Anthropicの8月の加速が今週頂点に達した:ChatとCoworkの統合メモリ、出力専用サンドボックスに閉じ込められたサイバーセキュリティ特化モデル、同日の5つの主要API GA、エージェントアイデンティティを再設計するMCPロードマップ、そして破壊的変更を伴うPython SDK v1.0.0 — すべて7日以内に。CTOやエンジニアリングリーダーにとって、影響は予算、セキュリティ態勢、移行タイムライン、そして今後12ヶ月を形作るアーキテクチャ決定にまたがる。

ChatとCoworkの統合メモリ

AnthropicはChatとCoworkのメモリを単一の統合レイヤーに統合した。コンテキストが双方向に流れる。メモリは会話中に更新され、ユーザーは「設定 → メモリ」でトピックを表示、編集、削除できる。

機密トピック(健康、人種、民族、宗教、政治、性自認)はデフォルトで除外、オプトイントグルで有効化。社会保障番号、政府ID、犯罪歴、移民ステータス、AUP違反は設定に関わらず保存されない。

Free/Pro/Max:デフォルトオン。Team/Enterprise:デフォルトオフ、管理者制御。レガシーメモリエクスポート期限:2026年9月9日。ローカルCoworkセッションはメモリ不使用、Claude Codeメモリは独立。

Mythos 5がClaude Securityを強化:エクスプロイトを書けないモデル

Claude Mythos 5 — Anthropic最強のサイバーセキュリティモデル — がClaude Securityでエンタープライズ脆弱性スキャンを提供。ユーザーは直接対話しない:プロンプトボックスも raw アクセスもなし。モデルはスキャン結果のみを返し、「エクスプロイト作成に誘導できない」。

ワークフロー:管理者がClaude Securityを有効化、ユーザーが claude.ai/security でGitHubリポジトリを選択、Mythos 5がデータフローとGit履歴を追跡、CWEカテゴリ、信頼度、重大度、推奨修正を含む結果を返す。パッチはClaude Codeで組織の既存モデルを使用して開く。すべてのパッチは人間の承認が必要。課金は標準トークン使用量。

4つのトラック:Enterpriseスキャン出力(本日利用可能)、Accenture/BCG/Deloitte/Infosys/PwCとのパートナー統合(初期)、オープンソースセキュリティ組織のための3,500万ドルDefender Advantage Fund、拡張Cyber Verification Program。

5つのAPIが同時にGA

8月19日はAnthropicの今年最大のプラットフォームリリース日。ベータヘッダーはプロダクションコードから削除可能。

Computer usecomputer_toolset_20260801)— マルチアクションターン(クリック、タイピング、スクリーンショットを1回の呼び出しで)。往復20〜40%減、ワークフローあたりコスト約30%減。HIPAA適格。

Browser usebrowser_toolset_20260801) — 全く新しいツールセット、アクセシビリティツリー経由でブラウザビューポートを駆動。両方ともFable 5、Mythos 5、Opus 5、Sonnet 5、Opus 4.8で動作。

Files API/v1/files) — 5倍レート制限(500 RPM)、組織あたり1 TB、ファイル有効期限、ページネーション、ids[]フィルター。GAレスポンス形式変更 — パーサーを更新。

Agent Skills API/v1/skills) — 46クライアント製品、85,000以上の公開スキル。前提条件:APIキー + コード実行。

Enterprise Admin API — ユーザー管理が全SDKでGA。8月26日に完全なOrganization APIエンドポイントを拡張。APIキーまたは org:admin OAuthトークンで認証。

レガシーClaude API Workbenchは8月17日廃止 — 未エクスポートのプロンプトに復元パスなし。

Python SDK v1.0.0:真の破壊的変更

SDKは8月20日にv1.0.0へ。HTTPレイヤーが httpx から httpx2 へ移行 — 古い httpx.ClientTypeErrorhttpx をパッチするツールはSDKリクエストをゼロ件記録し続ける。Python最低3.10。temperature/top_p/top_k 削除。レガシーText Completions API完全削除。AnthropicBedrock() にリージョン必須。compaction_control はサーバー側コンテキスト管理ベータに置換。

Claude Codeの /claude-api upgrade が0.x → 1.x移行を支援。即時移行不可なら anthropic==0.125.0 を固定。

MCPロードマップ:エージェントアイデンティティ、段階的発見、ベアラートークンの終焉

8月22日、コアメンテナーのDavid Soria ParryとDen Delimarskyが発表。6-12ヶ月の5つの優先領域:

  1. エージェントメッセージング — Webhook/チャネル経由のサーバー主導イベント、Tasks拡張がメイン仕様へ成熟。
  2. HTTPネイティブトランスポート — Streamable HTTPがローカル含む全サーバーの唯一のバインディングに。
  3. エージェントアイデンティティ — DPoP(RFC 9449)がトークンを要求クライアントに暗号学的にバインド、盗まれたベアラートークンの再利用を防止。Workload Identity FederationでAWS IAM、GCP、Azure使用。長期APIキーをプロトコルから設計除外。
  4. 段階的発見 — サーバーが全カタログをコンテキストに読み込む代わりにツールを段階的に公開。100ツールカタログは既知のアンチパターン。
  5. SDK体験 — エルゴノミクス改善、SEP加速レビュー。

規模シグナル:@modelcontextprotocol/sdk 週間5,070万DL — OpenAI(3,450万)とAnthropic(3,390万)SDKの合計に相当。MCPはデフォルト基盤に。

エンタープライズ管理MCP認証GA

管理者がコネクターを一度認可、従業員はIdPグループ経由でアクセス継承 — ユーザーごとの認可不要。MCP Enterprise-Managed Authorization拡張の初の本番実装。サポート:Datadog、Notion、Slack(新規)、Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase。近日:Exa、Miro、Zoom。Okta Cross App Accessプロトコル経由。

Claude Code:20日間で16リリース

v2.1.243(60変更):/usage ループ内訳、modelPicker 組織承認モデルリスト、modelPricing 契約レートをコスト表示に反映、独立 promptCacheTtl/subagentPromptCacheTtl、キーレス /login

v2.1.246(セキュリティ):認証情報スコープ修正 — サードパーティゲートウェイのAPIキーがテレメトリでAnthropicに送信されない。/permissions のAuto modeタブ。ワイルドカードBash許可ルール警告。

v2.1.247SendFeedback ツール、/claude-api cost-optimize 支出プロファイリングと最適化提案。

その他:Concise出力スタイル(v2.1.237)、使用制限後の自動継続(v2.1.234)、Alpine/muslサポート(v2.1.239)、API課金を二重にしていたBedrockストリーミングバグ修正(v2.1.239)。

IPOが迫る

収益ランレート:650億ドル(7月末)。Q2 2026:115億ドル — 前年比14倍、OpenAIの67億ドルを初めて上回る。機密S-1は6月1日提出、10月Nasdaq上場目標。投資家目標:2兆ドル以上。ガバナンスファースト戦略(監査ログ、コンプライアンスAPI、データ保持制御、顧客管理暗号化キー)が公開市場の差別化要因。

期限

  • 2026年9月9日 — レガシーメモリエクスポート期限
  • GA化ベータヘッダー削除files-api-2025-04-14skills-2025-10-02ce-user-management-2026-07-13
  • Python SDK v1.0.0移行httpx パッチング(サイレント障害)、削除パラメータ、Bedrockリージョンを監査
  • MCP 2026-07-28移行 — 非推奨機能(Roots、Sampling、HTTP+SSE)を特定
  • 9月29日 — Sonnet 4.5リタイア · 10月15日 — Haiku 4.5リタイア · 11月24日 — Opus 4.5リタイア

アクションアイテム

  1. Team/Enterpriseでメモリを有効化 — 「組織設定 → 機能」で有効化。ユーザーのオプトイン前に機密トピックメモリの立場を決定。
  2. Claude Securityを評価 — Enterprise公開ベータが標準トークン価格でライブ。出力専用アクセスでエクスプロイト作成リスクなし。
  3. Python SDKを移行httpx サイレント障害がCIで最も噛みつく可能性のある項目。
  4. MCPロードマップをレビュー — DPoPとWorkload Identity Federationが認証情報管理を変える。
  5. エンタープライズ管理MCP認証を設定 — Oktaを使用する場合、管理者の一回認可でユーザーごとの摩擦を排除。
  6. modelPricingmodelPicker を設定 — 契約レートをコスト表示に反映、組織のモデルピッカーをキュレート。
  7. 9月9日までにレガシーメモリをエクスポート — この日以降、データは削除。

プラットフォームは公開市場の精査を見据えた規模で、自律的でコンプライアンス準拠のエンタープライズ級AIインフラを構築している。1週間で統合メモリ、直接アクセスのないセキュリティ特化モデル、5つのGA API、公開プロトコルロードマップ、メジャーSDKバージョンがすべて出荷されたのは偶然ではない — IPO前のポジショニングスプリントだ。問いは:あなたのアーキテクチャがこのペースを吸収できるか。

Claudeエコシステムの毎週の分析は x.com/kkaminsk でフォローしてください。