アプリを超えて:ChatGPT・Claude・Grok・OpenClaw・Hermes・Paperclip のネットワーク管理エージェントになる FrontierStack
公開 2026-09-26
FrontierStack はサーバを見守る Mac アプリとして始まりました。いまはアプリにとどまらず、AI チームのネットワーク管理エージェントになれます。ChatGPT・Codex・Claude・Grok・Gemini・Cursor・OpenClaw・Hermes・Paperclip・Buzz・Amp はいずれも、ネットワークやサーバの仕事を FrontierStack に任せられます。どのエージェントにも、パスワード・API キー・SSH 鍵は一切渡りません。
この記事では、その意味、FrontierStack をエージェント基盤につなぐ 3 つの方法、そして主要な基盤ごとの具体的な連携方法を説明します。
ネットワーク管理エージェントがすること
エージェントチームはコードには強くても、ネットワークには弱いものです。ドメインが引けなくなる、深夜 2 時に証明書が切れる、ファイアウォールのルールがデプロイを止める、サーバが応答しなくなる。現実の問題が起きた瞬間、エージェントにはインフラを動かすマシンへのアクセスが必要になります。よくある答えは認証情報をエージェントに貼り付けることですが、一度プロンプトに入った秘密は取り戻せません。
FrontierStack は別の役割を担います。インフラの認証情報はすでに Mac のキーチェーンにあります。エージェントは対象と仕事の内容を伝えるだけで、FrontierStack が使う瞬間に認証情報を取り出し、作業し、秘密を取り除いた結果を返します。対象は DNS レコードとゾーン、TLS 証明書、ルータとファイアウォール(OPNsense・pfSense・UniFi など)、VPN とオーバーレイネットワーク(Tailscale・ZeroTier・WireGuard)、Mac・Linux・Windows のサーバ、Web サイト、データベース、バックアップ、そしてそれらを取り巻くオンラインアカウントです。
- 既定は読み取り専用。変更には Mac 側のスイッチが必要で、承認を待たせることもできます。
- プロンプトは何も許可しない。別のエージェントが「所有者が承認した」と言っても、それは承認になりません。
- すべて記録される。操作はすべて監査ログに残り、変更は FrontierStack が結果を確認して初めて完了になります。
つなぎ方は 3 通り
- MCP ツールサーバとして。コーディングエージェントやデスクトップのアシスタントは、Mac 上の所有者専用ブリッジを通じて Model Context Protocol で接続します。ブリッジは認証情報をキーチェーンから読むため、設定ファイルにトークンが残ることはありません。設定は FrontierStack が書き込みます:MCP サーバ › AI クライアント › 検出したものを設定。
- 担当を受け持つワーカーとして。オーケストレータが FrontierStack を雇い、イシューやタスクを渡します。Paperclip はハートビートで、A2A 1.0 の監督エージェントは委任タスクで渡します。FrontierStack は調査して報告し、許可されていれば修正まで行います。
- クラウドのコネクタとして。Mac に直接届かないクラウドのアシスタントは、FrontierStack のゲートウェイ
https://frontierstack.app/plugin/mcpを使います。FrontierStack アカウントでサインインすると、Mac が外向きの接続で応答します。受信ポートもトンネルの設定も不要です。
シェルを使えるエージェントは frontierstack コマンドも使えます:frontierstack discover、frontierstack call、そして保存したシークレットを 1 つのコマンドにだけ渡し、エージェントには値を読ませない frontierstack run。
基盤ごとの連携
ChatGPT と Codex(OpenAI)
ChatGPT・Codex 用の FrontierStack プラグインは、クラウドのゲートウェイを通じて接続します。接続を許す各 Mac で MCP サーバ › ChatGPT access をオンにし、ChatGPT に FrontierStack を追加して、FrontierStack アカウントでサインインします。Mac の一覧、サーバの健全性とフリートの構成、アラート配信の問題、読み取り専用の診断、秘密を伏せたログ、対応する Web サービスの状態確認や再起動ができます。ChatGPT のアプリディレクトリに掲載されるまでは、ゲートウェイの URL でカスタムコネクタとして追加してください。Codex CLI はローカルブリッジも使えます(Codex に追加)。
Claude(Claude Code と Claude Desktop)
Claude Desktop に追加は、ローカルブリッジを Claude Desktop の設定に書き込みます。Claude Code には、実行する claude mcp add コマンドを FrontierStack が表示します。Claude Code にはフリートスキルも渡しましょう。サーバ・役割・サービスの地図を ~/.claude/skills/fleet/ に書き出し、常に最新に保つので、Claude は接続する前にネットワークを把握できます。Web 版の Claude は、クラウドのゲートウェイをカスタムコネクタとして使えます。
Grok(Grok Build と Grok Bot)
