Claude Media
Claude Workday連携の現状 — 公式コネクタは無くコミュニティ製のみ

Claude Workday連携の現状 — 公式コネクタは無くコミュニティ製のみ

ClaudeとWorkdayを直接つなぐ公式コネクタは見当たらない。読み取り専用のコミュニティ製MCPサーバー2種の中身と、使えるClaudeの種類・権限の絞り方を比べる。

Claude Workday連携は今どこまでできるか

ClaudeからWorkdayへつなぐ公式のコネクタは、Anthropic側にもWorkday側にも見当たりません。使えるのは、GitHubで公開されているコミュニティ製のMCP(Model Context Protocol)サーバーです。代表的なのは、pip install workday-mcpで入るNoBanks/workday-mcpと、CData社のworkday-mcp-server-by-cdataの2つです。

どちらも読み取り専用で、どちらも自分のPC上で動くローカルサーバーです。後者の性質が、この連携の使い勝手をほぼ決めます。Claudeのアプリの種類によっては、そもそも接続できません。

人事データを扱うので、どのClaudeから、どの権限で触るかを先に決める必要があります。同じ人事領域でも採用選考なら、Workableの一次スクリーニングを承認フロー付きで回すように公式のConnectorが使えます。Workdayはその段階にありません。

手元のClaudeから使えるのか、使えないのか

2つのサーバーはstdio(標準入出力)で動きます。CData版のREADMEは「同じマシンで動くクライアントでしか使えない」と明記し、NoBanks版も「MCP over stdio」と書いています。Claude側の対応は、アプリごとに次のとおりです。

まとめ

Claudeの種類ごとの接続可否

  • Claude Desktop

    claude_desktop_config.jsonに書くローカルMCPサーバーとして動かせます。両READMEの設定例はこの形です。

  • Claude Code

    claude mcp addでstdioサーバーとして登録できます。v2.1.287のclaude mcp add --helpに、環境変数付きのstdio登録例があります。

  • claude.ai(Web)とCowork

    ローカルMCPサーバーは使えません。カスタムコネクタは遠隔のMCPサーバーだけが対象で、接続はAnthropicのクラウドから出ます。

カスタムコネクタの記事によると、遠隔のMCPサーバーはAnthropicのIPレンジから公開インターネット経由で届く必要があります。社内ネットワークやVPNの内側にあるサーバーは、ファイアウォールでAnthropicのIPを許可しない限り接続できません。2つのサーバーはこの経路そのものを持たないので、WebやCoworkでWorkdayを引く用途には向きません。

NoBanks/workday-mcpのツールと設定

NoBanks/workday-mcpは、WorkdayのStaffing REST APIを呼ぶPython製のサーバーです。MITライセンスで、バッジ上の対応はPython 3.11以上です。ツールは5つで、READMEにはそれぞれが叩くエンドポイントが書かれています。

ツール叩くエンドポイント用途
list_workers叩くエンドポイントGET /staffing/v1/{tenant}/workers用途従業員一覧(ページネーション付き)
get_worker叩くエンドポイントGET /staffing/v1/{tenant}/workers/{id}用途個人のプロフィール
get_worker_managers叩くエンドポイントGET /staffing/v1/{tenant}/workers/{id}/managers用途上長のたどり
list_organizations叩くエンドポイントGET /staffing/v1/{tenant}/organizations用途組織一覧(監督組織・原価センターなど)
get_organization叩くエンドポイントGET /staffing/v1/{tenant}/organizations/{id}用途組織の詳細

給与や評価を返すツールはありません。READMEは、Workdayの書き込み(職務変更・報酬変更・退職処理)は監査や業務プロセスの要件がテナントごとに違うため、読み取り専用で出したと説明しています。書き込み版は、読み取りの利用実績と検証用のテナントが得られてから出す予定だとも書かれています。

READMEの用例も「先頭50人のアクティブな従業員」「WID 21001の現在の職務」「上長の連鎖」といった在籍の照会と、監督組織(supervisory organization)の一覧やORG-100のメンバーおよび原価センターの取得といった組織の照会です。READMEは、設定例のクライアントとしてClaude Desktopのほか、Cursor・Cline・Goose・Continue・Hermesを挙げています。

