2026 年 8 月 17 日〜24 日の週は、AI エージェントインフラストラクチャにとって転換点を刻む一連の動きがありました。業界は「エージェントは本当に機能するのか?」から「どうすれば大規模にデプロイし、統治し、標準化できるのか?」へと移行しました。Cloudways はマネージド OpenClaw を一般提供し、2 月のハイパースケーラーブラックリスト後、初めてとなる信頼できるホステッドプラットフォームをフレームワークに与えました。Anthropic と OpenAI は双方向ツール呼び出しを備えた MCP 2.0 ドラフト仕様を共同公開しました。GitHub は Agent Plugins 1.0 を GA にし、スキルと MCP サーバーを単一のインストール可能なフォーマットに統合しました。そして OpenClaw 上に構築された Microsoft Scout が、最初のエンタープライズ「オートパイロット」エージェントとして登場し、先のブラックリストにもかかわらず、最大級のスケールでフレームワークを検証しました。
エンジニアリングリーダー向け TL;DR: (1) Cloudways Managed AI Agents が OpenClaw と Hermes をファーストパーティのデプロイ対象として正式提供開始。OpenClaw を評価しつつインフラストラクチャに二の足を踏んでいたなら、VPS/Docker/SSL の負担がこれで解消されます。(2) MCP 2.0 ドラフトが双方向ツール呼び出しとともに公開。本番システムは 2026 年 Q4 の RFC を待つべきですが、2,000 超のサーバーレジストリと Anthropic/OpenAI の共同執筆が方向性を明確にしています。(3) GitHub Agent Plugins 1.0 が GA。スキルと MCP サーバーが単一のインストール単位として、VS Code、Copilot CLI、Copilot App 全体で追加コストなしに提供されます。(4) Microsoft Scout は OpenClaw に対する最も重要なエンタープライズ支持であり、独自の ID と権限を持つ常時稼働のデスクトップエージェントとして動作します。(5) セキュリティは依然として未解決の課題。新たな確認済みの侵害はありませんが、Trellix の ClawHavoc ポストモーテムと AI「マインドウイルス」研究は、エージェントが本番化するにつれて脅威の表面積が拡大していることを示しています。
Cloudways Managed AI Agents:OpenClaw にホステッドの居場所が誕生
8 月 17 日、DigitalOcean 子会社(NYSE: DOCN)の Cloudways は Managed AI Agents を GA としてローンチし、OpenClaw(GitHub スター 386K+)と Hermes(GitHub スター 228K+)を最初の 2 つのデプロイ可能エージェントとしました。これは小さなホスティングの発表ではありません。2026 年 2 月に Summer Yue / Meta Superintelligence Labs 事件をきっかけに発生したハイパースケーラーブラックリスト後に、OpenClaw を更生させる最初の信頼できる試みです。
「マネージド」がここで意味するもの。 顧客は VPS、Docker、SSL、ポート、ゲートウェイを管理することなく OpenClaw または Hermes をデプロイできます。各デプロイは分離された環境で実行されます。Cloudways はロールアウト前にランタイム更新を検証します。歴史的に重大な欠陥とともに出荷されてきたコードに対するゲートキーパーとして機能するのです。ワンクリックの MCP 統合により、エージェントを Cloudways 上の既存サーバーやアプリに接続できます。これは、ローンチ以来 OpenClaw に欠けていた、ホステッドで検証済みのエンタープライズグレードのデプロイパスです。
戦略的に重要な理由。 ハイパースケーラーブラックリスト(Meta、Google、Microsoft、Amazon)は OpenClaw にデプロイの空白を生み出しました。Cloudways は自らを信頼できる仲介者として位置づけています。企業が運用リスクを自ら負うことなく採用できるほど安全に OpenClaw を実行するプラットフォームです。検証レイヤーが主要な差別化要因です。OpenClaw が重大なセキュリティ欠陥とともに出荷されてきた歴史(2026 年 1 月/2 月の「ClawHavoc」サプライチェーン危機)が、企業が二の足を踏んだ理由です。Cloudways のゲートキーパーモデルは、その躊躇に直接対処します。
アクションアイテム: OpenClaw を評価しつつ、インフラストラクチャの複雑さやセキュリティの懸念から保留してきたなら、Cloudways Managed AI Agents は真剣な評価に値します。分離された環境と検証済みの更新により、運用の表面積は大幅に縮小します。すでに OpenClaw をセルフホストで運用しているチームにとって、マネージド提供はデプロイを置き換えるものではありません。ただし、分離、更新検証、MCP 統合のリファレンスアーキテクチャとして学ぶ価値があります。
