Monitoring

Claudeの動向を、
毎日観測する。

Claude関連の最新ニュース・ベストプラクティスを日次で自動収集。公式発表からコミュニティの知見まで、シグナルを逃さず記録します。

Articles
954
Days
122
Last Scan
07/29
Anthropic

Dario Amodei CEO「オープンウェイトモデル禁止を主張したことはない」公式ポジションペーパー公開 — チップ輸出規制・蒸留禁止・安全性テスト義務化の3本柱でKimi K3蒸留疑惑への回答

Dario Amodei CEOが7月27日にAnthropic公式ブログで「Our position on open-weights models」を公開。オープンウェイトモデル禁止の主張を正面から否定し「never advocated for a ban」と明言。危険能力のないAIモデルは「公共財」と認定。3つの政策提言: (1)先端チップの権威主義国家への輸出規制強化、(2)産業規模のAIモデル蒸留操作の禁止、(3)十分な能力を持つすべてのモデルへの安全性テスト義務化。Kimi K3蒸留疑惑(7月22日ホワイトハウス名指し)が直接的トリガー。TechCrunch・Bloomberg・Axios等15以上のメディアが即日報道。

MCP

MCP 2026-07-28最終仕様のMulti Round-Trip Requests(MRTR)でエージェントワークフローの「人間承認ゲーティング」がプロトコルレベルで実現

MCP 2026-07-28最終仕様のMRTR(SEP-2322)でツールが`resultType: "input_required"`を返し実行途中にユーザー確認を要求するフローが標準化。ステートレスインフラ上で人間承認ゲーティングを実現。CData等のエンタープライズ分析で「15台HTTPサーバー・10本番エージェント環境は6-12週のプラットフォームエンジニアリングを予算化すべき」との移行ガイダンス。`Mcp-Method`ヘッダーでWAF/ゲートウェイがJSONボディパースなしにルーティング可能。Tier 1 SDKは月間5億ダウンロード近くに到達。

Anthropic

Kimi K3オープンウェイト公開(7月27日)でFable 5蒸留疑惑の核心が焦点化 — 2.8兆パラメータ・Frontend Code Arena #1の性能が「15日間蒸留は技術的に不可能」の議論を加速

Moonshot AIのKimi K3が7月27日にオープンウェイトモデルとして公開。2.8兆パラメータで史上最大のオープンウェイトモデル。Frontend Code ArenaでFable 5を上回り#1。研究者は「Fable 5一般公開(7月1日)からK3発表(7月16日)までの15日間で蒸留→学習→出荷は技術的に不可能」と指摘。AmodeiのポジションペーパーはK3蒸留疑惑を直接引用せず「産業規模蒸留の禁止」として一般化。

MCP

MCP 2026-07-28最終仕様のDynamic Client Registration(DCR)廃止とCIMD移行 — OAuth認証の標準化でMCPサーバー開発者の認証実装パターンが確定

MCP 2026-07-28最終仕様でDCRが正式にdeprecatedとなりCIMDへの移行が推奨。RFC 9207 issuer検証がコード引き換え前に必須に。`application_type`パラメータでデスクトップ/CLIアプリのlocalhost redirect拒否を防止。Claude CodeのMCPサーバー認証はv2.1.185以降で対応済みだがDCR依存のカスタム認証実装は移行計画が必要。

Anthropic

Claude Mythos Previewが暗号アルゴリズムHAWKとAESに未知の脆弱性を発見 — マルチエージェント研究システムで60時間・$100Kの自律研究、ポスト量子暗号の安全性評価にAI暗号解析が到来