認証でつまずきやすい点があります。このサーバーはOAuth 2.0の取得手順を実装していません。READMEによれば、ベアラートークンは利用者のテナントで別途取得し、WORKDAY_BEARER_TOKENとして渡します。

手順

Claude Desktopにつなぐまで

  1. 1

    サーバーを入れる

    pip install workday-mcpで入ります。起動コマンドはworkday-mcpです。

  2. 2

    テナントの情報を用意する

    WORKDAY_SERVER(APIサーバー)、WORKDAY_TENANT(テナント名)、WORKDAY_BEARER_TOKEN(取得済みのトークン)を決めます。WORKDAY_API_VERSIONは省略でき、既定はv1です。

  3. 3

    設定ファイルに書く

    下のmcpServersのブロックをclaude_desktop_config.jsonに足します。

  4. 4

    Claude Desktopを再起動する

    CData版のREADMEは、サーバーが一覧に出ないときはClaude Desktopを完全に終了してから開き直すよう案内しています。

READMEは、手元で改造して使う場合の手順としてpip install -e ".[dev]"でのインストール、pytestでのテスト、python -m buildでのビルドも示しています。NoBanks版のREADMEは、CData版を「専用のJDBCドライバの購入が要るラッパー」と位置づけています。自分たちは、インストールしてすぐ使える初のオープンソースのPython製Workday向けMCPだという説明です。

READMEが示す設定は次の形です。

{
  "mcpServers": {
    "workday": {
      "command": "workday-mcp",
      "env": {
        "WORKDAY_SERVER": "wd2-impl-services1.workday.com",
        "WORKDAY_TENANT": "yourcompany",
        "WORKDAY_BEARER_TOKEN": "your-token-here"
      }
    }
  }
}

Claude Codeなら、同じ内容をclaude mcp addで登録する形になります。引数の並びはclaude mcp add --helpの例に沿って、次のとおりです。

claude mcp add workday \
  -e WORKDAY_SERVER=wd2-impl-services1.workday.com \
  -e WORKDAY_TENANT=yourcompany \
  -e WORKDAY_BEARER_TOKEN=your-token-here \
  -- workday-mcp

サーバーが組み立てる接続先はhttps://{WORKDAY_SERVER}/ccx/api/staffing/{WORKDAY_API_VERSION}/{WORKDAY_TENANT}/{endpoint}です。READMEの例のホスト名はwd2-impl-services1で、impl(implementation)の文字が入っています。

CData版はSQLで問い合わせる

CData版は、CData JDBC Driver for Workdayを包んで、Workdayのデータをテーブルのように見せます。ツールは3つで、workday_get_tables・workday_get_columns・workday_run_query(SELECT文の実行)です。先頭のworkdayは、設定ファイル(.prp)のPrefixに書いた名前で決まります。

つまり、Claudeは先にテーブル一覧と列を調べ、そこからSQLを組み立てます。NoBanks版のように「用意された5つの質問」に縛られない代わりに、何が引けるかは接続先のスキーマ次第です。

導入の手間は大きく違います。

  • READMEの手順は、リポジトリをcloneしてmvn clean installでJARを作るところから始まります
  • JDBCドライバを別にダウンロードし、java -jar cdata.jdbc.workday.jar --licenseでライセンス認証(試用は「TRIAL」と入力)します
  • 接続文字列はユーティリティで生成し、OAuthを使う接続ではブラウザーでの認証が挟まります
  • 接続情報は.prpファイルに書き、Tablesを空にすると全テーブルが対象、明示すると指定したテーブルだけになります