Mac では Grok に追加で、Grok Build とその定期・自律ジョブ用に FrontierStack を ~/.grok/config.toml に登録します。クラウドの Grok Bot は、ゲートウェイの URL でカスタムコネクタとして FrontierStack を追加し、FrontierStack アカウントでサインインします。どちらの場合も、Grok が仕事を計画し、鍵は FrontierStack が持ちます。
OpenClaw
OpenClaw に追加は、OpenClaw 自身の openclaw mcp add で FrontierStack を登録し、OpenClaw が読む ~/.agents/skills に FrontierStack のスキルを置きます。ゲートウェイを再起動し、openclaw mcp doctor frontierstack --probe で接続を確認できます。
Hermes Agent
Hermes に追加は Hermes のメインプロファイルを設定します。Hermes の Bot Mode プロファイルは分離されているため、既存の Bot を設定は別の明示的な操作です。Hermes は FrontierStack を untrusted として扱い、FrontierStack 側でも既定の読み取り専用と承認がそのまま適用されます。Hermes は www.frontierstack.app/.well-known/skills/ から FrontierStack のスキルを見つけることもできます。
Paperclip
Paperclip は、組織図・予算・目標を持つ「会社」として複数のエージェントを動かします。FrontierStack はその会社にシステムエンジニア兼ネットワーク管理者として加われます。FrontierStack の Paperclip ペインでハートビートを受け付け、ハートビートコマンドをインストールし、DevOps エージェントとして雇用します。ハートビートのたびに、FrontierStack は割り当てられたイシューをチェックアウトし、自分のツールで調査し、結果をコメントして、イシューを完了・ブロック・レビュー待ちにします。Paperclip 側の承認が FrontierStack の承認になることはなく、Paperclip にシェルや認証情報が渡ることもありません。
Buzz
Buzz のエージェントは、Claude Code・Codex・goose などのハーネスを通じて手元のマシンで動きます。そのハーネスを上記のとおり FrontierStack に接続し、FrontierStack のスキルを ~/.agents/skills に置いてください(「OpenClaw に追加」でも、MCP サーバペインからの書き出しでも置けます)。Buzz のエージェントはそこからスキルを読みます。
Gemini CLI・Cursor・Amp・Xcode
いずれも MCP サーバ › AI クライアントに専用の追加ボタンがあり、同じ認証情報なしのブリッジを使います。Xcode 26.3 以降では、Xcode 内の Claude・Codex・Gemini エージェントが、アプリが通信するサーバ・データベース・Web サイトについて FrontierStack に尋ねられます。
監督エージェントとそのほか
A2A 1.0 を話すコーディネータ(LangGraph のマネージャや、OpenClaw・Hermes の監督エージェントなど)は、FrontierStack に永続タスクを渡せます。委任された A2A タスクを受け付けるをオンにしてください。そのほかの MCP クライアントはブリッジで、ターミナルを使えるエージェントは CLI で接続できます。マルチエージェントチーム、CI/CD、チャットでの引き渡し向けに、認証情報を含まない設定キットも書き出せます。
アプリを閉じていても
エージェントチームは夜も働きます。そのために FrontierStack を開いたままにする必要はありません。小さなバックグラウンドサービスが MCP とコマンドラインツールの応答を続け、読み取り専用のチェックを自分で実行し、監視とアラートを続け、必要なときだけ FrontierStack を非表示で起動します。App Lock にハードウェアのセキュリティキーを使っているなら、キーが挿さっている間だけエージェントに作業を許すこともできます。キーを抜けば止まります。
はじめかた
- www.frontierstack.app から FrontierStack をダウンロードし、管理するサーバ・ルータ・ドメインを追加します。
- MCP サーバをオンにし、Mac 上のエージェントには検出したものを設定を、クラウドのアシスタントには ChatGPT access をオンにします。
- 最初の 1 週間は変更をオフのままにします。価値の大半は診断にあり、リスクはほとんどありません。
- 準備ができたら、基盤ごとに 1 つずつ変更を許可し、Mac か iPhone で承認します。
基盤ごとの詳しい設定はマニュアルにあります:エージェント基盤から FrontierStack を使う設定。エージェントチームでの FrontierStack と エージェント連携ガイドも参照してください。
FrontierStack は Enfour, Inc. が開発しています — www.frontierstack.app
すべてをひとつの Mac アプリで。
FrontierStack は、ローカルでもフリート全体でも、スタック全体のインストール・監視・保護をひとつのネイティブ macOS アプリで行います。
FrontierStack をダウンロードApple 公証済み · 安全・安心 · macOS 13 Ventura 以降
