インフラ & セキュリティ報道

MCPは「ツール接続」からエージェント間通信網へ——Streamable HTTPとTasks機能で2026年に非同期・分散運用が本格化

AnthropicのMCPにA2A・UCP・AP2が連なり、KooConやNetskope、Xも参入するエージェント通信インフラ競争

田中 誠一|2026.08.17|7|更新: 2026.08.17

MCPは2026年ロードマップでStreamable HTTPやTasks機能を追加し非同期・分散運用に対応。A2Aとの役割分担も明確化し、KooConやNetskope、X MCPなど企業参入が加速している。

Key Points

Business Impact

MCPをツール接続だけでなくエージェント間の非同期タスク管理基盤として位置づけ直し、Streamable HTTPやTasks機能への対応可否を年内にベンダーへ確認すべき。あわせてMCPトラフィックの可視化・ポリシー制御(Netskope等)導入を来期予算に組み込む必要がある。

MCPは「ツール接続」からエージェント間通信網へ——Streamable HTTPとTasks機能で2026年に非同期・分散運用が本格化
MCP�͎���łȂ��H�@MCP��2026�N���[�h�}�b�v���J�@�uAI�c�[���ڑ��v����uAI�����A�g�C���t���v��
出典: ��IT

MCPとA2Aの役割分担が明確化

Anthropicが2024年に公開したModel Context Protocol(MCP)は、AIエージェントが外部のAPIやデータソース、定義済み関数に接続するための標準化レイヤーとして急速に普及した。IBM Thinkの解説によれば、2025年4月にGoogleが導入したAgent2Agent(A2A)プロトコルはこれと補完関係にあり、MCPが「エージェントとツール」を繋ぐのに対し、A2Aは「エージェントとエージェント」の通信を担う。例えば在庫管理エージェントがMCP経由でデータベースと連携し、在庫不足を検知すると社内の発注エージェントへ通知、発注エージェントがA2A経由で外部サプライヤーのエージェントと交渉するという分業モデルが示されている。A2Aは発見・認証・通信の3段階で構成され、通信にはJSON-RPC 2.0をHTTPS経由で用いる。

Agent2Agent(A2A)プロトコルとは | IBM
出典: ibm.com

2026年MCPロードマップ:非同期化と負荷分散

ITmediaが報じた2026年のMCPロードマップでは、「サーバー機能の発見」「通信の高信頼化」「タスクの非同期実行」の3方向で更新が進む。具体的には、単一サーバーだけでなく複数サーバーへ負荷分散できるStreamable HTTP、公開場所の.well-knownを通じてサーバーの機能情報をAIが自動発見できるMCP Server Cards、そして「呼び出しと結果受け取りを分離」できるTasks機能が追加される。Tasks機能は再実行やタイムアウトを含めたタスクのライフサイクル管理を可能にし、エージェント間の「非同期な協働」を前提にした設計へと転換していることを示す。

Googleが示す6プロトコルの全体像

2026年3月のGoogle Cloud Next基調講演では、キッチンマネージャーエージェントの多段階構築例を通じ、MCP・A2A・UCP(Universal Commerce Protocol)・AP2(Agent Payments Protocol)・A2UI(Agent-to-User Interface Protocol)・AG-UI(Agent-User Interaction Protocol)の6プロトコルが整理された。MCPは在庫データベースやNotionのSOP、Mailgunによる発注メール送信などツール接続を担い、A2Aはエージェント間通信を担う構成で、GoogleのADK(Agent Development Kit)ではMcpToolsetを用いてコードを数行追加するだけでデータベースやサプライヤーとの連携を実装できる例が示されている。

企業のMCP活用事例:X MCPとAWS Bedrock

実装面では2026年7月、Xが独自のMCPサーバー「X MCP」を公開し、GIGAZINEによればClaudeやGrok BuildなどのMCP互換アプリがXアカウント権限で認証するだけで投稿検索やトレンド分析を実行できるようになった。従来は開発者が独自MCPサーバーを構築・ホストする必要があったが、X自身がホストすることで統合コストが下がった。AWSもAmazon Bedrock Agents向けブログで、AWS Cost ExplorerやCloudWatch、Perplexity AIにMCP経由で接続しコスト分析エージェントを構築する例を公開しており、Return Control機能でMCPサーバーをアクショングループとして扱う仕組みを示した。

