AI & MCP

MCPツールカタログ:エージェントにできるすべてのこと

AIエージェントをZinn Digital®に接続すると、サイト、コード、ドメイン、DNS、SSL、データベース、設定、バックアップ、メール、SEO、オブザーバビリティ、請求、サポートをカバーする12カテゴリのアクションを備えた本格的なホスティングツールキットが手に入ります。すべてのツールは、ダッシュボードが呼び出すものと同じAPIエンドポイントであり、同じRBACによって制御され、同じ監査ログに記録されます。可用性(2026年8月29日更新):サイト(一覧表示、作成、デプロイ、ロールバック)、ドメイン、DNS、メール、キャッシュ、クローラーポリシー、PHPバージョン、WordPressコアとプラグイン、バックアップ、SEOとインデックスステータス、メトリクスと使用量、請求書、ナレッジベースとチケット、およびリセラー業務(クライアントサービス、ホールド、価格表、クライアントウォレット)は、リソースおよびプロンプトとともに、本日よりMCP経由でライブ提供されています。現在も活発に開発中であり、まだMCP経由でアクセスできないもの:ドメイン登録、SSLの発行・更新、バックアップの復元、保護されたデータベースクエリ、生のwp-cliおよび直接的なファイル編集、アドオンの購入、そしてリセラー機能におけるクライアントウォレットの調整、決済ゲートウェイの接続、クライアントサインインリンクの発行、および督促実行の公開です。これらはそれぞれ、エージェントに権限を付与する前に適切に処理されるべき、価格設定を伴う、取り消し不可能な、または認証情報を必要とするアクションです。ここで説明されているその他の機能はすべて本日より利用可能です。

  • 12カタログ内のツールカテゴリ
  • 3MCPプリミティブ:ツール、リソース、プロンプト
  • OAuth 2.1スコープ指定された、ツールごとの、取り消し可能なアクセス
  • 650,000+以上世界中でホストされているサイト

単一のカタログ、プラグイン画面ではありません

MCPサーバーはエンジンAPI上の薄いプロトコルアダプターです。何も再実装せず、ダッシュボード、CLI、および自社のAIアシスタントをすでに動かしているアクションカタログをそのまま公開します。そこから3つの結果が導かれ、それがデザインのすべてです。

異なる実装によるズレが生じない設計

MCPツールはAPIエンドポイントです。製品より遅れるような並行ロジックパスはなく、ダッシュボードがアクセスできないようなエージェントが到達可能な動作もありません。

新機能が自動的に追加されます

サーバーは、同じOpenAPIおよびアクションカタログのソースからAPIと同期し続けます。プラットフォームに追加したすべての機能が、お客様側でのツールごとの統合なしでMCPを通じて利用可能になります。

バージョン管理対応、機能検出機能付き

サーバーはバージョン管理されており、非推奨ポリシーとともに機能ディスカバリーを公開するため、エージェントは推測して失敗する代わりに、何が許可されているかを問い合わせることができます。

同じアイデンティティ、同じ監査証跡

セッションは組織、ユーザー、スコープに結び付けられており、基盤ではPostgresの行レベルセキュリティが強制されます。エージェントは特別なクラスの呼び出し元ではなく、プロトコルを通じて動作するあなたのアカウントです。

12のカテゴリ

これが指定されたカタログです。その中のすべてのツールは接続されたアイデンティティのスコープによって制限されており、エージェントはそのアイデンティティがすでに実行可能な範囲の機能にしかアクセスできません。

サイト

ブループリントからの作成、移行、またはWayback Machineの復元によるサイトの一覧表示および作成。ステージングへのクローン、本番環境へのプッシュ、再起動、キャッシュのパージ、静的スナップショットの取得、削除。

コードとファイル

ファイルの読み書き、wp-cliの実行、Gitリポジトリの接続、CDパイプラインを通したデプロイとロールバックを行います。「エージェントがビルドしてプッシュし、プラットフォームがデプロイする」という一連の流れを1つの会話として実現するパスがここにあります。

