprints)でインストールする MongoDB ツール、そして必要に応じて MCP サーバーです。まずは最小限の権限 (本番環境は読み取り専用) から始め、必要に応じてロールを広げてください。アクセス範囲を決めるのはロールであり、Devin 側に手を加えることなく Atlas で変更できます。
</Note>

<h2 id="two-planes-two-identities">
  2 つのプレーンと 2 つの ID
</h2>

| プレーン | アクセス対象 | Devin の ID | 認証情報 |
| - | - | - | - |
| **データプレーン** | データベース、ドキュメント、インデックス、`explain()` | **データベースユーザー** | 接続文字列に含まれるユーザー名とパスワード |
| **コントロールプレーン** | クラスター、Search インデックス、Performance Advisor、スロークエリログ、データベースユーザー、アクセスリスト | **Atlas サービスアカウント** | OAuth 2.0 のクライアント ID とクライアントシークレット |

データベースユーザーは Atlas Administration API を呼び出せず、サービスアカウントは API 経由でドキュメントを読み取れません。多くのチームはまずデータプレーンのみで運用を始め、Devin が Performance Advisor やスロークエリログ (M10 以上の専用クラスターで利用可能) を必要とするようになった段階でサービスアカウントを追加します。ただし、次の 2 点に注意してください。

* データベースユーザーを作成できるサービスアカウント (`GROUP_OWNER`、`GROUP_DATABASE_ACCESS_ADMIN`) は、データプレーン用の ID を自身で発行できます。実際に MongoDB MCP サーバーは、クラスターへの接続を指示されるとこれを行います (オプション B) 。
* スロークエリのデータには、クエリのリテラル値がそのまま含まれます。

<h2 id="choose-how-devin-connects">
  Devin の接続方法を選択する
</h2>

3 つの方法はいずれも同じネットワークアクセス (ステップ 1) と ID (ステップ 2) を利用します。違いは、Devin に何を保持させるかという点です。

| 方法 | 最適な用途 | セットアップ |
| - | - | - |
| [**オプション A: ブループリント内の CLI**](#option-a-cli-in-a-blueprint) | Devin がリポジトリ内で実行・反復する作業：マイグレーション、バックフィル、シードデータ投入、本番に近い形のデータを使ったテスト | 4 つの Devin シークレット と短いブループリント。まずはここから始めてください。 |
| [**オプション B: MongoDB MCP サーバー**](#option-b-mongodb-mcp-server) | `--readOnly` と `--indexCheck` の Guardrails を備えた、ツールとしてのスキーマ探索およびクエリ／インデックス分析 | 同じ認証情報を利用するカスタム STDIO MCP サーバー。オプション A に追加する形で利用します。 |
| [**オプション C: MongoDB Atlas プラグイン**](#option-c-mongodb-atlas-plugin) | セッションに MongoDB の認証情報を保存せずに行う、Atlas に関する質問やプロジェクト全体の読み取り | marketplace のプラグイン。専用の Atlas ユーザーとして OAuth でログインし、組織アクセスモードを **Read** に設定します。 |

<h2 id="why-connect-devin-to-mongodb">
  Devin を MongoDB に接続する理由
</h2>

* **スキーマはドキュメント自体に存在します。** MongoDB には `information_schema` がなく、Mongoose や Prisma のモデルは実際に保存されているデータとずれていきます。Devin は稼働中のコレクションからサンプルを取得し、実際のデータ構造に基づいて作業します。
* **低速クエリの調査から修正までが 1 つのセッションで完結します。** Devin は Performance Advisor とスロークエリログを読み取り、実際のコレクションに対して `explain()` を実行します。さらに、そのクエリを発行しているコードを特定し、修正内容と推奨インデックスを含むプルリクエスト (PR) を作成します。
* **Devin が操作できる範囲は、データベースユーザーのロールによって決まります。** まずは本番環境への権限を読み取り専用にとどめ、書き込みには `devin_dev` サンドボックスを使用してください。すべてのアクションは Devin 専用の ID で Atlas のログに記録されます。

<h2 id="prerequisites">
  前提条件
</h2>

**Atlas**

* クラスターを含むプロジェクト。
* サービスアカウントの作成には `Organization Owner`、データベースユーザーとアクセスリストの設定には `Project Owner` のロール。

**Devin**

* [環境ブループリント](/ja/onboard-devin/environment/blueprints)の編集と[シークレット](/ja/product-guides/secrets)の追加を行う権限。
* MCP を利用する方法の場合は、**Manage MCP Servers** 権限。

