MCP

AI(企業向け)

【AgentOps・ツール運用編】”つないで終わり”にしない——エージェントが呼ぶツール(MCP/Function)という”能力資産”の運用規律|ツールカタログ・版管理・契約テスト・寄与度評価・廃止(deprecation)で”いつの間にか壊れた道具を叩き続ける”を防ぐ運用設計

PromptOps編("指示資産")、ナレッジ運用編("参照資産")と続けてきた、エージェントの可変資産を運用対象として扱うシリーズ。その3本目にして最終回である本稿のテーマは、エージェントが「何を使えるか」——すなわち能力資産としてのツ...
AI(企業向け)

【AgentOps実装編】”1エージェント=1トレース”では追えない——マルチエージェント分散トレーシング設計|A2A/MCP境界をまたぐW3C Trace Context伝播・trace_id継承ルール・OpenTelemetry Collectorのサンプリング/PII秘匿/”テレメトリ自体のコスト”制御・まだ”Development”段階のGenAI規約をバージョンピン留めして本番運用する

はじめに——「1エージェント=1トレース」では、本番のマルチエージェントは追えない AgentOps連載③(オブザーバビリティ編)では、1つのエージェントが「考え→ツールを呼び→また考える」という一連の軌跡(トラジェクトリ)を、1本...
AI(企業向け)

【2026年版】AIセキュリティ・ポスチャー管理(AI-SPM)実践ガイド——“個別対策を貼り終えた”次にやる「AI資産の常時棚卸し」|モデル/データフロー/エージェント・NHI/MCP・設定を継続ディスカバリし、シャドーAIと過剰権限ドリフトを可視化して「点の対策」を「常時可視の姿勢管理」に束ねる

これまでのAIセキュリティ記事では、公開した推論エンドポイントからのモデル抽出や、プロンプトインジェクションの構造的防御、エージェントの脅威モデリング(MAESTRO/STRIDE)まで、「個々の攻撃をどう防ぐか」を一つずつ積み上げてきま...
AI(企業向け)

【2026年版】AEO×エージェント被起動最適化(Agent Invocation Optimization)ガイド——「引用される・直接叩かれる」の次は「選ばれて呼ばれる」

これまでのAEO記事では、「AIに引用される(読まれる)側」から「AIに直接叩かれる(一次データソースになる)側」へと設計を進めてきました。MCPサーバーや構造化フィードを公開し、アシスタント内アプリとして配置し、比較テーブルに載り、売上...
AI(企業向け)

【2026年版】”AIエージェントの本人確認”実装ガイド——Web Bot Auth(RFC 9421 HTTPメッセージ署名)でサイト・API・MCPに来る自律エージェントが”正規か偽装か”を暗号的に検証する|なりすましボット遮断・署名付きエージェント許可リスト・エージェント別レート制御による多層防御

はじめに——守る対象が「自社が使うエージェント」から「自社に来るエージェント」へ これまでのAIセキュリティ記事では、ツールポイズニング、Confused Deputy、モデル抽出・蒸留窃取といった「自社が使うエージェントやモデルを...
AI(企業向け)

【2026年版】MCPの「ツールポイズニング/ラグプル」対策ガイド——AIエージェントが読む”ツールの説明文”に見えない指示を仕込まれ、承認後に中身が静かに書き換わる手口と、ツール定義のピン留め・再承認ゲート・クロスサーバー・シャドーイング検知・実行前スキャンによる多層防御

はじめに——AIエージェントが「読む」ツールの説明文が、攻撃の入口になる これまでのAIセキュリティ記事では、公開した推論エンドポイントの窃取や、モデルハブ・プラグインを狙うAIサプライチェーン攻撃、あるいはツール呼び出し時の引数イ...
AI(企業向け)

【2026年版】AEOの次の戦場「アシスタント内アプリ」参入ガイド——ChatGPT Apps・Gemini拡張・Claudeコネクタで「引用される」から「AIの中に常駐する」へ|MCP/Apps SDKによる自社サービスのアシスタント内配置と、引用獲得×アプリ提供を使い分けるプレゼンス・ポートフォリオ設計

ChatGPTに「近くのレストランを予約して」と頼むと、回答の中に予約アプリのカードがそのまま開き、席の選択から確定までを会話を離れずに済ませられる——2026年、これは実験ではなく標準の体験になりました。ここで問うべきは、そのカードに「...
AI(企業向け)

【2026年版】AIエージェントの「自己増殖型プロンプトインジェクション(AIワーム)」封じ込めガイド——Morris II型攻撃がA2A・共有メモリ・MCPを伝播する仕組みと、伝播遮断・隔離(セグメンテーション)・増殖検知による封じ込め設計

はじめに——「1体の汚染」から「群れの連鎖崩壊」へ これまでのプロンプトインジェクション系の記事では、「1体のAIエージェントがどう汚染されるか」「汚染された出力が下流でどう暴走するか」を中心に扱ってきました。しかし2026年、A2...
AI(企業向け)

【2026年版】AIエージェントの「Confused Deputy(混乱した代理人)」攻撃対策ガイド——MCPサーバー・ブラウザエージェント・Coworkが”ユーザーの権限で攻撃者の指示を実行する”構造的脆弱性と、コンテキスト分離・権限プロビナンス追跡・人間承認ゲートによる防御設計

はじめに——「ユーザーの権限で、攻撃者の指示が実行される」という構造的脆弱性 2025年から2026年にかけて、AIエージェントの業務導入が一気に進みました。Claude Desktop・Claude Code・Cowork、Cha...
AI(企業向け)

AI×農業・精密農業・農業DX設計ガイド【2026年版】——衛星画像×気象API×ローカルLLMで「収穫予測・病害虫早期発見・営農指導AI」を作る農業法人・農協・スマート農業SIer向け完全実装

はじめに——305記事中、農業がゼロだったという発見 2026年現在、日本の農業は転換点を迎えています。農林水産省「スマート農業技術活用促進法」(2025年10月施行)と、それに続く農業DX推進交付金の大幅増額により、農業法人・農協...
タイトルとURLをコピーしました