ドメイン、DNS、SSL

ドメインの検索、登録、DNSレコードの編集、証明書の発行や更新まで、エージェントを離れることなくドメインのライフサイクル全体を管理できます。

データベース

ガード付きクエリ、最適化、バックアップと復元。MCPを通じたデータベースアクセスは、オープンではなく意図的にガードされており、エージェントは生コンソールではなく制限された範囲内で動作します。

設定

PHPのバージョンと拡張機能、環境変数、cronジョブ、ワーカー設定。「ステージング環境のPHPを8.3にアップグレードし、テストスイートを再実行する」はその一例です。

バックアップ

バックアップのリスト表示、作成、復元を行います。リスクの高い操作を実行しようとするエージェントは、最初に独自の復元ポイントを作成し、変更がうまくいかない場合にそこにロールバックすることができます。

メール

メールボックスとフォワーダーの作成および管理は、当社のメール・ドライバーを通じてプロビジョニングされるため、サイト上の連絡先アドレスもサイト自体と同じフローで処理されます。

SEO

SEOデータレイヤーから取得したインデックスステータス、ランキングデータ、監査結果。エージェントは、変更が反映されたと思い込むのではなく、実際にインデックスに反映されたかどうかを確認できます。

オブザーバビリティ

メトリクス、ログ、稼働状況、そしてエラー。「サイトの動作が重い気がする」という感覚を正確な診断に変えるのはこれらです。エージェントが修正案を提示する前に、実際のシグナルを読み取るからです。

請求と商取引

プラン、利用状況、請求書の閲覧;アドオンおよびエクストラの購入は保護されたアクションです。金銭を伴う操作にはすべて確認が必要です。以下のガードレールをご覧ください。

サポート

チケットの作成、ナレッジベースの検索、事前トリアージおよびセルフヒールの実行を行います。これは、担当のサポートスタッフが対応する前に、当社の専用アシスタントが実行しているものと同じライブ診断です。

代理店操作

当社のホスティングを再販する場合、お客様自身のクライアント環境も同一の基盤上に構築されます。プロビジョニングしたすべてのサービスの確認、未払いによる保留の設定および解除、卸売価格が記載された価格表の閲覧、保有するクライアントのウォレット残高の照合を行うことができます。クライアントのサイトは、当社のエージェントではなく、お客様のエージェントによって駆動されます。

リソースとプロンプト:アクションの前のコンテキスト

ツールはMCPの3つのプリミティブのうちの1つに過ぎません。残りの2つはエージェントが視覚を失ったまま行動するのを防ぐものであり、カタログ自体と同じくらい重要です。

現実的な影響として、優れたエージェントのセッションはエンジニアのそれと同じようになります。ログを読み、設定を読み、メトリクスを確認し、仮説を立ててから、1つのことに着手し、再確認するのです。カタログはそのような作業を単一の接続で可能にします。

リソース — 読み取り専用コンテキスト

サイトの健全性と設定、直近のログ、メトリクス、稼働時間、ナレッジベースの記事、アカウントおよび利用状況データ。エージェントは副作用なしで実際の状態を取得するため、症状の説明からではなく、証拠に基づいて診断を行います。

プロンプト — 公開済みのワークフロー

「このサイトを診断する」、「移行を準備する」など、繰り返し発生する作業のために私たちが公開している再利用可能なテンプレートです。一連の記憶すべき手順が、共通の作業ごとに1つの指示にまとまります。

2つを結びつけるトリアージ

弊社では、チケット発行前のトリアージフロー(稼働状況、HTTPおよびPHPエラー、SSLとDNSの状態、リソース制限、マルウェアフラグ、プラグインの競合、データベースの健全性、キャッシュの確認)をエージェントと同じ画面でご利用いただけるため、チケットを開く前に診断を実行できます。

ガードレール — 本番インフラであるため

本番環境へのアクセス権を持つエージェントには、単なる推奨事項ではなく、構造的な制限が必要です。当社の制限はプロトコルの下層、エンジン内部に組み込まれているため、エージェントが交渉して回避することは不可能です。