**ネットワーク**

* プロジェクトの IP アクセスリストに Devin の IP が登録されていること (ステップ 1) 。
* Devin の[ネットワークポリシー](/ja/product-guides/security-profiles)を利用している場合は、`*.mongodb.net` と `cloud.mongodb.com` に加え、ブループリントがインストール元として使用するホスト (オプション A では `pgp.mongodb.com` と `repo.mongodb.org`、オプション B では `registry.npmjs.org` と `nodejs.org`) を許可してください。ドライバーは 443 ではなくポート 27017 で接続しますが、ポリシーの項目はホスト名または CIDR で指定するため、ポートの設定は不要です。スナップショットの build にも同じポリシーが適用されます。

<h2 id="step-1-open-network-access">
  ステップ 1: ネットワークアクセスを許可する
</h2>

Atlas は、プロジェクトの IP アクセスリストに登録されていない IP からの接続を拒否します。記憶に頼らず、[IP 許可リストの設定](/ja/admin/common-issues#ip-allowlisting)に記載されている IP を追加してください。専用テナントでは独自の送信元 IP が使用されるため、担当のアカウントチームに確認してください。

```bash theme={null}
atlas accessLists create <ip> --type ipAddress --comment "Devin" --projectId <project-id>
atlas accessLists create <cidr> --type cidrBlock --comment "Devin" --projectId <project-id>
```

このリストには、単一のアドレスと CIDR 範囲の両方が含まれています。単一のアドレスには `--type ipAddress` を、範囲には `--type cidrBlock` を利用してください。

組織でサービスアカウントに API アクセスリストの設定が求められている場合は、Atlas のサービスアカウントのページにも同じ IP を追加してください。リストに登録されていない IP からの呼び出しは `403` で失敗します。

<h2 id="step-2-create-devins-identities">
  ステップ 2: Devin の ID を作成する
</h2>

<h3 id="database-user">
  データベースユーザー
</h3>

本番データベースでは読み取り専用、サンドボックスでは読み書き可能とし、スコープは指定したクラスターに限定します：

```bash theme={null}
atlas dbusers create \
  --username devin-sessions \
  --password "<generated-password>" \
  --role read@analytics,read@billing,readWrite@devin_dev \
  --scope <cluster-name> \
  --projectId <project-id>
```

`--scope` を指定しない場合、このユーザーはプロジェクト内のすべてのクラスターにアクセスできてしまいます。組み込みのロールでアクセス範囲を表現できない場合は、[カスタムデータベースロール](https://www.mongodb.com/docs/atlas/security-add-mongodb-roles/)を利用してください。パスワードはパスワードマネージャーで生成し、シェル履歴に残らないようにしてください。Devin に渡すのはこのユーザーの接続文字列です。クラスターの管理者ユーザーは渡さないでください。

<h3 id="service-account-only-if-devin-needs-the-control-plane">
  サービスアカウント (Devin がコントロールプレーンを必要とする場合のみ)
</h3>

Atlas の組織レベルで **Identity & Access > Applications** を開きます。最初は読み取り専用で始め、クライアントシークレットの有効期限は、ローテーション運用で許容できる範囲で最短のものを選択してください。

| | ロール | 理由 |
| - | - | - |
| **付与する** | 組織に対して `ORG_MEMBER`、各プロジェクトに対して `GROUP_READ_ONLY` と `GROUP_DATA_ACCESS_READ_ONLY` | 読み取り専用のベースライン |
| **必要な場合のみ追加** | `GROUP_SEARCH_INDEX_EDITOR` | Devin が Search インデックスを管理する場合 |
| **付与しない** | `GROUP_OWNER`、`GROUP_DATABASE_ACCESS_ADMIN` | いずれも Devin が自身のアクセス権を拡大できてしまうため |

<Warning>
  **付与しない** の行は、Option B の場合に特に重要です。サービスアカウントがデータベースユーザーを作成できると、MCP サーバーの `atlas-connect-cluster` ツールがクラスター全体を対象とする一時ユーザー (`readAnyDatabase`、または `--readOnly` を指定しない場合は `readWriteAnyDatabase`) を作成し、`devin-sessions` に設定したデータベース単位のロールが迂回されてしまいます。この一時ユーザーは、MCP の切断ツールで先に削除されない限り、4 時間有効なまま残ります。
</Warning>