7月28日にAnthropicがClaude Mythos Previewによる2つの暗号学的発見を公開。(1)HAWK(NIST第3ラウンドポスト量子署名候補)の格子構造に非自明な自己同型を発見し、HAWK-256の鍵回復攻撃コストを約2^64から2^38に半減 — 2年間の人間専門家レビューで見逃された脆弱性、(2)7ラウンドAES-128に対し200〜800倍高速化した鍵回復攻撃を導出。マルチエージェント研究システムで約60時間・推定$100KのAPI使用量で自律的に実施。いずれも現行の本番暗号に即時リスクはなし(HAWKは未標準化・AESは10ラウンド版が標準)。

Anthropic

OpenAI・Anthropic従業員1,178名が「Pacing the Frontier」請願書 — 自動化されたAI研究開発の意図的ペーシングを米国政府に要請、Anthropic CEOと共同創業者が署名

7月28日にフロンティアAI企業の従業員1,178名が「Pacing the Frontier」請願書を公開。AI開発が人間の理解・制御速度を超えて進行する「real risk」を警告し、自動化されたAI研究開発(automated AI R&D)のフロンティアを意図的にペーシングするための技術的・ガバナンス的ツール開発への米国政府支援を要請。数時間以内にOpenAI・Anthropicが企業として正式賛同。AnthropicはDario Amodei CEO・複数の共同創業者・シニアスタッフが署名し、自社の再帰的自己改善研究と請願を結びつけた。OpenAIのサンドボックスエスケープ事件が直接的トリガー。

MCP

AWS AgentCore GatewayがMCP 2026-07-28仕様を初日サポート — UpdateGateway 1回で移行完了、Tasks拡張はAWS貢献の公式MCP Extension

AWSがMCP 2026-07-28最終仕様のリリース日にAmazon Bedrock AgentCore GatewayのサポートをAWSブログで発表。既存ユーザーはsupportedVersionsに2026-07-28を追加するUpdateGateway API 1回の呼び出しで移行完了 — ツール定義・ターゲット設定・認証設定は変更不要。Tasks拡張(長時間実行エージェントのサポート)はAWSが貢献した最初の公式MCP Extensionとして位置づけ。ステートレスプロトコルでスティッキーセッション・共有セッションストア不要に。

MCP

Cloudflare Agents SDK v0.20.0がMCP 2026-07-28仕様をDay 0サポート — ステートレスWorkersでMCPサーバー運用、レガシー互換のserver/discoverフォールバック

7月27日にCloudflare Agents SDK v0.20.0がリリースされMCP 2026-07-28 RCのクライアント・サーバー両方をサポート。CloudflareのWorkersがステートレスにtools/prompts/resources/elicitationを提供可能になりDurable Object不要に。レガシーMCPサーバーとの後方互換性を維持 — 接続ごとにserver/discoverでプロトコルバージョンを検出し非対応の場合はlegacy initializeハンドシェイクで通信継続。MRTRのelicitation対応でinput_requiredによるユーザー承認フローもサポート。

Anthropic

Cognizant × Anthropicパートナーシップ拡大 — Global Premier Partner昇格・30,000名Claude認定・製造・ライフサイエンス・保険でのClaude組み込みが本格化

7月27日にCognizantがAnthropicとのパートナーシップ拡大を発表。Claude Partner NetworkのGlobal Premier Partnerに昇格(PwC・KPMG・USTに続く4社目)。30,000名以上のCognizant associatesがClaude認定を完了(Frontier Certified workforce model)。Claudeを自社エンジニアリングプラットフォームと顧客向け業界ソリューションの両方に組み込み。製造(顧客体験ポータル)・バイオファーマ(エージェンティック契約インテリジェンス・レビュー時間40%短縮)・保険(リスクナビゲーションツール・週8時間節約)で具体的成果。

MCP

MCP 2026-07-28最終仕様が本日公開 — ステートレスコア・Extensions Framework・MCP Apps・Tasks拡張・OAuth 2.1統合でMCP史上最大の仕様改訂が確定

