AI エージェントのためのガード付きインフラ層
Codex・Claude Code・Cursor・Gemini CLI・デスクトップアシスタント・マルチエージェントのコーディネータを、サーバ認証情報をモデル、メモリ、MCP 設定へコピーせず実際のフリートへ接続します。
FrontierStack は別のモデルではありません。モデルとインフラの間に置くローカルなサーバ管理権限です。エージェントは調査や作業を依頼できますが、何を見て何を変更できるかは FrontierStack が決め、認証情報は実行時だけ供給し、結果を検証して操作を記録します。
MCP 呼び出しが通るもの
- 呼び出し元を認証。ローカルクライアントは所有者専用 Keychain ブリッジを使います。ネットワーククライアントは、明示的に有効化した FrontierStack の署名付き・スコープ付き経路が必要です。
- 関連ツールだけを発見。小さな入口カタログが、製品全体を毎回プロンプトへ読み込まず、仕事と現在の権限に合うツールだけを探します。
- インフラポリシーを適用。読み取り専用の既定値、App Lock、呼び出し元スコープ、データ破壊規則、承認カードが適用されます。エージェントが自分で権限を広げることはできません。
- 実行して検証。FrontierStack がこの Mac または選択した Linux・Windows・Mac ホストで限定操作を実行し、観測した事後条件を確認して追跡可能な結果を返します。
ローカルのコーディングエージェントを設定
MCP Server ペインを開きます。FrontierStack は Amp・DeepSeek Harness Alpha・Hermes Bot Mode・Grok・Codex・Cursor・Gemini CLI・Claude Code・Claude Desktop・Xcode 26.3 以降を検出します(Xcode 内蔵の Claude・Codex・Gemini エージェントが FrontierStack を使え、AI 管理者は xcrun mcpbridge 経由で Xcode 自身の MCP ツール(ビルド・テスト・プレビュー・スキーム)を操作できます)。Set Up Detected、起動時の設定、またはクライアント別の操作を使います。Amp の設定はローカル FrontierStack ブリッジだけを追加し、Amp のリモートスレッド、ランナー、リモートターミナルは有効にしません。設定専用の DeepSeek Harness Alpha プラグインは web プロファイルを対象とし、資格情報やネットワークエンドポイントを含みません。起動時設定は Alpha 連携をスキップするため、明示的に導入します。Hermes のメインプロファイルは自動修復できますが、既存の独立 Bot には別の Set Up Bots オプトインが必要です。生成設定は FrontierStack の所有者専用ブリッジを参照するため、ベアラートークンを AI が読めるファイルへ書き出しません。まず読み取り専用で開始し、変更を有効にする前にディスカバリとフリートヘルスを確認してください。
別の stdio MCP クライアントでは、FrontierStack CLI を導入し、認証情報を含まないブリッジコマンドを取得します。
frontierstack mcp
機械可読ディスカバリと仕事別ツール選択:
frontierstack discover
frontierstack call frontierstack_find_tools '{"query":"investigate certificate failures on web-02"}'
既定はローカル、ネットワーク公開は明示的
MCP サービスは既定で localhost にバインドします。FrontierStack をインストールしただけで、Grok Bot などのクラウドワーカーが非公開 Mac を発見することはありません。別デバイスのコーディネータから使う場合は、対応するネットワーク経路を明示的に有効化し、呼び出し元をペアリングしてスコープを設定し、LAN・Tailscale・意図的に設定したトンネル上の TLS を使います。ローカル MCP ポートを公開したり、ベアラートークンを URL・シェル履歴・プロセス引数・リポジトリ・エージェントメモリへ置かないでください。
用途に合うワークフロー面を使う
| 用途 | 使用するもの |
|---|---|
| エディタ/ターミナルのエージェントから対話的な調査や限定変更 | MCP(推奨) |
| 進行・キャンセル・入力/承認待ち・永続結果が必要な作業 | A2A/MCP Tasks プレビュー(オプトイン) |
| 証拠収集を開始する CI/障害シグナル | 認証済み CloudEvents、読み取り専用入口 |
| 安定した機械可読呼び出しが必要なシェルスクリプト/ローカル自動化 | FrontierStack CLI |
Apple Intelligence とエージェントの併用
MCP サーバと内蔵アシスタントは独立しているため、エージェントを動かすモデルと FrontierStack が推論に使うモデルは同じである必要はありません。macOS 27 では内蔵の AI 管理者を Apple Intelligence で実行できます(オンデバイスなら API キー不要でオフラインかつプライベート)。その間も Claude Code・Codex・Cursor や独自のコーディネータは MCP 経由で同じガード付きツールを利用できます。Xcode 26.3 以降は双方向にも対応し、Xcode 内蔵エージェントが FrontierStack を使い、AI 管理者が Xcode 自身の MCP ツールを操作できます。
プロトコルと公開カタログデータ
HTTP ではステートレス MCP 2026-07-28 が推奨です。server/discover は対応版、ツール、プロンプト、リソース、キャッシュ情報を返し、従来の initialize フローを使うクライアント向け互換性も維持します。非公開コントロールサーバへ接続せず、公開製品情報だけが必要なアシスタントは次のファイルを読めます。
- /llms.txt — 簡潔な Markdown
- /llms-full.txt — 完全な製品テキスト
- /data/catalog.json — サービスカタログ JSON
すべてをひとつの Mac アプリで。
FrontierStack は、ローカルでもフリート全体でも、スタック全体のインストール・監視・保護をひとつのネイティブ macOS アプリで行います。
FrontierStack をダウンロードApple 公証済み · 安全・安心 · macOS 13 Ventura 以降
