エージェントに財布を持たせる──CoinbaseがMCP経由で開いた「AIが自分で払う」入り口

Coinbaseが6月11日、AIエージェントに口座を預けて取引や支払いを任せる仕組みを発表。入り口はClaudeやCodexから使えるMCPサーバーで、Anthropic発の規格が「お金の配管」にまで広がってきた。

Share
エージェントに財布を持たせる──CoinbaseがMCP経由で開いた「AIが自分で払う」入り口

ログイン画面を通らず、AIが自分で決済する

Coinbaseは2026年6月11日、AIエージェントに口座を預けて運用や支払いを任せる仕組み「Coinbase for Agents」を発表しました。利用者があらかじめ上限や対象資産といった条件を決めておけば、エージェントが本人に代わってポートフォリオの組み替えや取引を実行できます。AIが「助言する」段階から、人の代わりに「お金を動かす」段階へ一歩踏み込んだ発表です。

注目したいのは、その入り口がClaudeやChatGPTから使えるMCP(Model Context Protocol)サーバーとして提供される点です。MCPはもともとAnthropicが公開した、AIに外部のツールやデータをつなぐための共通規格です。これまで主に「情報を読み込む」用途で広がってきたこの規格に、Coinbaseは「ウォレットを持ち、支払う」という機能を載せてきました。ターミナルで動かす開発者向けにはCLIも用意されます。

エージェントに任せられること

現時点で委任できる操作は、暗号資産の現物・デリバティブ取引が中心です。株式や予測市場への対応は今後予定されているとされています。具体的には次のような運用を、エージェントが条件に従って自動で進めます。

  • ポートフォリオの再調整(リバランス):保有比率を決めた配分に戻す
  • ドルコスト平均法(積み立て):一定額を定期的に買い付ける
  • 余剰資金の運用:遊んでいる現金の置き場所を最適化する
  • 指値注文:指定価格での売買を仕掛けておく

「読む」から「払う」へ広がるMCP

もう一つの柱が、Coinbaseが提供するPayments MCPと、その裏で動くx402という支払いプロトコルです。x402はHTTP上でステーブルコインの即時決済を行うためのオープン規格で、CoinbaseがAWS・Anthropic・Circle・Nearと協力して開発したと説明されています。報道によれば、x402はBase上で稼働開始からの3四半期で1億件超の取引を処理したとされ、エージェント決済の地盤として動き始めている数字です。

これが効いてくるのは、エージェントが「ログインなしで有料のデータAPIや計算リソースを買える」ようになる点です。Payments MCPは、Claude・Gemini・Codexといった主要なLLMがウォレット・オンランプ(法定通貨からの入金)・決済にアクセスできる最初のツールだと位置づけられています。ここに、watchlistでも追ってきた構図がはっきり表れています。AnthropicがMCPで定めた接続規格が、もはやAnthropic製品の枠を越え、他社のエージェントが共通して使う「お金の配管」にまで広がってきているということです。なお、エージェントが自律的に支払うx402連携については、来週の公開予定とされています。

暴走させないための歯止め

お金を扱う以上、安全側の設計が前提になります。Coinbaseは複数の歯止めを用意していると説明しています。

  • 分離されたサブアカウント:本体の保有資産に手を出させず、サンドボックス的な口座で動かせる
  • 利用者が決める上限と制限:取引額の上限や、扱ってよい資産の範囲をあらかじめ設定する
  • 既存のコンプライアンス検査:「Know Your Transaction(KYT)」など、Coinbaseが従来持つ取引監視の仕組みを通す

この発表は、2024年に始めたウォレット連携機能「AgentKit」の延長線上にあり、アプリ内のSEC/CFTC登録アドバイザー「Coinbase Advisor」とも組み合わせて使えるとされています。CEOのBrian Armstrong氏は「人々はアプリではなく、ますますエージェントを通じて世界とやり取りするようになっている」と述べ、操作の主体が人からエージェントへ移っていく流れを強調しました。

開発者にとっての新しい設計面

開発者の視点で見ると、これは新しい「設計の対象」が増えるということです。これまでエージェントに任せていたのは、コードを書く、調べる、ファイルを動かすといった操作でした。そこに「支払う」が加わると、上限額・サブアカウントの分離・対象資産の制限といった権限とガードレールの設計が、プロンプトやツール定義と同じくらい重要になります。自動実行をどこまで許すか、どの操作に人の承認を挟むか――コーディングエージェントの権限設計で議論されてきたテーマが、そのまま「お金」の領域に持ち込まれる格好です。

規格がMCPに揃うことの意味も小さくありません。Claude・Gemini・Codexのどれを使っていても同じプロトコルで決済機能を呼べるなら、特定モデルに縛られずにエージェントの「決済能力」を組み込める可能性が出てきます。モデルを乗り換えても配管はそのまま、という発想です。

利便性の裏で問われる信頼

一方で、自律的に資金を動かすエージェントには相応の懸念もついて回ります。報道では、金融安定理事会(FSB)がAIに伴うリスク軽減のため強力なセーフガードを推奨している点が触れられ、普及は「利用者の信頼、規制の動向、システムの信頼性、そしてAIによる意思決定を取り巻く歯止めの実効性」にかかっていると指摘されています。

プロンプトインジェクションのようにエージェントが外部入力で誤誘導されるリスクは、相手が「お金」になると損失に直結します。サブアカウント分離や取引上限は、まさにその被害を限定するための設計だと読めますが、設定を誤れば歯止めとして機能しません。利便性が増すほど、「どこまで任せ、どこで人が止めるか」という線引きの設計責任が、利用者と開発者の側に重くのしかかります。エージェントに財布を持たせる流れは始まったばかりで、その手綱の握り方こそが当面の論点になりそうです。

参照: TechCrunch: Coinbase debuts MCP for agent trading / Coinbase Developer Platform: Payments MCP / CryptoTimes: Coinbase Blends Crypto, Payments, and AI in New Launch

Read more

1トークンずつ書くのをやめたGemma──Googleの「DiffusionGemma」が手元のGPUで狙う毎秒1,000トークン

1トークンずつ書くのをやめたGemma──Googleの「DiffusionGemma」が手元のGPUで狙う毎秒1,000トークン

Google DeepMindが実験的オープンモデル「DiffusionGemma」を公開。1トークンずつ書く方式をやめ、256トークンを一括生成する拡散方式で手元のGPUでも最大4倍速。Apache 2.0で誰でも入手でき、速度と品質の割り切りを開発者目線で整理します。

By FF
push前に一度、AIに通す──Cursorが90秒レビューで前倒しした「出す前の品質ゲート」

push前に一度、AIに通す──Cursorが90秒レビューで前倒しした「出す前の品質ゲート」

Cursorが6月10日、コードレビュー「Bugbot」を3倍高速・約22%安価に更新。1回約90秒なら、pushの前にAIへ一度通す運用が成立する。レビューを「PRの後」から「出す前のゲート」へ前倒しする動きと、その盲信リスクを読む。

By FF
サブエージェントが入れ子になる──Claude Code v2.1.172が広げる「5階層」の分業設計

サブエージェントが入れ子になる──Claude Code v2.1.172が広げる「5階層」の分業設計

Claude Code v2.1.172が公開。目玉はサブエージェントの入れ子化で、最大5階層まで分業を深められる。並列実行時のCPU改善や1Mコンテキストの不具合修正に加え、設定を読み違え得たセキュリティ修正も。分業を「設計する」局面へ。

By FF