<h2 id="step-3-connect-devin">
  ステップ 3: Devin を接続する
</h2>

<h3 id="option-a-cli-in-a-blueprint">
  オプション A: ブループリントで CLI を使用する
</h3>

<h4 id="1-add-devin-secrets">
  1. Devin シークレット を追加する
</h4>

ブループリントの **シークレット** タブで、次のシークレットを追加します。

| シークレット | 値 |
| - | - |
| `MONGODB_URI` | `devin-sessions` の接続文字列 (例：`mongodb+srv://devin-sessions:<password>@cluster0.abcde.mongodb.net/`) 。パスワードはパーセントエンコードしてください。 |
| `MONGODB_ATLAS_CLIENT_ID` | サービスアカウントのクライアント ID (`mdb_sa_id_...`) 。コントロールプレーンを利用する場合に指定します |
| `MONGODB_ATLAS_CLIENT_SECRET` | サービスアカウントのクライアントシークレット |
| `MONGODB_ATLAS_PROJECT_ID` | デフォルトのプロジェクト ID |

シークレットはセッションごとに注入されるため、値をローテーションしても再ビルドは不要です。Atlas CLI はクライアント ID とシークレットをこれらの環境変数から読み取るため、`atlas auth login` を実行する必要はありません。初回利用時には、アクセストークンが `~/.config/atlascli/config.toml` にキャッシュされます。セッション内であれば問題ありませんが、`initialize` でこのファイルを作成しないでください。

<h4 id="2-add-the-blueprint">
  2. ブループリントを追加する
</h4>

```yaml theme={null}
initialize:
  - name: Install the Atlas CLI and mongosh
    run: |
      curl -fsSL https://pgp.mongodb.com/server-8.0.asc \
        | sudo gpg --batch --yes -o /usr/share/keyrings/mongodb-server-8.0.gpg --dearmor
      echo "deb [ arch=amd64,arm64 signed-by=/usr/share/keyrings/mongodb-server-8.0.gpg ] https://repo.mongodb.org/apt/ubuntu jammy/mongodb-org/8.0 multiverse" \
        | sudo tee /etc/apt/sources.list.d/mongodb-org-8.0.list
      sudo apt-get update
      sudo apt-get install -y mongodb-atlas-cli mongodb-mongosh
      atlas --version && mongosh --version

knowledge:
  - name: mongodb-access
    contents: |
      Connect to MongoDB with `mongosh "$MONGODB_URI"`; the URI is a Devin Secret. The Atlas CLI
      authenticates as a service account from MONGODB_ATLAS_CLIENT_ID and MONGODB_ATLAS_CLIENT_SECRET,
      with MONGODB_ATLAS_PROJECT_ID as the default project. Do not run `atlas auth login`, do not ask
      for a username, password, or API key, and never write the connection string into a file, script,
      log, or PR. Production databases are read-only; write only to the devin_dev database. Ship
      schema, index, and migration changes through a pull request.
```

イメージが Ubuntu 22.04 でない場合は、`jammy` を適宜置き換えてください。

インストールよりも重要なのは `knowledge` ブロックです。これがないと、セッションは `atlas auth login`(誰も完了できないブラウザーフロー)を実行したり、すでに環境内にある接続文字列を要求したりしてしまいます。

<Warning>
  `initialize` で認証情報をディスクに書き込まないでください。`~/.mongoshrc.js`、`~/.config/atlascli/config.toml`、あるいは `~/.bashrc` でエクスポートした URI はスナップショットに含まれ、以降のすべてのセッションで共有されてしまいます。
</Warning>

<h4 id="3-build-the-snapshot">
  3. スナップショットを build する
</h4>

ブループリントを保存し、ステータスが **成功** になるまで待ってから、新しいセッションを開始します。既に開いているセッションでは、古いスナップショットが引き続き使用されます。

<h3 id="option-b-mongodb-mcp-server">
  オプション B: MongoDB MCP サーバー
</h3>

公式の [`mongodb-mcp-server`](https://github.com/mongodb-js/mongodb-mcp-server) は、セッション内でローカルプロセスとして実行され、Step 2 で作成した ID を利用します。このサーバーの Guardrails を有効にするには、marketplace の `mongodb` プラグインではなく、カスタム MCP サーバーとして追加してください (**Customize > MCPs > Add MCP > Add custom MCP**、トランスポートは **STDIO**) 。marketplace のプラグインのマニフェストでは `--readOnly` や `--indexCheck` を指定できないためです。

| フィールド | 値 |
| - | - |
| Command | `npx` |
| Arguments | `-y mongodb-mcp-server@<version> --readOnly --indexCheck` |
| Environment | `MDB_MCP_CONNECTION_STRING` (`MONGODB_URI` と同じ値) 。Atlas ツールを使う場合は、任意で `MDB_MCP_API_CLIENT_ID` と `MDB_MCP_API_CLIENT_SECRET` も指定 |