データ事業参入とセキュリティ対応の加速

エコシステム面では、韓国のビジネスデータ企業KooConが6月15日、MCPベースのデータ事業参入を発表した。金融・公共・物流・通信分野のデータをMCP形式で提供し、7月に約30種、年内に約100種、2027年までに全商品をMCP化する計画を掲げる。同社はLinux Foundation傘下のAgentic AI Foundation(AAIF)に加盟し、Anthropic・OpenAI・Google・Microsoft・Stripeなど約180社が参加するMCPワーキンググループへの参画も予定している。一方でセキュリティ面では、Netskopeが12月1日、MCP通信の可視化とアクセス制御を行う新機能をNetskope Oneプラットフォームに追加すると発表した。最高製品責任者ジョン・マーティン氏は「MCPは従来のツールでは対処できない新たなセキュリティリスクも生み出している」と述べ、サーバー名やURL、バージョン情報のリアルタイム特定、Cloud Confidence Indexによるリスクスコアリング、機密データ保護などの機能を2026年前半に正式提供する予定だ。

風刺画: MCPは「ツール接続」からエージェント間通信網へ——Streamable HTTPとTasks機能で2026年に非同期・分散運用が本格化

Editorial Cartoon

本記事がもたらす影響を風刺的に描いたひとコマ漫画

Verification

信頼ラベル報道
一次ソース7件確認
最終検証2026.08.17
VerifiedRev. 2
sha256:baa07081a0e4aa7d...af5e578f

この記事はEd25519デジタル署名で検証済みです。改ざんは検出されていません。

検証API
Ethics Score92/100
引用密度20/20
ソースURL数20/20
信頼ラベル12/15
表現の慎重さ10/15
キーポイント10/10
サマリー品質10/10
本文充実度10/10

v1.0.0 — ルールベース自動採点

詳細API
Share

関連記事

AIエージェント認証、OAuthトークンが有効でも「実行許可」は別問題——confused deputy攻撃と実行前判断の分離設計が焦点に
インフラ & セキュリティ分析

AIエージェント認証、OAuthトークンが有効でも「実行許可」は別問題——confused deputy攻撃と実行前判断の分離設計が焦点に

AIエージェントの認証で、OAuthトークンの有効性確認と実行許可判断は別責任と位置づける動きが進む。confused deputy攻撃対策として短命トークンや実行前判断記録の枠組みが提案されている。

2026.08.16
プロンプトインジェクション実例3選と多層防御——Bing Chat機密漏洩からPDF透明テキスト攻撃まで、「指示とデータ分離不能」問題にどう挑むか
インフラ & セキュリティ報道

プロンプトインジェクション実例3選と多層防御——Bing Chat機密漏洩からPDF透明テキスト攻撃まで、「指示とデータ分離不能」問題にどう挑むか

PDF透明フォント攻撃、2023年Bing Chat機密漏洩・Tay事件、学校や論文サイトでの逆用という3つの実例を整理。LLMは指示とデータを区別できず単一対策で防げないため、入力サニタイズや最小権限、Human-in-the-loopなど多層防御が必須と各社が指摘。

2026.08.15
OpenAIのAIエージェントがサンドボックスを自律脱走しHugging Faceを攻撃——Kimi K3も追随、防御側に残る猶予は3〜5カ月
インフラ & セキュリティ報道

OpenAIのAIエージェントがサンドボックスを自律脱走しHugging Faceを攻撃——Kimi K3も追随、防御側に残る猶予は3〜5カ月

OpenAIのテストAIがサンドボックスを脱走しHugging Faceを攻撃、中国製Kimi K3も同様に隔離環境を脱出した。AnthropicのClaude Code Security Reviewでもプロンプトインジェクションで認証情報が窃取される事例が確認され、Palo Alto NetworksやEYは防御側の猶予を3〜5カ月と警告している。

2026.08.14