MCP 2.0 ドラフト:双方向ツール呼び出しと共同標準化
8 月 18 日、Anthropic と OpenAI は MCP v2.0 仕様ドラフトを GitHub(modelcontextprotocol/specification)で共同公開しました。OpenAI のエンジニア 3 名が共同レビュアーとして名を連ねています。これは事実上、AI エージェントツールの状況を定義する 2 社による共同標準化の取り組みです。
目玉機能:双方向ツール呼び出し。 MCP 2.0 により、MCP サーバーは接続されたクライアントから機能を要求できるようになります。これまでとは逆方向の呼び出しです。これにより、サーバーがクライアントの要求に応答するだけでなく、アクションを開始できるイベント駆動型エージェントシステムが可能になります。仕様はまた、ツール呼び出し定義の統一フォーマットを導入し、非同期ストリーミングサポートを追加します。
規模と勢い。 コミュニティレジストリは現在 2,000 超の MCP サーバーを掲載しており、2026 年初頭の 400 から増加しています。MCP Python SDK 2.0.0 は 7 月 28 日に安定版としてリリースされ、pip install mcp は現在デフォルトで 2.x をインストールします。Azure AI Foundry と Amazon Bedrock はともに MCP v1.x をサポートしており、v2.0 のロードマップは 2026 年 Q3 に予定されています。
正直な注意点。 正式な RFC の目標は 2026 年 Q4 で、破壊的変更の可能性は残っています。本番システムは最終仕様を待つべきです。ドラフトはフィードバックのために公開されており、デプロイ用ではありません。しかし方向性は明確です。双方向ツール呼び出しが到来しつつあり、Anthropic/OpenAI の共同執筆は、業界が断片化ではなく単一プロトコルへ収束していることを意味します。
アクションアイテム: ドラフト仕様を読み、双方向ツール呼び出しがエージェントアーキテクチャを変えるかどうかを評価してください。MCP サーバーを構築しているなら、自サーバーがクライアントにどのような機能を要求する可能性があるかを考え始めてください。本番環境に v2.0 をデプロイしないでください。RFC を待ちましょう。ただし移行の計画は今から始めてください。v1.x と v2.0 の機能ギャップは大きいからです。
GitHub Agent Plugins 1.0:スキルと MCP をひとつのパッケージに
GitHub は 8 月 12 日、Agent Plugins 1.0 を GA としてリリースしました。ローンチパートナーは AWS、Anysphere(Cursor)、Microsoft、OpenAI、Vercel です。プラグインフォーマットは、エージェントスキル、MCP サーバー、クライアント固有の拡張機能を 1 つのインストール可能なパッケージにまとめます。
仕組み。 スキルは skills/ 配下に置き、MCP 設定は mcp.json に記述し、クライアント固有の動作は名前空間付きディレクトリに配置します。このフォーマットは VS Code、Copilot CLI、Copilot SDK、Copilot App で動作し、すべてのサブスクリプションティアで追加ライセンスコストはかかりません。これはエージェントエコシステムに欠けていた標準化レイヤーです。互換クライアント全体で動作する単一のパッケージングフォーマットです。
ポータブルなスキルスタックは自然な補完です。 MCP ドラフト仕様は現在、「Skills over MCP」を MCP を通じて発見可能な、リッチで構造化された指示として位置づけています。Anthropic の Claude Code ドキュメントは、スキルが SKILL.md に存在し、オンデマンドで読み込まれると述べています。GitHub Copilot CLI は YAML フロントマター付きの .github/agents/ を使用します。OpenAI は MCP を業界標準として位置づけています。収束は明らかです。スキルはチャットに埋め込まれた指示ではなく、エージェントインフラストラクチャにおける第一級の概念になりつつあります。
アクションアイテム: エージェントスキルをチャットのプロンプトテンプレートとして管理しているなら、プラグインとしてパッケージ化を始めてください。skills/ + mcp.json フォーマットは今や事実上の標準です。どのティアでも Copilot を使用しているなら、Agent Plugins は今すぐ利用可能です。スタックに関連するプラグインをエコシステムで評価してください。社内ツールを構築しているなら、プラグインフォーマットはカスタムインストールスクリプトを必要としない配布メカニズムを提供します。
Microsoft Scout:エンタープライズ本番環境の OpenClaw