`npx` はセッション開始のたびにパッケージを取得するため、`<version>` はテスト済みのリリースに固定してください。Step 2 で作成した読み取り専用のサービスアカウントでは、`atlas-connect-cluster` は `401` を返します。Devin は `MDB_MCP_CONNECTION_STRING` による `preconfigured` 接続を通じてデータにアクセスします。これが想定どおりの動作です。

* `--readOnly` を指定すると、create、update、delete 系のツールは登録されず、`$out` または `$merge` を含む集計は拒否されます。指定しない場合、これらの集計は確認プロンプトの後に実行されます。MCP クライアントがプロンプトに対応していない場合は、確認なしで実行されます。本番環境に接続する場合は必ず指定してください。
* `--indexCheck` は、実行計画がコレクションスキャンになるクエリを拒否します。これはパフォーマンスのための Guardrails です。なお、`explain` 自体が失敗した場合、クエリはそのまま実行されます。

このサーバーには Node `^20.19.0 || ^22.13.0 || >=24.0.0` が必要です。セッション内で `node --version` を実行して確認してください。バージョンが古い場合や、MCP プロセスから参照されるパスに `npx` が含まれていない場合は、ブループリントに Node を追加します:

```yaml theme={null}
initialize:
  - name: Install Node.js for the MongoDB MCP server
    uses: github.com/actions/setup-node@v4
    with:
      node-version: "22"
```

<Warning>
  `--readOnly` を指定する場合でも、読み取り専用のデータベースユーザーは引き続き使用してください。Devin は同じユーザーで `mongosh "$MONGODB_URI"` を run することもできるため、実際の防御線として機能するのはそのユーザーのロールです。
</Warning>

<h3 id="option-c-mongodb-atlas-plugin">
  オプション C: MongoDB Atlas プラグイン
</h3>

**MongoDB Atlas** [プラグイン](/ja/product-guides/plugins)は、Devin を MongoDB がホストする MCP サーバー (`mcp.mongodb.com`) に接続し、MongoDB のエージェント スキルをインストールします。Devin はサインインしたユーザーの Atlas ロールで動作しますが、その権限の上限は組織の AI クライアント アクセス モードによって決まります。

1. 組織のオーナーが [AI クライアント アクセス](https://www.mongodb.com/docs/mcp-server/remote-mcp/manage-ai-client-access/)を有効にし (**Organization Settings > App Connections**) 、アクセス モードを **Read** に設定します。これにより、書き込み系のツールは登録されなくなります。この設定は Devin に限らず、組織内のすべての AI クライアントに適用されます。
2. Devin 専用の Atlas ユーザーを作成し、読み取りを許可するプロジェクトに限定して `GROUP_READ_ONLY` と `GROUP_DATA_ACCESS_READ_ONLY` を付与します。`GROUP_DATA_ACCESS_READ_ONLY` ではプロジェクト内のすべてのデータベースのドキュメントを読み取れるため、`devin-sessions` ユーザーよりも権限の範囲が広くなります。
3. プラグインをインストールし、**Customize > MCPs** で OAuth ログインを一度だけ行います。その際は、自分のアカウントではなく、作成した専用ユーザーでサインインしてください。
4. 動作を確認できたら、[プラグインをコミットに固定](/ja/product-guides/plugins#pinning-a-plugin)します。

<Note>
  通信はセッションではなく MongoDB と Devin がホストするインフラストラクチャから送信されるため、ステップ 1 の IP リストやネットワークポリシーは適用されません。アクセス権は、7 日間操作がなかった時点、またはサインインから 30 日が経過した時点のいずれか早い方で失効します。失効した場合は再度サインインしてください。なお、アクセスを取り消しても、クライアントが作成したデータベース ユーザーやその他の成果物は削除されないため、必ず確認してください。
</Note>

