Anthropicは今週、ソフトウェアから物理領域へと踏み出した。Model Hardware Standard(MHS)は、AIエージェントが統一インターフェースを通じて顕微鏡、ロボットアーム、量子レーザーを操作できるようにする。Python SDK v1.0.0は、CIパイプラインを密かに破壊する破壊的変更と共に登場した。MCPプロトコルは、エージェントアイデンティティをゼロから再設計するロードマップを発表。Claude Codeは7日間で6リリースを発表し、信頼できないコードの監査用restrictedモードと5つのセキュリティバイパス修正を含む。IPO前のインフラストラクチャスプリントが加速している。

Model Hardware Standard:物理設備を操作するエージェント

今週の見出し:Anthropicは8月27日に**Model Hardware Standard(MHS)**を発表した。科学研究と先進製造における物理設備をAIエージェントが発見、学習、操作するためのフレームワーク。顕微鏡、ロボットアーム、液体ハンドラー、量子コンピューターレーザー——すべて標準化されたインターフェースを通じて。

統合時間の圧縮は顕著だ。以前は数週間から数ヶ月かかったカスタム統合が、数時間から数分になった。フレームワークはモデル非依存:任意のエージェントハーネスがMCP経由で設備にアクセスでき、プログラム可能なインターフェースを持つ任意の設備が参加できる。

早期パートナーの成果は具体的だ。Genentechはリアルタイムエラー処理を伴う創薬実験を実行した。HHMI Janeliaはイメージング実験を数週間から1日に圧縮した。QuEraは量子コンピューターでのレーザー安定性を58%から99.3%に向上させた。

安全へのアプローチは意図的だ。Anthropicはオープンソース化前に安全評価を構築するため、早期バージョンをパートナーと共有している。物理安全ロードマップを開発中。率直な承認:LLMは依然として物理的直感を欠いている。テキストと画像から学ぶためで、物理的相互作用からではない。これはゲート付きアクセスのリサーチプレビューであり、本番リリースではない。

製造、製薬、材料科学のCTOにとって:これはAIエージェントと物理設備の間の初の信頼できるブリッジである。MCPベースのアーキテクチャは、既存のエージェントインフラストラクチャに組み込めることを意味する。オープンソースリリースに注目。

Python SDK v1.0.0:CIで噛みつく移行

Anthropic Python SDKが8月20日にv1.0.0にジャンプした。これは通常のバージョンアップではない——本番を密かに破壊する破壊的変更がある。

HTTPレイヤーがhttpxからhttpx2に移行した。古いhttpxオブジェクトをクライアントに渡すと構築時にTypeErrorをスローする。より悪いサイレント障害モード:httpxをパッチするトレーシング、APM、モッキングツールがSDKリクエストをゼロと記録し、エラーを発生させない。可観測性スタックが黙って盲目になり、上流で何かが壊れるまで気づかない。

Pythonの最低バージョンが3.9から3.10に引き上げられた。レガシーText Completions APIは完全に削除。temperaturetop_ptop_kmessages.create()messages.stream()messages.parse()及びbetaエンドポイントから削除された。AnthropicBedrock()は明示的なAWSリージョンを必要とするようになり——us-east-1へのデフォルトではなくValueErrorをスローする。

Claude Codeの/claude-api upgrade pythonが既存プロジェクトの移行diffを生成する。すぐに移行できない場合、anthropic==0.125.0——最後の0.xリリース——をピンする。しかし、そのピンは応急措置であり、戦略ではない。

Claude Code:6リリース、5つのセキュリティ修正、1つのrestrictedモード

ペースは驚異的だ。8月22日から28日の間に6つのバージョンがリリースされた:

v2.1.248--restrictedモード(またはCLAUDE_CODE_RESTRICTED=1)を導入。信頼できないコードの監査やCI実行用の低権限サンドボックスを作成する。コマンドを実行する組み込みツールを削除し、--toolsで明示的に指定しない限りWebFetchを無効にし、ファイル操作を作業ディレクトリに限定し、bypassPermissionsを拒否し、すべての設定ファイルを無視する。注意:OSレベルのサンドボックスではない——環境変数の認証情報は引き続きアクセス可能。

v2.1.251は5つのセキュリティバイパスを修正:Read/Write/Editのシンボリックリンクスワップ、プラグインパストラバーサル、betaトレーシングバイパス、ワークフローツールリーク、Grep/Globシンボリックリンクバイパス。本番でClaude Codeを実行している場合、直ちにv2.1.251に更新。

