エージェントアプリケーション 🇷🇺 24.07.2026 02:02

AIエージェントとMCPプロトコルがCMSアーキテクチャとウェブサイトビルダーを変える方法

AnthropicAnthropic WebflowWebflow uCozuCoz SanitySanity ContentfulContentful FramerFramer
この記事では、AIエージェントとModel Context Protocol(MCP)がCMSやウェブサイトビルダーのアーキテクチャをどのように変革するかを分析しています。単純なジェネレーター、アシスタント、真のエージェントの違いを明確にし、統合を標準化するMCPの役割について議論し、ウェブプラットフォーム向けの6段階の自律性スケールを提案しています。また、権限昇格やプロンプトインジェクションなどのセキュリティリスクについても取り上げています。
この記事では、AIエージェントとModel Context Protocol(MCP)がCMSやウェブサイトビルダーのアーキテクチャに与える影響について考察している。AIのタイプとしては、単一プロンプトで出力を生成するジェネレーター、文脈を考慮した提案を行うアシスタント、自律的に計画・実行する本格的なエージェントの3つに分類される。MCPはAnthropicが2024年後半に発表したプロトコルで、AIアプリケーションとツール・データの接続を標準化し、N×Mの統合問題を軽減する。筆者は6段階の自律性スケールを提案しており、レベル0(AIなし)からレベル5(完全自律、人間の確認不要)に分けられる。現状、ほとんどのプラットフォームはレベル3〜4である。アーキテクチャの違いによって導入順序が決まっており、ヘッドレスCMS(Sanity、Contentful)が最初にエージェントを統合し、次にビジュアルビルダー(Webflow、Framer)、エンタープライズプラットフォーム(Adobe Experience Manager)、そして最後にuCozのようなニッチビルダーが続く。主なリスクとしては、過剰な権限付与、大量の部分更新、環境の混乱、信頼できないコンテンツ(GitHubのIssueに埋め込まれた隠しコマンドなど)によるプロンプトインジェクション、認証トークンの漏洩(postmark-mcp npmパッケージの事例)、そして安全でないMCPサーバーコード(CVE-2025-6514)が挙げられる。プラットフォームはCMSコンテンツを信頼できないデータとして扱い、監査、バージョン管理、エージェントのアクションに対する明示的な確認を実装すべきである。
出典: Habr — хаб ИИ — 原文
関連記事 ↓
新着ニュース