<h3 id="rebuilds-and-version-pinning">
  再ビルドとバージョンの固定
</h3>

ブループリントは build 時に `apt` が解決したバージョンをそのままインストールします。また、Option B の `npx` はセッションを開始するたびに `mongodb-mcp-server` を取得します。動作を確認できたら、両方のバージョンを固定し (`mongodb-atlas-cli=<version>`、`mongodb-mongosh=<version>`、`mongodb-mcp-server@<version>`) 、更新する際は意図的に行ってください。シークレットのローテーションに再ビルドは不要ですが、インストール済みのツールを変更する場合は再ビルドが必要です。

<h2 id="step-4-set-permissions">
  ステップ 4: 権限を設定する
</h2>

認証は Devin が誰であるかを示し、データベースロールと Atlas ロールは Devin が何にアクセスできるかを決めます。MCP のフラグや Knowledge の指示はその上に重ねる補助的な仕組みであり、アクセス制御の境界ではありません。

| プロファイル | 主な作業 | データベースのユーザーロール | サービスアカウントのロール |
| - | - | - | - |
| **Explore**(まずはここから) | スキーマのドキュメント化、遅いクエリの解説、PR でのインデックスの提案 | 本番データベースに対する `read` | `GROUP_READ_ONLY` + `GROUP_DATA_ACCESS_READ_ONLY` |
| **Build** | 実データと同じ構造のデータを使ったマイグレーション、パイプライン、シードデータの作成とテスト | Explore のロールに加えて `readWrite@devin_dev` | Explore と同じ |
| **Operate** | 指定したコレクションへのインデックスまたは Atlas Search インデックスの作成 | Explore のロールに加えて、対象コレクションに対する `createIndex` を付与するカスタムロール | Explore のロールに加えて `GROUP_SEARCH_INDEX_EDITOR` |

Explore の場合、インデックスの提案に必要なのは `GROUP_READ_ONLY` のみです(クエリの値はマスクされた状態で返されます)。遅いクエリの一覧、クエリ値のサンプル、ログのダウンロードには `GROUP_DATA_ACCESS_READ_ONLY` も必要です。Atlas CLI のヘルプでは `GROUP_DATA_ACCESS_READ_WRITE` が求められますが、これは不要です。`GROUP_READ_ONLY` のみの場合、MCP の `atlas-get-performance-advisor` ツールは `401` ではなく "No slow query logs found" を返します。そのため、結果が空の場合はロール設定に問題がある可能性があります。

<Tip>
  コードはこれまでどおりプルリクエスト経由でリリースされます。Devin は本番環境を読み取って問題を把握し、`devin_dev` で修正を検証します。マイグレーションやインデックスは通常のレビューを経て反映されます。
</Tip>

<h2 id="step-5-verify">
  ステップ 5: 検証
</h2>

新しいセッションを開始し、Devin に以下を run するよう依頼します。

**接続性。** 接続しているユーザー、付与されているロール、および (設定している場合) Atlas CLI で認証できるかどうかを確認します。

```bash theme={null}
mongosh "$MONGODB_URI" --quiet --eval 'JSON.stringify(db.runCommand({connectionStatus: 1}), null, 2)'
atlas clusters list --projectId "$MONGODB_ATLAS_PROJECT_ID"
```

**境界の確認。** 1 回目の insert は失敗し (専用クラスターでは `not authorized on <prod-db> to execute command`、M0/Flex では `user is not allowed to do action [insert] on [<prod-db>.devin_probe]` というエラーになります) 、2 回目は成功するはずです。

```bash theme={null}
mongosh "$MONGODB_URI" --quiet --eval 'db.getSiblingDB("<prod-db>").devin_probe.insertOne({probe: 1})'
mongosh "$MONGODB_URI" --quiet --eval 'db.getSiblingDB("devin_dev").devin_probe.insertOne({probe: 1}); db.getSiblingDB("devin_dev").devin_probe.drop()'
```

`connectionStatus` のロールが、付与したプロファイルと一致していることを確認してください。接続が確立できただけでは、十分な確認にはなりません。MCP サーバーについては、MCP ツールを使ってデータベースを一覧表示するよう Devin に依頼し (`preconfigured` 接続が利用されます) 、次にドキュメントの挿入を依頼してください。`--readOnly` を指定している場合は `insert-many` ツールが存在せず、`$out` を含む集計も拒否されます。

