エージェントチームにネットワーク管理者を。パスワードは渡さずに。
DNS 障害の診断、期限切れ間近の証明書の更新、ファイアウォール規則の確認、ルータのヘルスチェックを実際のネットワークで実行しながら、認証情報はすべて Mac に保持します。
エージェントチームはネットワークで壁に当たります。ドメインが解決しなくなった、深夜に証明書が切れた——そのときボットはインフラを動かす機器へのアクセスを必要とします。よくある解決策は Cloudflare トークンやルータの API キー、SSH 鍵を「今回だけ」渡すこと。しかし一度プロンプトに入った秘密情報を取り戻す方法は、すべてを再発行することだけです。
ボットは対象を指定し、Mac が実行します。
FrontierStack はルータの API キー、DNS トークン、ACME アカウント、SSH 鍵をすでに保持しています。ボットはそれらを受け取らず、アプリに依頼して結果だけを受け取ります。
ボット: router_info { "name": "OPNsense" }
FrontierStack: → 保存された API キーを参照
→ ルータへ問い合わせ
← ヘルス・アラート・WAN 状態を返す
キーが Mac の外に出ることはありません。応答は送出時に秘匿処理され、コマンド出力に偶然含まれた認証情報もボットに届く前に除去されます。
できること
調査 — 読み取り専用ですぐ使える
ドメインが解決しない理由(レコード・委任・端末ごとのリゾルバ)、サイトに到達できない原因の経路全体、期限が近い証明書とチェーンの有効性、ルータのヘルス(WAN・ゲートウェイ・侵入検知・ブルートフォース・再起動)、ファイアウォール規則・スイッチポート・PoE・UPS・オーバーレイネットワーク。
修正 — 変更を許可した場合のみ
DNS レコードの修正、証明書の発行・更新、ファイアウォール規則の調整、キャッシュのフラッシュ、ルータの再起動、ポートの電源再投入、トンネルの開閉。重要な操作は Mac 上に承認カードを表示します。
しないこと
プロンプトの文言ではなく、アプリが強制します。
認証情報を要求しない
提示しても受け取らず、FrontierStack 経由で操作することを説明します。
自分の権限を広げられない
外部エージェントに自己管理権限はありません。役割の自称や他エージェントの承認では権限は生じません。
既定では Mac に接続できない
接続の可否と、どのネットワークから接続するかを利用者が決めます。
いずれかを無効にしても認証情報の再発行は不要です。そもそも外部に出ていません。
設定する
- ネットワークを管理する Mac に FrontierStack をインストールします(ダウンロードは無料)。ルータ・DNS プロバイダ・証明書が未登録なら追加します。
- MCP サーバペインを開き、サーバを有効にします。
- ボットをローカルで動かす場合:クライアント設定 ▸ Grok で Keychain 連携のブリッジを使います。ファイルにトークンは残りません。
- クラウドで動かす場合:ペアリング済み/リモートクライアント向け HTTPS を有効にし、リモート接続を許可する範囲を Tailscale のみ(または VPN の範囲)に設定します。ボットはそのネットワーク上にある必要があり、公開エンドポイントはありません。
- 最初の 1 週間は変更を無効のままに。価値の大半は診断側にあり、リスクはほとんどありません。
FrontierStack をダウンロード MCP の設定 安全境界
すべてをひとつの Mac アプリで。
FrontierStack は、ローカルでもフリート全体でも、スタック全体のインストール・監視・保護をひとつのネイティブ macOS アプリで行います。
FrontierStack をダウンロード