5月21日のRelease Candidate公開から10週間の検証期間を経て、MCP 2026-07-28最終仕様が本日公開。10,000超パブリックサーバー・月間9,700万SDKダウンロードに影響するMCP史上最大の仕様改訂。ステートレスプロトコルコアへの移行(`initialize`ハンドシェイク・`Mcp-Session-Id`完全廃止)でスティッキーセッション・共有セッションストア・DPIが不要に。Extensions Framework正式化でMCP Apps(サンドボックスiframe HTML UI)・Tasks(長時間ジョブ管理)が公式拡張に。OAuth 2.1 + OpenID Connect準拠の認証強化6項目(`iss`パラメータ検証・`application_type`宣言・クレデンシャルバインディング等)。sampling・roots・loggingの3機能が12ヶ月猶予付き廃止予告。JSON Schema 2020-12サポート拡張(`oneOf`・`anyOf`・`allOf`・`$ref`対応)。W3C Trace Context伝搬でOpenTelemetry互換分散トレーシングが標準化。

Anthropic

Fable 5がMax・Team Premiumプランで恒久的アクセスに確定 — 50%週間使用量枠で追加コストなし、3ヶ月の混乱に終止符

7月20日発効でClaude Fable 5がMax・Team Premiumプランに恒久的に含まれることが確定。週間使用量の50%をFable 5に使用可能で追加コスト不要。6月12日の輸出管理停止→7月1日復旧→7月7日→12日→19日のサブスクリプション離脱延長を経て、SpaceX Colossus 1等のインフラ拡大を背景に恒久的アクセスが実現。Pro・Team Standard利用者は一回限り$100クレジット付与後usage credits($10/$50)のみ。Claude Code利用者はMax/Team Premiumであれば`/model`でFable 5を選択し追加コストなしでフロンティア級性能を利用可能に。

Claude Code

Claude Code週間使用量50%増加が8月19日まで延長(4度目)確定 — Sonnet 5導入価格終了(8月31日)との12日差で8月下旬コスト変更集中

Claude Code週間使用量50%増加プロモーションが8月19日まで延長(4度目)。5月13日開始のプロモーションが3ヶ月超に渡り継続。Pro・Max・Team・seat-based Enterprise対象。Sonnet 5導入価格$2/$10(8月31日終了予定)との間に12日差があり、8月下旬にコスト変更が集中。Fable 5 Max/Team Premium恒久化との組み合わせで、8月19日までがDynamic Workflows・大規模並列サブエージェントワークフローのコスト最適実行期間。

Claude API

Opus 5がArtificial Analysis 586モデル中Intelligence Index・Agentic Index共に#1 — AA-Briefcase Elo +146ptでFable 5を明確に上回りコスト26%低減

Artificial Analysisの独立評価でOpus 5がIntelligence Index v4.1スコア61(586モデル中#1、Fable 5: 60、GPT-5.6 Sol: 59)、Agentic Index 55.3(#1、GPT-5.6 Sol: 54.0、Fable 5: 52.8)を記録。AA-Briefcase(エージェンティック知識作業ベンチマーク)でElo 1720(Fable 5: 1574、+146pt)。Cost per TaskがFable 5比26%低コスト。SWE-bench Pro 79.2% vs GPT-5.6 Sol 64.6%(+14.6pt)、ARC-AGI 3 30.2% vs 7.8%(3.9倍)、CursorBench 3.2でFable 5の0.5%差・コスト半額。12ベンチマーク中9勝でGPT-5.6 Solに対する定量的優位が確認。

MCP

MCP 2026-07-28セキュリティ分析: Akamai・Backslash等が最終仕様の3つの新攻撃面を特定 — セキュリティ責任がプロトコルから開発者実装に完全移転