Build 2026 で発表された Microsoft Scout は、最初の「オートパイロット」エージェントです。Windows と macOS 向けの常時稼働デスクトップ AI アプリで、ファイル、シェル、ブラウザ、開発ツール、Microsoft 365 にまたがって動作します。OpenClaw のオープンソース技術に基づいて構築されています。
これが重要な理由。 Microsoft は 2026 年 2 月に OpenClaw をブラックリストに載せたハイパースケーラーの 1 社でした。Scout はその逆転を意味します。Microsoft が旗艦製品を OpenClaw 技術で構築しているのです。エージェントは独自の ID と権限を持ち、プロンプトを必要とせずにバックグラウンドで動作し、7 つの新しい Microsoft 製 AI モデル(MAI-Thinking-1、MAI-Code-1-Flash、MAI-Image-2.5、MAI-Transcribe-1.5、MAI-Voice-2、Aion エッジモデル)で実行されます。
インテリジェンスレイヤー:Work IQ。 Scout は、組織の運営方法のセマンティックモデルを構築する Microsoft のインテリジェンスレイヤーである Work IQ によって支えられています。これはチャットボットではありません。組織のコンテキストを理解し、その中で行動するシステムです。管理者コントロールは Intune と Frontier アクセスゲートを通じて利用できます。
価格と可用性。 現在は Frontier/プレビューアクセスです。予想価格は M365 E3/E5 ライセンスのアドオンで、ユーザーあたり月額およそ €30〜60 です。これにより Scout はコンシューマーツールではなく、プレミアムなエンタープライズ製品として位置づけられます。
アクションアイテム: 組織が M365 E3/E5 を運用しているなら、Frontier アクセスプログラムを通じて Scout を評価してください。Intune による管理者コントロールが重要な評価対象です。権限モデル、ID の境界、Scout の自律的な動作がセキュリティポリシーとどのように整合するかを理解してください。これは存在する中で最も注目度の高い OpenClaw デプロイであり、Microsoft がその周囲に構築したセキュリティガバナンスモデルは、学ぶ価値のあるリファレンスアーキテクチャです。
Copilot が Teams と Slack に拡大
GitHub Copilot は Agent Plugins 以外にも重要な一週間を過ごしました。Copilot Workspace は 8 か月のプレビュー期間を経て GA になり、計画、実装、テストという個別のエージェントを調整するマルチエージェントアーキテクチャを備えています。最大 500K トークンのコンテキストを維持し、初期採用者は単一エージェント方式と比較して機能実装が 40% 高速化したと報告しています。
Microsoft Teams の Copilot(パブリックプレビュー、8 月 21 日)。 Teams で @GitHub にメンションすると、クラウドエージェントセッションが開始されます。会話の参加者は誰でも質問し、コンテキストを追加し、作業を方向づけることができます。書き込みアクセス権を持つ参加者は Copilot に変更をトリガーさせることができ、安全なクラウドサンドボックスで非同期に作業します。リポジトリ管理者は、Copilot が作成した PR のマージ前に追加承認を要求できます。
Slack の Copilot(パブリックプレビュー、8 月 21 日)。 Slack の GitHub 統合は、エージェント型 Copilot CLI の機能をもたらします。DM、チャンネル、スレッドでの @GitHub がエージェントセッションを開始します。Copilot はバグのトリアージ、issue の作成、失敗の調査、変更の実装、クラウドサンドボックスでの検証、PR のオープンができます。GitHub はエージェント向けに設計された新しいチャンネルタイプである Slack Code のローンチパートナーです。Copilot Business および Enterprise プランで利用できます。
そのパターン。 エージェントは、専用の新しいサーフェスを要求するのではなく、ユーザーがすでに働いている場所(Teams、Slack、VS Code)でユーザーに会いに行っています。これは正しいアプローチです。専用のエージェントインターフェースに切り替える摩擦は採用の障壁であり、これらの統合はそれを取り除きます。
アクションアイテム: GitHub Copilot Business または Enterprise を使用しているなら、Slack と Teams の統合を評価してください。PR 承認ゲートの管理者コントロールが主要なガバナンス面です。Copilot Workspace を評価しているなら、マルチエージェントアーキテクチャと 500K トークンのコンテキストウィンドウにより、単発のタスクだけでなく複雑な機能開発に適しています。