スコープと RBAC

エージェントは接続されたアイデンティティの権限をそのまま継承します。あなたのロールにデプロイ権限がない場合、エージェントにもありません。ロールの権限はクライアント側でフィルタリングされるのではなく、APIで強制されます。

ツール別、失効可能なトークン

トークンはツールごとにスコープ設定と取り消しが可能で、サンドボックスおよびテスト用トークンは本番環境とは別個に管理されます。1つのエージェントに必要な権限を付与し、他のエージェントに影響を与えることなく取り消すことができます。

破壊的アクションの確認

削除、一時停止、請求、および高額支出に関するアクションは、実行前に明示的な確認または人間の承認ポリシーが必要です。エージェントが提案を行い、人間、またはお客様が設定したポリシーが決定を下します。

レートリミット、利用上限、およびべき等性

レート制限と顧客ごとの利用枠の上限によってAI起動型の有料アクションが制限され、また処理はリトライ時にべき等であるため、タイムアウト後にリクエストを繰り返すエージェントがその影響を繰り返すことはありません。

全監査ログ

すべてのMCPアクションは、実行者、ツール、引数、結果とともに記録されます。エージェントがいつ、どのような順序で、誰の権限で何を行ったかを正確に再構築できます。

あなたのモデル、あなたのキー

カタログはモデルに依存しません。MCPはコネクタであり、どのモデルを使用するか、そして誰がトークンの費用を負担するかはあなた次第です。

  • 独自のキーを用意します。Anthropic、Google、OpenAI、または画像生成の認証情報は、当社の Vault 認証情報ストアに安全に保管され、AI の利用料金はプロバイダーに直接お支払いいただきます。
  • モデルレジストリはコードではなくデータです。プロバイダー、モデル、機能は管理者が編集可能で自動同期されるリストであるため、新しいモデルは私たちのリリースを待たずに選択可能になります。
  • すべての推論および埋め込み呼び出しはAIゲートウェイを経由し、その過程でキャッシング、プロバイダーのフォールバック、レート制限、コスト分析が処理されます。
  • 公開前の手動承認(オプション)を備えたAIオートメーション(自動ブログ、画像生成、alt属性、SEOリライトなどのスケジュール実行レシピ)も、同じ基盤で動作します。
  • ここにある機能のどれも、当社の独自アシスタント専用というわけではありません。ダッシュボード内のAI、Webコードエディタ、CLI、そして外部エージェントのすべてが、完全に同一のAPIおよびアクションカタログを利用しています。

ハードな使用に耐える設計

エージェントカタログは、他のユーザーからの激しいアクセスが集中しても会話スピードで応答してこそ価値があります。MCPサーバーは最初からそのために設計されています。

サーバーはステートレスであり、ロードバランサーの背後で水平スケーリングを行い、負荷に応じて自動スケーリングするため、多くの顧客が同時にエージェントを稼働させてもシリアルなボトルネックは発生しません。アクションはストリーミングされ、ジョブキューの背後に保留されることはありません。MCPはバックグラウンドパスではなくインタラクティブなパスであり、人工的な応答制限もありません。

非同期I/Oと接続プーリングが全体に組み込まれており、AIゲートウェイは、プロバイダーによるスロットリングが発生した際にバックオフとフェイルオーバーを伴うプロバイダーキー間でのロードバランスを行います。長時間のプラットフォーム処理は依然として内部で耐久性とリトライ可能なワークフローとして実行されますが、エージェントが応答待ちでキューに留め置かれることはありません。

デプロイパスは後付けではなく最優先事項として設計されています。GitHub または GitLab のリポジトリを接続し、プッシュ、デプロイ、ロールバックをすべて、ダッシュボードと同じ CD パイプラインを基盤にしてエージェントから操作可能です。直接ファイルの編集やデプロイも同様に行えます。

よくある質問

エージェントは実際に何ができるのですか?これは読み取り専用の連携ですか?