MCP 2026-07-28最終仕様の公開日にAkamai・Backslash Security・SC Media等の複数セキュリティ企業が独立分析を公開。ステートレス化でセッションハイジャック・サーバー起動プロンプトの2つの歴史的脆弱性は排除されたが、新たに(1)タスクハンドル予測によるワークフローハイジャック・テナント間不正アクセス、(2)MCP Apps(サンドボックスiframe HTML UI)の保存型XSS、(3)Tasks拡張のリソース枯渇DoSの3つの新攻撃面が特定。「セキュリティ境界の責任がプロトコル自体から開発者の実装品質に完全移転」との共通評価。OAuth 2.1必須化・W3C Trace Context伝搬は改善だが、タスクハンドルの暗号化・CSP設定・リソース制限は開発者が自前実装する必要がある。

MCP

MCP TypeScript SDK v2: パッケージ名変更(バージョンアップではない)でCommonJSプロジェクトの移行計画が必須 — @modelcontextprotocol/sdk → server + client分割

MCP 2026-07-28最終仕様に対応するTypeScript SDK v2が従来の`@modelcontextprotocol/sdk`のバージョンアップではなく、`@modelcontextprotocol/server`と`@modelcontextprotocol/client`の2つの新パッケージとしてnpmに公開。旧パッケージはv1のまま維持。「バージョンを上げるだけ」では移行できない根本的な変更。ESM-only(CommonJS `require()`非対応)でCommonJSプロジェクトのモジュールシステム移行が必要。Python SDK v2では`FastMCP`→`MCPServer`にリネーム。Go v1.7.0-pre.1・C# v2.0.0-preview.1も同時公開。全SDKでステートレスプロトコルの2026-07-28リビジョンサポートはオプトイン — アップグレード自体では通信プロトコルは変わらない。

MCP

MCP 2026-07-28最終仕様が明日公開 — GitHub MCP Serverが先行対応完了、10,000超サーバー・月間9,700万SDKダウンロードのエコシステムに影響する「MCP史上最大の仕様変更」

MCP 2026-07-28最終仕様が明日(7月28日)公開確定。5月21日のRelease Candidate公開から10週間の検証期間を経て最終化。GitHub MCP Serverが7月23日に先行対応を完了し、新仕様への移行パターンの参照実装となっている。ステートレスコア移行(`initialize`ハンドシェイク・`Mcp-Session-Id`廃止)でスティッキーセッション不要・ラウンドロビンLB運用が可能に。sampling・roots・loggingの3サブシステムが12ヶ月猶予付きで廃止予告。Extensions Framework正式化でMCP Apps(サンドボックスHTML UI)・Tasks(長時間ジョブ管理)がextensionとして標準化。OAuth 2.1が認証標準に昇格。TypeScript SDK v2がESM-only+パッケージ分割で既存CommonJSプロジェクトに影響。10,000超パブリックサーバー・月間9,700万SDKダウンロードに影響する「MCP史上最大の仕様変更」。v1サーバーは即時破壊なしだが新旧リビジョン間の相互運用性は非保証。

Claude API

Opus 5コミュニティ初期レビューが「ベンチマーク首位だが使いにくい」で二分 — SWE-bench Verified 97%・Intelligence Index #1でも「over-eager」「neurotic」の批判が顕在化

Opus 5リリース後72時間のコミュニティ反応が複数メディアで集約。Hacker Newsで1,378ポイント・746コメントを記録し「異例の関心度」。ベンチマーク面ではSWE-bench Verified 97.00%(GPT-5.6 Sol: 96.20%・Fable 5: 95.00%)で首位、Artificial Analysis Intelligence Index 61で586モデル中#1と客観的指標では圧倒的。一方で実用面では批判が顕在化: (1)「How I AI」ホストClaire Voが「hate working with it」と評価 — 性格が「neurotic and insanely timid」で矛盾する指示に対しタスク放棄する傾向、ただしブラインドテストではFable 5・GPT-5.6を含む全モデル中#1に選出、(2)Lenny's Newsletterが「brilliant (but annoying)」と評価 — 求めていないイニシアティブを取り・長い応答を生成し・矛盾する指示で停止する傾向、(3)X(旧Twitter)ではmedium effortの品質とトークン効率に対する好意的反応が多い一方、Reddit・Hacker Newsではusage limits・モデル入れ替え頻度・安全性フォールバックへの懸念が中心。「ベンチマーク#1でも日常的な使いやすさでは改善余地あり」のパターンはFable 5リリース時と類似。

