Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産のAIエージェントを解剖する:仕組み・リスク・経済モデル
aiagent-bible.com
最新
オンチェーンAgentの最悪ケース防御設計:Agentが完全に侵害された場合、損失を許容範囲内に抑える方法  ·  クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク  ·  クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目  ·  Agentウォレットの設計方法:4つのアーキテクチャの完全なリスクとコストの比較  ·  AutoGen vs LangChain vs ElizaOS:どれを選ぶか——クリプトAIエージェント開発者のための完全な意思決定ガイド  ·  エージェントメモリシステム設計:短期・長期・意味検索の3層アーキテクチャとクリプトシナリオのセキュリティ境界
用語解説 · ツール利用とMCP

MCP Protocol (Model Context Protocol)

MCPプロトコル(Model Context Protocol)
ツール利用とMCP 中級

詳しく読む +
01 · これは何?

MCPの「USBポート」の比喩は具体的に何を意味しますか?以前は手動で解決しなければならなかった何の問題を解決しましたか?

MCP以前は、AIエージェントで各外部ツールを使用するには、開発者が専用の統合コードを書く必要がありました——このAPIをどう呼び出すか、パラメータ形式は何か、返された結果をどう解析するか、エラーをどう処理するかを定義する必要がありました。5つのツールは5ブロックの統合コードを意味し、エージェントフレームワークを切り替えると、これらすべてを書き直す必要があるかもしれませんでした。

USBはコンピュータ世界で同じ問題を解決しました:USB以前は、各周辺機器(キーボード、マウス、プリンター)が独自のコネクタと通信プロトコルを持っていました。MCP は AI 世界で同じことをします:ツールとエージェント間の通信の標準フォーマットを定義します。MCP Serverを実装した任何のツールは、任何のMCP対応エージェントから呼び出せます。

クリプトへの直接的な意味:「Uniswapの取引ペアの価格を照会する」機能をラップしたMCP Serverは、LangChainでもElizaOSでも、MCP接続されたエージェントから直接呼び出せます。

02 · なぜ存在する?

MCPサーバーの汚染攻撃(悪意あるMCPサーバー攻撃)とは何ですか?クリプトの場面ではなぜ特に危険なのですか?

メカニズム:エージェントがMCPを通じてツールを呼び出すとき、MCPサーバーの返された結果を真実として信頼します。攻撃者がMCPサーバーを制御または偽造した場合、ツールの応答に偽のデータを注入できます——「ETHは今$100しかない」(実際は$3,000)とエージェントに伝えたり、Observationデータに悪意ある命令を挿入してエージェントの次のThoughtを汚染したりします。

クリプトで特に危険な理由:エージェントのActionステップが直接オンチェーントランザクションに署名できるからです。Thoughtが汚染されたエージェントが「今が最適な購入タイミング」(偽データに基づく)と判断した場合、大規模な購入トランザクションに自律的に署名するかもしれません——オンチェーンでは不可逆です。

防御:出所が確認可能でオープンソースコードを持つMCPサーバーのみを使用;価格データの妥当性検証を適用;クエリ権限とトランザクション署名権限を分離;複数の独立したデータソースで重要データをクロス検証。

03 · 意思決定にどう影響する?

MCP、A2A(エージェント間通信)、x402——それぞれのプロトコルは何を解決しますか?クリプトエージェントの技術スタックでどのように役割分担していますか?

3つのプロトコルはAIエージェントエコシステムの3つの異なる層の問題を解決します。MCP(ツール呼び出し層):エージェントが「ツール」(ソフトウェアサービス、API、データベース)とどう通信するか。MCP標準化により1つのツールのMCPサーバーが任何のエージェントから呼び出せます。A2A(エージェント間通信層):エージェントが別のエージェントとどう通信・協力するか。x402(支払い層):エージェントがHTTP層でサービスの支払いをどう行うか。

クリプトエージェント技術スタックでの役割分担:MCPでオンチェーンデータツールとDEX APIを接続;A2Aで分析エージェントと実行エージェントを協力させる;x402でエージェントがデータサブスクリプション料金を自律的に支払う。3層が合わさって初めて「情報収集」から「意思決定」から「支払い・実行」までの完全な自律ループが形成されます。

04 · どうすればいい?

クリプトエージェントの開発者またはユーザーとして、MCPサーバーが信頼できるかどうかをどう評価しますか?

この質問はクリプトでは特に重要です。信頼できないMCPサーバーはエージェントのオンチェーン操作の意思決定に直接影響を与える可能性があるからです。信頼性を評価する4つの次元:第一、出所の検証可能性:このMCPサーバーは誰が開発しましたか?公開のGitHubリポジトリはありますか?コードはオープンソースで監査可能ですか?第二、結果の検証可能性:このMCPサーバーの出力を別の独立したソースとクロスチェックできますか?第三、最小限の必要権限の原則:このMCPサーバーは主張する用途を超えた権限を要求していますか?「ETH価格のみを照会する」MCPサーバーにウォレット署名権限は必要ありません。第四、コミュニティと監査記録:このMCPサーバーは主要なエージェントフレームワークコミュニティの推奨リストに掲載されていますか?セキュリティ監査レポートはありますか?

