Anthropicの8月の加速が今週頂点に達した:ChatとCoworkの統合メモリ、出力専用サンドボックスに閉じ込められたサイバーセキュリティ特化モデル、同日の5つの主要API GA、エージェントアイデンティティを再設計するMCPロードマップ、そして破壊的変更を伴うPython SDK v1.0.0 — すべて7日以内に。CTOやエンジニアリングリーダーにとって、影響は予算、セキュリティ態勢、移行タイムライン、そして今後12ヶ月を形作るアーキテクチャ決定にまたがる。
ChatとCoworkの統合メモリ
AnthropicはChatとCoworkのメモリを単一の統合レイヤーに統合した。コンテキストが双方向に流れる。メモリは会話中に更新され、ユーザーは「設定 → メモリ」でトピックを表示、編集、削除できる。
機密トピック(健康、人種、民族、宗教、政治、性自認)はデフォルトで除外、オプトイントグルで有効化。社会保障番号、政府ID、犯罪歴、移民ステータス、AUP違反は設定に関わらず保存されない。
Free/Pro/Max:デフォルトオン。Team/Enterprise:デフォルトオフ、管理者制御。レガシーメモリエクスポート期限:2026年9月9日。ローカルCoworkセッションはメモリ不使用、Claude Codeメモリは独立。
Mythos 5がClaude Securityを強化:エクスプロイトを書けないモデル
Claude Mythos 5 — Anthropic最強のサイバーセキュリティモデル — がClaude Securityでエンタープライズ脆弱性スキャンを提供。ユーザーは直接対話しない:プロンプトボックスも raw アクセスもなし。モデルはスキャン結果のみを返し、「エクスプロイト作成に誘導できない」。
ワークフロー:管理者がClaude Securityを有効化、ユーザーが claude.ai/security でGitHubリポジトリを選択、Mythos 5がデータフローとGit履歴を追跡、CWEカテゴリ、信頼度、重大度、推奨修正を含む結果を返す。パッチはClaude Codeで組織の既存モデルを使用して開く。すべてのパッチは人間の承認が必要。課金は標準トークン使用量。
4つのトラック:Enterpriseスキャン出力(本日利用可能)、Accenture/BCG/Deloitte/Infosys/PwCとのパートナー統合(初期)、オープンソースセキュリティ組織のための3,500万ドルDefender Advantage Fund、拡張Cyber Verification Program。
5つのAPIが同時にGA
8月19日はAnthropicの今年最大のプラットフォームリリース日。ベータヘッダーはプロダクションコードから削除可能。
Computer use(computer_toolset_20260801)— マルチアクションターン(クリック、タイピング、スクリーンショットを1回の呼び出しで)。往復20〜40%減、ワークフローあたりコスト約30%減。HIPAA適格。
Browser use(browser_toolset_20260801) — 全く新しいツールセット、アクセシビリティツリー経由でブラウザビューポートを駆動。両方ともFable 5、Mythos 5、Opus 5、Sonnet 5、Opus 4.8で動作。
Files API(/v1/files) — 5倍レート制限(500 RPM)、組織あたり1 TB、ファイル有効期限、ページネーション、ids[]フィルター。GAレスポンス形式変更 — パーサーを更新。
Agent Skills API(/v1/skills) — 46クライアント製品、85,000以上の公開スキル。前提条件:APIキー + コード実行。
Enterprise Admin API — ユーザー管理が全SDKでGA。8月26日に完全なOrganization APIエンドポイントを拡張。APIキーまたは org:admin OAuthトークンで認証。
レガシーClaude API Workbenchは8月17日廃止 — 未エクスポートのプロンプトに復元パスなし。
Python SDK v1.0.0:真の破壊的変更
SDKは8月20日にv1.0.0へ。HTTPレイヤーが httpx から httpx2 へ移行 — 古い httpx.Client は TypeError、httpx をパッチするツールはSDKリクエストをゼロ件記録し続ける。Python最低3.10。temperature/top_p/top_k 削除。レガシーText Completions API完全削除。AnthropicBedrock() にリージョン必須。compaction_control はサーバー側コンテキスト管理ベータに置換。
Claude Codeの /claude-api upgrade が0.x → 1.x移行を支援。即時移行不可なら anthropic==0.125.0 を固定。
MCPロードマップ:エージェントアイデンティティ、段階的発見、ベアラートークンの終焉
8月22日、コアメンテナーのDavid Soria ParryとDen Delimarskyが発表。6-12ヶ月の5つの優先領域:
- エージェントメッセージング — Webhook/チャネル経由のサーバー主導イベント、Tasks拡張がメイン仕様へ成熟。
