会話の中に「操作できる画面」が返ってくる──最終版MCPをClaudeが即日採用、月4億DLの配管が製品に降りてきた

接続規格MCPの新仕様「2026-07-28」が7月28日に最終化。同日Anthropicが対応を発表し、ツールが会話の中に「操作できる画面」を返すMCP Apps、企業向け認証・可観測性・MCPトンネルをClaude製品へ順次展開する。月4億DLの配管が製品に降りてきた。

シェア
会話の中に「操作できる画面」が返ってくる──最終版MCPをClaudeが即日採用、月4億DLの配管が製品に降りてきた

接続規格 Model Context Protocol(MCP)の新仕様「2026-07-28」が、2026年7月28日に最終版として公開されました。5月にリリース候補(RC)として内容を固め、約10週間の検証を経て確定した「5番目の版」です。同じ日、Anthropicは公式ブログでこの仕様への対応を発表し、Claude製品全体へ順次、一部は即日で展開すると明らかにしました。規格の中身そのものは別記事で触れましたが、今回はそれが「Claudeという製品に降りてきた」側の話です。もっとも目を引くのは、ツールが文字の答えではなく「操作できる画面」を返せるようになる点です。

ツールが「答え」ではなく「画面」を返す──MCP Appsが会話に降りる

新仕様の目玉のひとつが「MCP Apps」です。これまでMCPのツールは、呼び出すとテキストやデータを返すのが基本でした。MCP Appsでは、サーバーが対話的なHTMLの画面を返し、それがサンドボックス化したiframe(隔離された枠)の中に描画されます。Claudeでは、この画面が会話の流れの中にそのまま現れる形になります。たとえば予約ツールなら「空き枠のカレンダーを出し、その場で日時を選ぶ」といった操作が、チャットから離れずに完結する余地が生まれます。

安全側の設計も添えられています。ツールは表示に使うUIテンプレートを事前に宣言するため、ホスト側は実行前に画面を先読みし、キャッシュし、内容を審査できます。画面上でのボタン操作なども、通常のツール呼び出しと同じJSON-RPCの経路を通り、監査と同意(コンセント)の手続きに載ります。「勝手に描画して勝手に動く」のではなく、ふだんのツール実行と同じ検問を通す、という考え方です。

Claudeが同時に配る、企業向けの三点

Anthropicの発表は、MCP Appsだけではありません。実運用・企業導入を意識した機能が同時に示されました。主なものを整理します。

機能内容
企業管理の認証認可がOAuth 2.0とOIDCの実務に沿い、EntraやOktaといった社内IDに、回避策なしで接続できる。管理者側で設定を済ませ、利用者は手間なく使える
可観測性ダッシュボード公開したコネクター(接続先)の稼働状況・性能を追える画面を提供する
MCPトンネル(研究プレビュー)社内ネットワークなど非公開の環境で動くMCPサーバーへ、安全に接続するための仕組み

背景として、MCPの月間SDKダウンロードは4億件を超え、この一年で約4倍に伸びたとされます。Claudeのコネクター一覧には950を超えるMCPサーバーが並び、日々数百万人が利用しているといいます。つまりMCPは、Claudeが持ち込んだ仕組みが業界標準の「配管」へ育った状態にあり、今回はその配管を企業がそのまま敷けるように整えた、という位置づけになります。

10週間の検証を経た「確定」という節目

今回の版が実務にとって重い理由は、これが正式な最終化だからです。RCは5月21日に内容を凍結し、SDKの保守担当や実装者が約10週間、本番相当の負荷で検証したうえで7月28日に確定しました。中核からは「セッション」が外れてステートレス化され、リクエストはどのサーバーインスタンスが受けても処理できるようになります。長時間処理の共通作法「Tasks」も拡張として整理されました。破壊的な変更を含むため既存の移行作業は要りますが、Anthropicは「既存の接続は動き続け、更新は任意で段階的に進めればよい」としています。派手な新モデルの発表ではないものの、エージェントを「継続して安全に運用する」土台が、モデル性能の外側で固まった一手といえます。

便利な画面ほど、点検の対象になる

一方で、利便性の裏にある論点も指摘され始めています。MCP Appsは「利用者が見る画面」であると同時に、その内容や画面上の操作がモデルの文脈へ戻り得る点が、専門家から注意点として挙がっています。画面は多くの場合、外部の(信頼できない)入力から生成されるため、そこに紛れ込んだ指示がエージェントを誘導する「間接的なプロンプトインジェクション」の入り口になり得る、という見方です。仕様は「AppsやTasksがどう動くか」は定めても、「誰が・どの上限まで使ってよいか」は実装側に委ねています。こうした懸念に対しては、描画される内容を出力ガードレールの検査対象として扱う、長時間タスクにはタイムアウトとトークンの上限を設けて暴走を止める、処理の全過程を追跡して「見えない作業」を残さない、といった運用上の備えが有効だと論じられています。画面を返せる自由と、それを点検する責任は、同じ規格の両面として設計者に渡された格好です。

参照: Bringing MCP 2026-07-28 to Claude(Anthropic)The 2026-07-28 MCP Specification(Model Context Protocol Blog)MCP Specification 2026-07-28Governing MCP Apps and Tasks at the Gateway(TrueFoundry)

続きを読む

「どのモデルに任せるか」の中身を、Cursorが開けてみせた──Routerが明かす、Git・計画・実装・デバッグの“モデル別の得手不得手”

「どのモデルに任せるか」の中身を、Cursorが開けてみせた──Routerが明かす、Git・計画・実装・デバッグの“モデル別の得手不得手”

Cursorが8月6日、Routerの「どうモデルを選ぶか」を公開。Compassで簡単さを測り、Git=Grok・計画=Sol・実行=Opus・デバッグ=Fableと持ち場を分ける仕組みと、コスト削減の公表値、そして再現性・ベンダー依存の但し書きを整理します。

FF
「無人で回すエージェント」に開いていた二つの穴──Claude Code v2.1.223が塞いだ、ワークフローの砂場破りと長時間セッションのメモリ漏れ

「無人で回すエージェント」に開いていた二つの穴──Claude Code v2.1.223が塞いだ、ワークフローの砂場破りと長時間セッションのメモリ漏れ

Claude Code v2.1.223(8月6日)が、ワークフローが動的import()でサンドボックスを抜けられた穴と、長時間・無人セッションで積み上がっていたメモリ漏れを一括修正。自動運用で回している人ほど効く更新を整理する。

FF
「承認」ボタンを、コマンド自身が欺いていた──Claude Codeが3日連続で塞いだ、エージェント権限チェックの抜け穴群

「承認」ボタンを、コマンド自身が欺いていた──Claude Codeが3日連続で塞いだ、エージェント権限チェックの抜け穴群

承認ダイアログに映らない不可視文字でコマンドを隠せた——Claude Codeが8月4〜6日のv2.1.221〜223で連続修正した、エージェント権限チェックの抜け穴群と、無人運用でいま打てる手をまとめる。

FF