具体例 +

クリプトエージェントでのMCPの実際の動作:DeFiモニタリングエージェントのツール呼び出しフロー

シナリオ:モニタリングエージェントが「現在のAaveのUSDC預金利率はCompoundからリバランスする価値があるか」を判断する必要があります。

MCPなしの世界:開発者はAaveデータ照会のための統合コードを書き、Compoundデータのために別のコードを書き、ガス料金のために3番目を書き、トランザクション実行のために4番目を書く必要があります。4つのツール、4つのコードブロック。

MCPありの世界:開発者はエージェントの設定に4つのMCPサーバーをリストするだけです(aave-data-mcp、compound-data-mcp、gas-oracle-mcp、wallet-sign-mcp)。エージェントのThoughtステップがどれを呼び出すかを自分で決めます。統合コードはゼロになります。

実際の実行:Aave USDC 9.1%、Compound USDC 4.2%、差額4.9%、推定ガス代$8、6時間維持で純利益$43。推奨:リバランス、予測純利益$43。

図解
MCP Architecture: Agent ↔ Tool Standard InterfaceMCP 標準介面架構圖:左側為多種 Agent 框架,中間為 MCP 標準層,右側為各種可接入的工具和服務。展示 USB 介面式的即插即用設計邏輯。MCP: The Universal Interface LayerAgent FrameworksLangChainAutoGenElizaOSCustom AgentAny MCP ClientMCPModel Context ProtocolStandard tool listingJSON parameter formatResult schemaError handling≡ USB StandardAny tool, any agentplug and playDEX Price OracleOn-chain Data APIWallet SigningAnalytics FeedAny MCP Server⚠ Malicious MCP Server = same format, poisoned dataAI Agent Bible · aiagent-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
よくある誤解 +
✕ 誤解 1
× 誤解1:MCPはAnthropicの専有技術でClaudeでしか使えない。MCPはオープン標準(オープンソースプロトコル)で、どのAIエージェントフレームワークでも実装・使用でき、どのLLMを使っているかとは無関係です。LangChain、AutoGen、ElizaOSなど主要フレームワークはすでにMCPをサポートしています。
✕ 誤解 2
× 誤解2:MCPを使えばツール呼び出しは安全。MCPは通信フォーマットを定義するだけで、ツールの安全性を保証しません。悪意あるMCPサーバーと正当なものはフォーマットが同一で、違いは返されたデータが信頼できるかどうかだけです。
The Missing Link +
直接的な影響

MCPの核心的なトレードオフは「標準化の利便性対ベンダー依存」です。MCP標準を採用することでツール統合が非常に簡単になりますが、それらのMCPサーバーの可用性と信頼性に依存することも意味します。重要なオンチェーンデータMCPサーバーがダウンまたは攻撃を受けた場合、エージェントは情報源を失い、古いまたは破損したデータに基づいて意思決定をするかもしれません。

もう一つのトレードオフ:MCPの標準化によりツールが異なるエージェントフレームワーク間で交換可能になりますが、悪意あるMCPサーバーが正当なものとして偽装しやすくなります——形式は同一で、返されるコンテンツだけが異なるからです。特にオンチェーン操作に関わるツールは、統合が「便利」というだけでセキュリティ要件を下げてはいけません。

質問する
10文字以上入力してください
関連トピック
1つの原稿が5つのフォーマットに:Claudeでコンテンツ再利用ワークフローを構築し、書く言葉を最大限に活用する
Claude Cowork Me
3時間かけて研究した洞察が3人にしか見られない——最も一般的な職場の時間の無駄です。Claudeを使って同じ分析を5つのフォーマットに変換し、上司・クライアント・同僚・業界コミュニティに届けましょう。影響力5倍、時間は20%増加だけです。
#automation#claude-code
毎日ブリーフィング自動化:仕事を始める前にClaudeが今日の最重要情報をまとめておく
Claude Cowork Me
職場での効率が低い人は、努力が足りないのではなく、毎日何が最も重要かわからないまま始めることが多いです。毎日3分のブリーフィング習慣で、タスクの山ではなく明確な方向性を持って一日を始められます。
#automation#claude-code
週次報告自動化ワークフロー:毎週最も辛い30分を、貼り付けるだけの3分に変える
Claude Cowork Me
週次報告で最も辛いのは何を書くか分からないことではなく、毎週同じフォーマット作業を繰り返すことです。「記録」と「報告書作成」を分離しましょう——あなたが記録し、Claudeがフォーマット化する。30分が3分になります。
#automation#claude-code
週報はもう苦痛じゃない:Claudeで再現可能な週報システムを構築する
Claude Me
週報が書きにくいのは何をしたか分からないからではなく、情報が散在して読者のニーズが違うからです。Claudeは雑然とした素材を構造に変える摩擦を取り除きます——内容を考えるのは代わりにやってくれません。
#automation#claude-code