その他の注目すべき追加:PreModelSwitchPostModelSwitchフックにより管理者は制御されたロールアウトのためにモデル切り替えをブロックまたは確認できる。リモートコントロールクライアントへのライブサブエージェントストリーミング。/costでのプロンプトキャッシュ可視性——ヒット率、ミス、ウォーム/コールドステータス。ゲートウェイ管理デプロイメントの/usage支出制限プログレスバー。/claude-api cost-optimizeがプロジェクト支出をプロファイリングし、キャッシュ、トークン衛生、バッチ処理、努力レベル、モデル選択のコストレバーを順に説明。

バンドルサイズが14.4%(約7.8 MB)削減。Linux x64ダウンロードは4.5倍小さく約75 MB。ネイティブビルドはセッションあたり40-70 MB少ないメモリを使用。CLI起動が非ブロッキングになり——サンドボックスとMCPサーバーが入力を遅延させない。

MCPロードマップ:エージェントインフラを再定義する5つの優先事項

8月22日にメンテナーのDavid Soria ParraとDen Delimarskyが発表。今後6-12ヶ月の5つの優先事項。これらの領域のSEP提案は優先レビューを受ける:

エージェントメッセージングプリミティブ。 単純なリクエスト-レスポンスは長時間実行するエージェントループに適さない。ロードマップはTasks、subscriptions/listen、進捗通知を首尾一貫したセットに成熟させる。Webhooksとチャネルを通じたサーバー開始イベントがポーリングを排除する。安定次第、MCPコアに統合。

HTTPネイティブトランスポート統一。 ローカルサーバーはまだstdioを使用し、リモートサーバーはHTTPネイティブ。計画:Streamable HTTPをstdioに拡張、標準I/O上のHTTP/2を提案、単一バインディングの下でローカルとリモートトランスポートを統一。

エージェントアイデンティティとセキュリティ。 認証はブラウザ内の人を想定;呼び出し元はますますクラウドワークロード。DPoP(RFC 9449)がトークンをリクエストクライアントにバインドし、盗まれたベアラートークンがリプレイできないようにする。AWS、GCP、AzureのWorkload Identity Federation。長期間貼り付けられたAPIキーは設計段階で排除中。AnthropicはIETF OAuthおよびWIMSEワーキンググループと協力。

プログレッシブディスカバリー。 サーバーはコンテキストに全カタログを読み込むのではなく、会話に基づいて徐々にツールを公開。100ツールカタログは既知のアンチパターン。標準化されたツール実行結果フォーマット。ツールとリソース結果のキャッシュ用ETags。

SDK開発者体験。 仕様から生成された参照SDK、適合性テストスイートで検証。

Transports Working Groupが8月26日に発足。目標:2026-12-15仕様リリース。

エンタープライズ管理MCP認証の拡張

MCPコネクタのエンタープライズ管理認証が8月24日にGAに到達。管理者がコネクタを一度認証するだけで、従業員はIdPグループ経由で自動的にアクセスを継承。同意画面なし、手動OAuthフローなし、ユーザーごとの認証情報なし。

今週の新規コネクタ:Datadog、Notion、Slack。既にサポート済み:Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase。近日対応:Exa、Miro、Zoom。Cross App Accessプロトコル経由のOkta統合が初のIdP。

Rampはこのパターンを使用して約2,000人の従業員をゼロ手動セットアップでプロビジョニングした。エンタープライズ管理者にとって、これは1つのコネクタ認証の管理と2,000の個別OAuth同意の管理の違い。

コミュニティエコシステム:2,282のプラグインと発見の問題

Anthropicはanthropics/claude-plugins-communityを発表——セキュリティスキャンされ承認されたコミュニティプラグインのGitHub読み取り専用ミラー。データはスケールとキュレーションの緊張を明らかにする:

  • 286の公式プラグイン対2,282のコミュニティプラグイン
  • コミュニティプラグインのわずか1.6%が作者を記載
  • わずか6.9%がカテゴリを持つ
  • 99.9%がホームページURLを持つ

エコシステムは爆発的に成長しているが、発見性は壊れている。プラグインをインストールできるが、適切なものを見つけるには手動の調査が必要。キュレーションレイヤー——ディレクトリ、評価、検索——が市場の成熟に伴い出現すると予想される。

Agent Skillsは2026年にクロスベンダー標準となった。SKILL.mdフォルダフォーマットはCodex CLI、Cursor、Copilot、Windsurf、Cline、Goose、Kiroを含む16のエージェントで読み込まれる。数千のGitHubリポジトリに数万の公開スキルが存在。スキルリポジトリとagentskills.io標準サイトが8月に立ち上がった。

Claude Codeは現在、職場で最も使用されるAIコーディングツール:約39%のプロフェッショナル開発者が使用し、31%が主要ツールとして使用。1月の18%から大幅な成長。

Sonnet 5価格:明確化

今週、研究ソース間で矛盾するシグナルが現れた。あるソースはSonnet 5の入門価格が8月31日に終了し、MTokあたり$2/$10から$3/$15に上昇すると示した。エンタープライズリサーチは$2/$10のレートが8月に恒久化され、計画された値上げがキャンセルされたと示した。

エンタープライズリサーチの方がAnthropicの競争ポジショニングと整合的。値上げが予定されていれば、すべての発表のリードストーリーになるはずだ。$2/$10を現在のレートとみなし、予算コミット前にAnthropicに直接確認。いずれにせよ、Batch APIは全モデルで50%オフ。

Model Hardware Standard:戦略的シグナル

MHSの重要性は技術的機能を超える。Anthropicがデジタルワークフローだけでなく、物理自動化のエージェントインフラストラクチャレイヤーになる野心を示す。MCPベースのアーキテクチャはClaudeだけでなく任意のエージェントが標準を使用できることを意味する。この開放性は戦略的に意図的:MHSをプロダクト機能ではなくインフラストラクチャとして位置づける。

科学研究、製薬、先進製造の組織にとって:数週間から数時間への統合時間圧縮は変革的だ。しかし、リサーチプレビューのステータスと物理安全の懸念はこれがデプロイ項目ではなく計画項目であることを意味する。オープンソースリリースと安全ロードマップに注目。

期限とアクションアイテム

今週:

  • Claude Codeをv2.1.251に更新——5つのセキュリティバイパスが修正
  • 本番コードからbetaヘッダーを削除:files-api-2025-04-14skills-2025-10-02ce-user-management-2026-07-13
  • Claude.aiメモリ機能を使用している場合、9月9日までにレガシーメモリをエクスポート
  • Python SDK依存のhttpxパッチを監査——サイレント障害が最高リスクの移行項目

今月:

  • CI/CDとコード監査ワークフロー用--restrictedモードをテスト
  • Datadog、Notion、Slack用にOkta経由でエンタープライズ管理MCP認証を設定
  • Opus 5をデフォルトモデルとして評価——Opus 4.8と同価格、ベンチマークは大幅に優秀
  • MCPロードマップのアーキテクチャ影響をレビュー:DPoP、プログレッシブディスカバリー、トランスポート統合が認証情報とツール管理を変更

戦略的:

  • 製造、製薬、材料科学にいる場合、物理設備統合ロードマップでMHSを評価
  • MCP 2026-12-15仕様リリースに予算計上——ステートレス移行、DPoP採用、プログレッシブディスカバリーにアーキテクチャ変更が必要
  • IPOは10月を目標。Q4を通じて価格圧力、機能加速、エンタープライズポジショニングの激化を予期

パターンは明確:Anthropicは公開市場の審視に向けたペースでフルスタック——モデル、開発者ツール、プロトコル標準、物理インターフェース、エンタープライズガバナンス、コミュニティエコシステム——を構築している。エンジニアリングリーダーへの問い:あなたのアーキテクチャはこの速度を吸収できるか。

x.com/kkaminskでClaudeエコシステムの毎週の分析をフォロー。