- HTTPネイティブトランスポート — Streamable HTTPがローカル含む全サーバーの唯一のバインディングに。
- エージェントアイデンティティ — DPoP(RFC 9449)がトークンを要求クライアントに暗号学的にバインド、盗まれたベアラートークンの再利用を防止。Workload Identity FederationでAWS IAM、GCP、Azure使用。長期APIキーをプロトコルから設計除外。
- 段階的発見 — サーバーが全カタログをコンテキストに読み込む代わりにツールを段階的に公開。100ツールカタログは既知のアンチパターン。
- SDK体験 — エルゴノミクス改善、SEP加速レビュー。
規模シグナル:@modelcontextprotocol/sdk 週間5,070万DL — OpenAI(3,450万)とAnthropic(3,390万)SDKの合計に相当。MCPはデフォルト基盤に。
エンタープライズ管理MCP認証GA
管理者がコネクターを一度認可、従業員はIdPグループ経由でアクセス継承 — ユーザーごとの認可不要。MCP Enterprise-Managed Authorization拡張の初の本番実装。サポート:Datadog、Notion、Slack(新規)、Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase。近日:Exa、Miro、Zoom。Okta Cross App Accessプロトコル経由。
Claude Code:20日間で16リリース
v2.1.243(60変更):/usage ループ内訳、modelPicker 組織承認モデルリスト、modelPricing 契約レートをコスト表示に反映、独立 promptCacheTtl/subagentPromptCacheTtl、キーレス /login。
v2.1.246(セキュリティ):認証情報スコープ修正 — サードパーティゲートウェイのAPIキーがテレメトリでAnthropicに送信されない。/permissions のAuto modeタブ。ワイルドカードBash許可ルール警告。
v2.1.247:SendFeedback ツール、/claude-api cost-optimize 支出プロファイリングと最適化提案。
その他:Concise出力スタイル(v2.1.237)、使用制限後の自動継続(v2.1.234)、Alpine/muslサポート(v2.1.239)、API課金を二重にしていたBedrockストリーミングバグ修正(v2.1.239)。
IPOが迫る
収益ランレート:650億ドル(7月末)。Q2 2026:115億ドル — 前年比14倍、OpenAIの67億ドルを初めて上回る。機密S-1は6月1日提出、10月Nasdaq上場目標。投資家目標:2兆ドル以上。ガバナンスファースト戦略(監査ログ、コンプライアンスAPI、データ保持制御、顧客管理暗号化キー)が公開市場の差別化要因。
期限
- 2026年9月9日 — レガシーメモリエクスポート期限
- GA化ベータヘッダー削除 —
files-api-2025-04-14、skills-2025-10-02、ce-user-management-2026-07-13 - Python SDK v1.0.0移行 —
httpxパッチング(サイレント障害)、削除パラメータ、Bedrockリージョンを監査 - MCP 2026-07-28移行 — 非推奨機能(Roots、Sampling、HTTP+SSE)を特定
- 9月29日 — Sonnet 4.5リタイア · 10月15日 — Haiku 4.5リタイア · 11月24日 — Opus 4.5リタイア
アクションアイテム
- Team/Enterpriseでメモリを有効化 — 「組織設定 → 機能」で有効化。ユーザーのオプトイン前に機密トピックメモリの立場を決定。
- Claude Securityを評価 — Enterprise公開ベータが標準トークン価格でライブ。出力専用アクセスでエクスプロイト作成リスクなし。
- Python SDKを移行 —
httpxサイレント障害がCIで最も噛みつく可能性のある項目。 - MCPロードマップをレビュー — DPoPとWorkload Identity Federationが認証情報管理を変える。
- エンタープライズ管理MCP認証を設定 — Oktaを使用する場合、管理者の一回認可でユーザーごとの摩擦を排除。
modelPricingとmodelPickerを設定 — 契約レートをコスト表示に反映、組織のモデルピッカーをキュレート。- 9月9日までにレガシーメモリをエクスポート — この日以降、データは削除。
プラットフォームは公開市場の精査を見据えた規模で、自律的でコンプライアンス準拠のエンタープライズ級AIインフラを構築している。1週間で統合メモリ、直接アクセスのないセキュリティ特化モデル、5つのGA API、公開プロトコルロードマップ、メジャーSDKバージョンがすべて出荷されたのは偶然ではない — IPO前のポジショニングスプリントだ。問いは:あなたのアーキテクチャがこのペースを吸収できるか。
Claudeエコシステムの毎週の分析は x.com/kkaminsk でフォローしてください。