AI エージェントのためのガード付きインフラ層
Codex・Claude Code・Cursor・Gemini CLI・デスクトップアシスタント・マルチエージェントのコーディネータを、サーバ認証情報をモデル、メモリ、MCP 設定へコピーせず実際のフリートへ接続します。
FrontierStack は別のモデルではありません。モデルとインフラの間に置くローカルなサーバ管理権限です。エージェントは調査や作業を依頼できますが、何を見て何を変更できるかは FrontierStack が決め、認証情報は実行時だけ供給し、結果を検証して操作を記録します。
MCP 呼び出しが通るもの
- 呼び出し元を認証。ローカルクライアントは所有者専用 Keychain ブリッジを使います。ネットワーククライアントは、明示的に有効化した FrontierStack の署名付き・スコープ付き経路が必要です。
- 関連ツールだけを発見。小さな入口カタログが、製品全体を毎回プロンプトへ読み込まず、仕事と現在の権限に合うツールだけを探します。
- インフラポリシーを適用。読み取り専用の既定値、App Lock、呼び出し元スコープ、データ破壊規則、承認カードが適用されます。エージェントが自分で権限を広げることはできません。
- 実行して検証。FrontierStack がこの Mac または選択した Linux・Windows・Mac ホストで限定操作を実行し、観測した事後条件を確認して追跡可能な結果を返します。
ローカルのコーディングエージェントを設定
MCP Server ペインを開きます。FrontierStack は Grok・Codex・Cursor・Gemini CLI・Claude Code・Claude Desktop を検出します。Set Up Detected、起動時の設定、またはクライアント別の操作を使います。Claude Code には正確な claude mcp add コマンドを表示し、その他には「追加」操作があります。生成設定は FrontierStack の所有者専用ブリッジを参照するため、ベアラートークンを AI が読めるファイルへ書き出しません。まず読み取り専用で開始し、変更を有効にする前にディスカバリとフリートヘルスを確認してください。
別の stdio MCP クライアントでは、FrontierStack CLI を導入し、認証情報を含まないブリッジコマンドを取得します。
frontierstack mcp
機械可読ディスカバリと仕事別ツール選択:
frontierstack discover
frontierstack call frontierstack_find_tools '{"query":"investigate certificate failures on web-02"}'
既定はローカル、ネットワーク公開は明示的
MCP サービスは既定で localhost にバインドします。FrontierStack をインストールしただけで、Grok Bot などのクラウドワーカーが非公開 Mac を発見することはありません。別デバイスのコーディネータから使う場合は、対応するネットワーク経路を明示的に有効化し、呼び出し元をペアリングしてスコープを設定し、LAN・Tailscale・意図的に設定したトンネル上の TLS を使います。ローカル MCP ポートを公開したり、ベアラートークンを URL・シェル履歴・プロセス引数・リポジトリ・エージェントメモリへ置かないでください。
用途に合うワークフロー面を使う
| 用途 | 使用するもの |
|---|---|
| エディタ/ターミナルのエージェントから対話的な調査や限定変更 | MCP(推奨) |
| 進行・キャンセル・入力/承認待ち・永続結果が必要な作業 | A2A/MCP Tasks プレビュー(オプトイン) |
| 証拠収集を開始する CI/障害シグナル | 認証済み CloudEvents、読み取り専用入口 |
| 安定した機械可読呼び出しが必要なシェルスクリプト/ローカル自動化 | FrontierStack CLI |
プロトコルと公開カタログデータ
HTTP ではステートレス MCP 2026-07-28 が推奨です。server/discover は対応版、ツール、プロンプト、リソース、キャッシュ情報を返し、従来の initialize フローを使うクライアント向け互換性も維持します。非公開コントロールサーバへ接続せず、公開製品情報だけが必要なアシスタントは次のファイルを読めます。
- /llms.txt — 簡潔な Markdown
- /llms-full.txt — 完全な製品テキスト
- /data/catalog.json — サービスカタログ JSON
すべてをひとつの Mac アプリで。
FrontierStack は、ローカルでもフリート全体でも、スタック全体のインストール・監視・保護をひとつのネイティブ macOS アプリで行います。
FrontierStack をダウンロード