<h2 id="troubleshooting">
  トラブルシューティング
</h2>

| 症状 | 対象 | 原因と対処法 |
| - | - | - |
| 接続がタイムアウトする、またはエラーメッセージに IP アクセスリストが含まれる | A, B | プロジェクトの IP アクセスリストに Devin の IP が登録されていない (最も多い原因) か、ネットワークポリシーによって TCP 27017 での `*.mongodb.net` への接続がブロックされています。 |
| `querySrv ENOTFOUND _mongodb._tcp.<host>` | A, B | DNS がブロックされているか、ホスト名が誤っています。ネットワークポリシーで `*.mongodb.net` を許可してください。 |
| `Authentication failed` または `bad auth : authentication failed` | A, B | パスワードまたは `authSource` が誤っています。 |
| `MongoParseError: Protocol and host list are required` | A, B | URI のパスワードに `@`、`/`、`+` が含まれており、パーセントエンコードされていません。パスワードをエンコードしてください。なお、これは認証エラーではありません。 |
| `not authorized on <db> to execute command` または `user is not allowed to do action` | A, B | サインインには成功していますが、操作の権限がありません。Devin が本番環境に書き込もうとした場合は想定どおりの動作です。それ以外の場合は、ユーザーのロールを拡張してください。 |
| Atlas CLI が `unauthorized` を返す、または `atlas auth login` の実行を促す | A, B | サービスアカウントのシークレットが未設定、誤り、または期限切れであるか、サービスアカウントのロールでその操作が許可されていません (MCP サーバーもこの場合、認証情報が無効であると報告します) 。シークレットをローテーションする前に、まずロールを確認してください。`atlas auth login` は実行しないでください。 |
| 認証後に Atlas CLI が `403` を返す | A, B | サービスアカウントの API アクセスリストに Devin の IP が登録されていません (ステップ 1) 。 |
| Devin が `atlas auth login` を実行する、または接続文字列を要求する | A | `knowledge` ブロックがないか、セッションで使用しているブループリントにシークレットが設定されていません。 |
| ブループリントの build が `apt-get` で失敗する、または MCP サーバーが起動しない | A, B | ネットワークポリシーに `pgp.mongodb.com`、`repo.mongodb.org`、`registry.npmjs.org`、`nodejs.org` のいずれかが含まれていないか、Node のバージョンが 20.19 未満です (`node --version` で確認してください) 。 |
| インデックスを使用しないクエリが MCP に拒否される | B | `--indexCheck` が意図どおりに機能しています。PR でインデックスを追加するか、`devin_dev` に対して `mongosh` でクエリを実行してください。なお、照合順序 (collation) インデックスが必要なクエリは常に拒否されます。MCP の `find` ツールには collation 引数がないためです。 |
| Atlas ツールが表示されない、または書き込みツールが表示される | C | AI クライアントアクセスが無効になっている、アクセスモードが **Read and write** になっている、またはサインインしている Atlas ユーザーに想定より広いロールが付与されています。**App Connections** でモードを確認するとともに、OAuth ログインを完了したユーザーを確認してください。 |
| 認証情報があるセッションでは機能するが、次のセッションでは機能しない | A | 以前の `initialize` で作成された古い設定ファイルがスナップショットに残っています。ブループリントからその処理を削除し、再ビルドしてください。 |

<h2 id="limitations">
  制限事項
</h2>

**保存済みの認証情報が必要です。** Devin の有効期間が短い [OIDC トークン](/ja/product-guides/oidc)は、現時点では MongoDB で利用できません。Administration API が受け付けるのは、サービスアカウントのシークレットまたは APIキーのみです。Atlas の [Workload Identity Federation](https://www.mongodb.com/docs/atlas/workload-oidc/) は専用クラスターのデータプレーンに対応していますが、ドライバーレベルでのトークンコールバックが必要で、Devin の発行者 (issuer) との組み合わせはまだ検証されていません。試してみたい場合は、担当のアカウントチームにご連絡ください。

**セルフホスト型の MongoDB。** データプレーンの手順 (データベースユーザー、`MONGODB_URI`、`mongosh`、MCP サーバー) はそのまま適用できます。Atlas のサービスアカウントや IP アクセスリストはないため、ネットワークアクセスには [VPN](/ja/onboard-devin/vpn) または独自の許可リストを使用します。

<h2 id="support">
  サポート
</h2>

Atlas 側については、[Atlas セキュリティドキュメント](https://www.mongodb.com/docs/atlas/setup-cluster-security/)および [MongoDB MCP サーバードキュメント](https://www.mongodb.com/docs/mcp-server/)を参照してください。Devin 側については、[support@cognition.ai](mailto:support@cognition.ai) またはアカウント担当チームまでお問い合わせください。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.