これはビューアではなく、完全なアクションカタログです。サイト、コードとファイル、ドメイン/DNS/SSL、データベース、設定、バックアップ、メール、SEO、オブザーバビリティ、請求とコマース、サポート、リセラーオペレーションの12のカテゴリが公開されています。これには、サイトの作成、ステージングへの複製、ライブ環境へのプッシュ、wp-cliの実行、デプロイとロールバック、ドメインの登録、DNSの編集、証明書の発行、バックアップの復元、チケットの発行が含まれます。これらはすべて、接続されたアイデンティティの権限に従います。

AIエージェントがうっかり破壊的なことをしてしまう可能性はありますか?

その設計は、不可能であると約束するのではなく、それを困難にするために階層化されています。エージェントは接続されたIDが実行を許可されていることしか呼び出すことができません。削除、停止、請求、および多額の支出に関するアクションには、明示的な確認または人間の承認ポリシーが必要です。レートリミットと支出上限が有料アクションを制限し、再試行はべき等であり、すべてのアクションはID、ツール、引数、結果とともに監査ログに記録されます。エージェントがお客様の環境でどのように動作するかを学習している間は、スコープ制限されたサンドボックストークンを使用することをお勧めします。

AIツールごとに個別の連携が必要ですか?

いいえ。当社は個別のアプリではなくプロトコルを実装しているため、MCP対応クライアントであればどのクライアントでも同じサーバーに接続できます。Claude Code、Cursor、ChatGPT、Claude Desktop向けのワンクリックおよびペースト用設定スニペットを公開しており、後からMCPを採用するクライアントも、当社の側で変更を加えることなくそのまま動作します。

トークンと権限の仕組みはどうなっていますか?

お客様のAIクライアントはダッシュボードで発行したスコープ付き接続トークンを使用して接続し、サーバーはKeycloak IDプロバイダーを指すOAuth 2.1保護リソースディスカバリ(RFC 9728)を公開します。すべてのセッションは組織、ユーザー、スコープに結び付けられ、データベースではPostgresの行レベルセキュリティが強制されます。トークンはスコープ付きでツールごとに発行可能であり、取り消し可能であり、サンドボックスやテスト用のトークンは本番環境から分離されます。対話型のユーザーが存在しない自動化のためにヘッドレスAPIキーオプションも用意されており、APIキーは独自のスコープを持つ組織ごとに発行されます。

どのモデルを使用しており、費用は誰が負担するのですか?

どちらをお選びいただいても構いません。Anthropic、Google、または OpenAI のご自身のキーを使用し、当社の Vault クレデンシャルストアに保存の上、AI プロバイダーへ直接料金をお支払いいただきます。モデルレジストリはハードコードされたリストではなく、管理者が編集可能で自動同期されるデータとなっているため、新しいモデルが登場した際にそのまま選択できるようになります。

エージェントはアクションを起こす前に実データを確認しますか?

はい — それこそが MCP リソースの目的です。サイトの健全性と設定、最近のログ、メトリクス、稼働状況、ナレッジベースの記事、アカウントの使用状況を副作用なしで読み取った上で、稼働状況、HTTP および PHP エラー、SSL および DNS の状態、リソース制限、マルウェアのフラグ、プラグインの競合、データベースの健全性、キャッシュを対象とした事前チケットトリアージチェックを実行し、その後に変更を提案します。

料金を支払わずに試すことはできますか?

クレジットカード不要で、Footprint-Free Hostingの14日間無料トライアルから始められます。最大5つのサイトに対応し、お支払い情報の入力も不要です。有料プランには、30日間の無条件返金保証と、既存のPBNサイトの無料移行が含まれています。

カタログ全体にエージェントを向ける

すでに使用しているAIツールを接続し、アクセス範囲を正確に制限すれば、完全な監査証跡を備えた実際のホスティング環境でAIを稼働させることができます。クレジットカード不要の14日間無料トライアルから始めましょう(お支払い情報の入力は不要です)。

無料で始める