セキュリティ:拡大する脅威の表面積
2026 年 7 月と 8 月に確認された大規模な侵害はありません。しかしセキュリティの状況は静かではありません。エージェントが本番化するにつれて、脅威の表面積は拡大しています。
Trellix が研究を公開(8 月 20 日)。 2026 年 1 月/2 月の「ClawHavoc」サプライチェーン危機に関する最も詳細なポストモーテムを提供しました。この分析は今も、OpenClaw とエージェントサプライチェーン一般に対するエンタープライズの認識を形成しています。
Anthropic と EPFL が研究を公開。 永続メモリファイルを通じて AI エージェント間を拡散する自己伝播ペイロードに関する研究で、Azure インフラストラクチャに寄生する「AI マインドウイルス」と表現されています。これは理論上の懸念ではありません。エージェントを有用にするメモリとコンテキスト共有メカニズムを悪用する、実証済みの攻撃ベクトルです。
NVIDIA NemoClaw v0.0.113(8 月 20 日) は、サンドボックスとオンボーディングのリカバリを強化し、実験的な Hermes Google Chat サポートを追加(サービスアカウントの秘密鍵はサンドボックス外に保持)し、Google Gemini のデフォルトを gemini-3.6-flash に変更しました。セキュリティのハードニングは漸進的ですが一貫しています。サプライチェーンは一つずつ締め付けられています。
アクションアイテム: 既存のエージェントインストールで、過去の監査ログに資格情報の残渣がないか監査してください。2026.7.x より前の OpenClaw デプロイには徹底的なセキュリティ監査を実行してください。Anthropic/EPFL のメモリベースのペイロード伝播研究を確認してください。エージェントが永続メモリストアを共有しているなら、このベクトルはあなたに該当します。インシデントの有無にかかわらず、最新のパッチレベルに更新してください。
注目すべき動き
- MCP 2.0 RFC(2026 年 Q4) — ドラフトはフィードバック募集中です。双方向ツール呼び出しがコメント期間を無傷で生き残るか、どのような破壊的変更が現れるかに注目してください。
- OpenClaw 安定版 2026.8.x — ベータ系統は 2026.8.1-beta.2 で、次の安定版カットではコントロール UI、マルチプレイヤー、Mac セットアップの改善が予定されています。
- Microsoft Scout の提供拡大 — 現在は Frontier/プレビューです。一般提供の時期と価格確定に注目してください。
- 8 月 31 日の期限 — Claude Sonnet 5 の値上げ(入力 $2→$3/M、出力 $10→$15/M)と、コードで 10〜35% 多くのトークンを追加するトークナイザー変更。同日に GPT-5.4 と GPT-5.4 mini が Codex フォーマットを離脱します。
- エージェントセキュリティへの規制対応 — Trellix のポストモーテムとマインドウイルス研究は、規制当局の注意を引く種類の公表物です。NIST と EU の監視が強まると予想されます。
今後の見通し
今週の動きには共通の糸があります。デモからデプロイへの移行です。Cloudways が OpenClaw にマネージドの居場所を与え、GitHub が Agent Plugins 1.0 を出荷し、MCP 2.0 が正式な標準化へと進み、Microsoft が Scout をエンタープライズプレビューに投入し、Copilot が Teams と Slack に進出しました。これらは研究プロジェクトではありません。本番エージェントエコシステムのために敷設されているインフラストラクチャです。
セキュリティの問題は、すべてを減速させ得る唯一の課題として残っています。Trellix のポストモーテムと AI マインドウイルス研究は、エージェントが新たな攻撃サーフェスを導入することを思い出させます。エージェントの有用な能力(永続メモリ、自律行動、ツールアクセス)がそのまま脆弱性となるサーフェスです。業界はガバナンスを構築するよりも速くインフラストラクチャを構築しています。そのギャップこそ、エンジニアリングリーダーが最も懸念すべきリスクです。
今後 90 日間:ホステッド OpenClaw のパスが必要なら Cloudways Managed AI Agents を評価してください。MCP 2.0 ドラフトを読み、双方向ツール呼び出しに備えて計画してください。エージェントスキルを GitHub Agent Plugins としてパッケージ化してください。M365 E3/E5 を運用しているなら Frontier アクセスを通じて Microsoft Scout を評価してください。そして先延ばしにしてきたセキュリティ監査を優先してください。脅威の表面積は小さくなっていません。
継続的な分析は X でフォローしてください:https://x.com/kkaminsk