Tablesで公開するテーブルを絞れる点は、人事データでは重要です。NoBanks版にはツールを選ぶ設定がなく、絞り込みはトークンの権限側で行うことになります。

READMEには食い違いも残っています。冒頭は「ローカルの読み取り専用サーバー」と書く一方で、使い方の節には「データの読み取り・書き込み・更新・削除ができる」とあります。ただ、ツール一覧はSELECT文の実行までです。冒頭の説明とツール一覧が一致しているので、無料のこのリポジトリは読み取り専用として扱えます。READMEは、読み書きを含む機能は別配布のCData MCP Server for Workday(ローカル型)、遠隔からの利用はマネージド版のCData Connect AIと案内しています。

2つのサーバーはどちらを選ぶか

くらべる

NoBanksとCDataの選び分け

Pythonだけで足りるとき

NoBanks/workday-mcp

質問が組織図の確認や上長のたどりに固定でき、導入できる環境がPythonだけの場合に向きます。

スキーマを探索したいとき

CData版

何が引けるかを先に調べてからSQLを組みたく、JavaとMaven、ライセンス認証を用意できる場合に向きます。

メンテナンスの状況も異なります。GitHubのAPIで見ると、NoBanks/workday-mcpは2026年5月30日の作成で、スターは0です。CData版のリポジトリは最後のpushが2025年10月18日で、スターは14です。どちらも「実績のあるプロダクト」ではなく、検証用テナントで試す段階の実装と見るのが妥当です。

人事データを渡す前に決めること

2つのサーバーは、渡したトークンの権限でそのままデータを返します。サポート記事は、公式コネクタについて「Claudeは接続先サービスの権限を引き継ぐ」と説明し、共有の認証情報を使うカスタムコネクタは「その認証情報が届く範囲すべて」に届くと書いています。ローカルサーバーも同じ理屈で、トークンが見られる範囲がそのままClaudeの見られる範囲です。

判断の切り分けは次のようになります。

状況取る形
組織図・上長の照会だけで足りる取る形トークンを組織と在籍の閲覧に限った権限で払い出し、NoBanks版を使う
給与や評価も引きたい取る形該当テーブルをSQLで引けるCData版か、別途ツールを実装する。公開テーブルはTablesで絞る
全社員に使わせたい取る形ローカルサーバーは各自のPCに入れる形になる。Webで使わせるなら遠隔のカスタムコネクタが前提
書き込みを任せたい取る形無料の2つでは不可。CData社の別製品か自作

Team・Enterpriseの組織では、カスタムコネクタの追加に管理者権限が必要です。サポート記事では、Teamは所有者(OwnerまたはPrimary Owner)だけ、Enterpriseは所有者とライブラリーの管理権限を含むカスタムロールの持ち主が追加できると書かれています。組織全体のコネクタに載せた場合も、各ユーザーが自分で接続して有効にする形です。この追加手順は遠隔のコネクタの話で、claude_desktop_config.jsonに書くローカルサーバーは別の仕組みだとサポート記事は書いています。

Workday自身が出している関連物

Workdayの公式GitHub組織には、Workday/ai-conversation-bridgeというリポジトリがあります。Apache-2.0で、2026年3月19日に作成されています。LINE WORKS・DingTalk・Feishuなどのチャットアプリから、AIの中継サービスを経由してWorkdayを呼ぶ参照アーキテクチャーです。

構成は「チャットアプリ ↔ 中継サービス(LangGraph) ↔ MCPサーバー ↔ Workday」です。同梱のMCPサーバーは模擬のWorkdayデータを返す開発用で、README自身が本番用には完全なMCP統合が別途必要だと書いています。既定の接続先もClaudeではなくOpenRouterです。Claudeの公式コネクタではなく、WorkdayがMCPでAIとつなぐ構成を考えていることを示す資料、という位置づけです。

MCPサーバーを一般的にClaudeへ追加する手順はClaude Code MCP設定ガイドにあります。読み取り専用で絞る設計は、Claude CodeでMCPからデータベースに接続する方法と同じ考え方です。

まとめ

まず検証用テナントで、閲覧だけに絞ったトークンを使ってNoBanks版を試すのが現実的です。SQLで探索しないと答えが出ない質問が見えてから、CData版の導入コストを払うかを決める順序になります。

この記事を共有:XはてブLinkedIn