Claude API

Opus 5 effortダイヤル最適化戦略 — medium effortが一般コーディングの最適デフォルト、80/20ルール(80%をlow/medium・20%をhigh+)でコスト最適化が実用パターンに

Opus 5リリース後のコミュニティ検証でeffortダイヤル最適化戦略が集約。SitePointの「Claude Opus 5 Is Most Efficient at Medium Effort」記事やコミュニティのFrontierCode分析でmedium effortが一般コーディング(コード生成・デバッグ・リファクタリング・テスト作成)の最適デフォルトとして確立。lowでは6K出力トークン程度、highでは20K以上(大半がthinkingトークン)に増加しコスト差が直接的。推奨戦略: (1)80%のルーティントラフィックをlow/medium effortで処理 — 反復的タスク・予測可能フォーマットにlow、一般コーディングにmedium、(2)20%の高難度タスクにhigh/xhigh/maxを使用 — 大規模リファクタリング・アーキテクチャ設計・セキュリティ監査にmax、(3)「highから始めて必要に応じて上下」ではなく「mediumから始めて品質不足時のみ上げる」アプローチが推奨。effortダイヤルのGA化(ベータヘッダー不要)でこの最適化が全ユーザーに即時適用可能。

Anthropic

Anthropic IPOロードショーが本格始動 — Goldman Sachs・Morgan Stanley・JPMorgan面談進行中、$965B→$1T超評価額で10月メガIPO確定的

Bloomberg・CNBC・StartupHub等の複数報道でAnthropicのIPOロードショーが実行段階に入ったことが確認。Goldman Sachs・Morgan Stanley・JPMorganが投資家ミーティングをスケジュール中。6月1日のS-1機密提出→7月投資家ミーティング→10月上場のタイムラインが進行。5月Series H $65Bでの$965B評価額がベースラインだが$1T超での上場が見込まれる。年率収益$47B(7月末までに$50B到達目標)で「エンタープライズソフトウェア企業としてIPO時の史上最速収益スケーリング」。IPOは通常4-8週間前にロードショーが開始されるため、7月中旬の開始は10月上場スケジュールと整合。OpenAI($852B・9月)との「兆ドルIPO」二重戦線が2026年Q4のAI業界最大イベントに。

Anthropic

Claude共有チャットがGoogle検索結果に露出 — APIキー・暗号資産ウォレット情報・履歴書等の機密データが公開検索可能に、noindexタグ欠落が根本原因

7月25日にReddit投稿で発覚し7月26-27日に複数メディアが報道。Anthropicのclaude.ai共有チャット機能(`claude.ai/share/`)で共有された会話が、noindexメタタグの欠落によりGoogle検索結果にインデックスされ、`site:claude.ai/share`検索で数百件の会話が公開発見可能な状態に。露出したデータにはAPIキー、暗号資産ウォレット詳細、実名・電話番号付き履歴書、弁護士の倫理案件メモ、社会保障番号と思われるデータが含まれる(IBTimes・BeInCrypto・GBHackers報道)。根本原因は共有リンクページにnoindexディレクティブが設定されておらず、フォーラム・SNS等で共有されたURLを検索エンジンがクロール・インデックス可能だったこと。Anthropicは7月27日までにrobots.txt更新・noindexタグ追加で対応しGoogle側のインデックス削除は概ね完了。ただしBing検索結果やサードパーティのスクレイプコレクションは完全除去が困難。CyberSecurityNews・IBTimes UK・BeInCrypto・GBHackers・Mallory AI等が報道。

過去のニュースをすべて見る →