Figma MCP

Figma のデザイン情報をエージェントに渡す公式サーバー。

Figma はホスト型のリモートサーバー (mcp.figma.com) と、Figma デスクトップアプリがローカルに立てるサーバーの 2 系統を公式に出しています。リモート側は OAuth で守られており、接続できるクライアントは Figma の MCP カタログ掲載分に限られます。

対象
https://mcp.figma.com/mcp
確認した版
版: hosted (2026-09-17 時点)
確認日
確認日:

この環境で確かめたこと

  • リモート endpoint に未認証で initialize を投げると 401 と WWW-Authenticate: Bearer (scope mcp:connect, 認可サーバー api.figma.com) が返ることを確認した
  • oauth-protected-resource のメタデータが公開されており、Bearer は Authorization ヘッダーで渡す方式と確認した
  • Figma MCP カタログに Claude Code / Codex / Cursor / VS Code が掲載されていることを確認した (いずれもリモート+ローカル・読み書き両対応の表記)

確認環境: macOS arm64 / curl によるエンドポイント確認

クライアント別の対応状況

同じサーバーでもクライアントごとに確認の深さが違います。確かめていないものは「未観測」と出します。

検証項目Claude Code2.1.81Codex CLI0.144.3Cursor未導入VS Code未導入検証クライアントNode 26 / SDK 1.30.0
Figma MCP カタログ掲載 (公式案内)カタログ掲載の確認は済み。カタログ外のクライアントはリモート接続自体が受け付けられない建付け。確認済み確認済み確認済み確認済み未観測
OAuth 認可チャレンジへの応答未認証アクセスで 401 + Bearer challenge を確認。クライアント側の認可フロー完了は未観測。未観測未観測未観測未観測確認済み
フレームの読み取り・書き込み実データ操作には Figma アカウントでの OAuth 認可が必要。この環境では未観測。未観測未観測未観測未観測
デスクトップ (ローカル) サーバーFigma デスクトップアプリがこの環境に無く未観測。未観測未観測未観測未観測
  • 確認済みこの環境で再現確認
  • 一部確認一部だけ確認
  • 未観測この環境では試していない
  • 失敗を確認失敗を再現して確認

クライアント別の設定手順

使っているツールのタブを選んでください。手順を終えたら各ステップのボタンで記録できます。

設定の置き場: ~/.claude.json (mcpServers)

http 型の定義形式は実ファイルで確認済み。認可フロー自体は未観測。

  1. 1

    リモートサーバーを登録する

    mcp.figma.com/mcp を http 型で登録する。実ファイル上の http 型定義の形は確認済み。

    ~/.claude.json

    "mcpServers": {
      "figma": { "type": "http", "url": "https://mcp.figma.com/mcp" }
    }
  2. 2

    Figma アカウントで認可する

    初回接続時に Figma の OAuth 画面へ進み、scope mcp:connect の認可を求められる (challenge は確認済み、完了後の動作は未観測)。

接続テスト: Claude Code での確認

未認証で https://mcp.figma.com/mcp へ initialize を投げ、401 と Bearer challenge (scope mcp:connect) が返ればエンドポイントは生きている。認可後の確認はクライアント側の接続表示を見る (未観測)。

ターミナル

curl -i -X POST https://mcp.figma.com/mcp \
  -H "Content-Type: application/json" \
  -H "Accept: application/json, text/event-stream" \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-06-18","capabilities":{},"clientInfo":{"name":"probe","version":"0.0.1"}}}'
# → 401 + WWW-Authenticate: Bearer ... scope="mcp:connect" (確認済み)

権限・認証スコープ

認証方式
OAuth Bearer。scope は mcp:connect、認可サーバーは api.figma.com (メタデータで確認済み)。
接続可能クライアント
Figma MCP カタログ掲載のクライアントのみ。カタログ外はリモート接続を受け付けない建付け (公式案内)。
ローカルサーバー
Figma デスクトップアプリが起動する 127.0.0.1 上のサーバー。組織・Enterprise 向け案内あり。この環境では未観測。

既知の失敗

実際に観測した失敗だけを載せます。再現できていないものは「未観測」と書きます。

  • 未認証の initialize が 401 になる

    WWW-Authenticate: Bearer resource_metadata=... scope="mcp:connect" が返る。認可なしでは一切の MCP 応答が得られない (確認済み)。

    対処: クライアント側の OAuth フローを完了させる。challenge 自体が返れば endpoint 疎通は成功。

  • デスクトップサーバーに接続できない

    未観測 (Figma デスクトップ未導入の環境のため)。

隣のガイド

最終確認認証チャレンジまで確認・実操作は未観測

リモート endpoint の 401 challenge と OAuth メタデータは実測済み。Figma アカウントが必要なため、認可後のツール呼び出しとデスクトップサーバーは未観測と明記している。