【ITニュース解説】Use Claude right inside your Chrome and let it play with WebMCP tools
2026年10月02日に「Dev.to」が公開したITニュース「Use Claude right inside your Chrome and let it play with WebMCP tools」について初心者にもわかりやすく解説しています。
ITニュース概要
Chrome拡張機能AgentRQは、ウェブサイトがAI向けに提供するツール「WebMCP」の利用制限をなくす。これにより、ブラウザ外のAI(Claude Codeなど)が、ユーザーのChrome経由で遠隔からサイトの機能を実行できるようになる。ユーザーの認証情報は共有せず、書き込みには承認が必要。AIのリアルタイムターミナルも表示可能だ。
ITニュース解説
AI(人工知能)がますます身近になり、様々な作業を助けてくれるようになった。ウェブサイト上での作業も例外ではない。例えば、ウェブサイトの文書を検索したり、何か新しい問題(issue)を登録したりするような作業だ。WebMCPという新しい技術は、このようなウェブサイトの機能をAIエージェントが簡単に使えるようにするための標準規格である。AIエージェントは、まるで人がウェブサイトを操作するように、ページの内容を読み込んだり、ボタンをクリックしたりすることなく、直接サイトのツール(機能)を呼び出せるようになる。
しかし、現在のWebMCPには一つ大きな課題があった。それは、ウェブサイトが提供するツールは、そのウェブサイトを表示しているブラウザの、まさにそのタブの中で動いているAIエージェントでしか使えない、という点だ。つまり、普段あなたが使っているパソコンのターミナルで動いているAIエージェントや、会社の大規模なサーバーで夜中に自動で動くAIエージェントは、これらのウェブサイトのツールを直接呼び出すことができなかった。これらの「リモート」のAIエージェントこそが、多くの重要な作業を担っているにも関わらず、ウェブサイトの便利な機能を使うことができないのは大きな制約だった。
そこでAgentRQは、「ウェブサイトのツールが、そのブラウザの近くにいなくても、リモートのAIエージェントから使えるようにするにはどうすれば良いか?」という問いに取り組んだ。その結果生まれたのが、Chrome拡張機能とAgentRQサーバーを組み合わせた解決策である。この仕組みによって、あなたのパソコンや遠くのサーバーで動いているAIエージェント(例えばClaude CodeやCodex)が、あなたのChromeブラウザのタブ内で動いているウェブサイトのツールを、まるで目の前で操作しているかのように呼び出せるようになる。
このシステムは、大きく分けて三つの要素で構成されている。一つは、ウェブサイトがツールを登録する情報を監視し、実行する「オブザーバー(監視役)」と「ブリッジ(橋渡し役)」のスクリプト。二つ目は、ブラウザとAgentRQサーバーとの通信を担う「Chrome拡張機能のサービスワーカー」。そして三つ目は、リモートのAIエージェントとブラウザをつなぐ「AgentRQサーバー」だ。
まず、ウェブサイトがどんなツールを提供しているかを拡張機能が知る必要がある。しかし、拡張機能が勝手にWebMCPの仕組みをページに作り出すと、ウェブサイトが本来のChromeの機能と拡張機能のどちらを見ているのか混乱してしまう可能性がある。そのため、拡張機能はページが元々持っているWebMCPのツール登録機能を「監視」する。ページがツールを登録したときに、その情報をこっそり記録するのだ。 この際、ウェブページ内のコードと拡張機能のコードが安全にやり取りすることも重要だ。一般的な方法だと、悪意のあるウェブページが通信内容を盗聴したり、偽のメッセージを送ったりする可能性がある。AgentRQでは、拡張機能がランダムな秘密のコードを生成し、これを通信に使うイベント名として利用する。ウェブページはこの秘密のコードを知らないため、安全に通信ができるようになっている。また、ウェブページが通信に使われる基本的な機能を途中で改ざんできないよう、拡張機能がそれらの機能を事前に保存しておく工夫も凝らされている。
次に、リモートのAIエージェントがAgentRQサーバーを通じてブラウザに命令を送る必要があるが、インターネットの多くの環境では、あなたのブラウザは「NAT(ネットワークアドレス変換)」という技術の裏に隠されており、外のサーバーから直接アクセスすることができない。この問題を解決するために、AgentRQは「ブラウザが自らAgentRQサーバーに接続しに行く」という逆方向のアプローチを取る。Chrome拡張機能は、ウェブソケットという技術を使ってAgentRQサーバーとの接続を常時確立する。この接続を維持するために、ブラウザ側から定期的にサーバーへ「まだここにいるよ」という信号を送ることで、Chromeが拡張機能の動作を停止させないようにしている。
ウェブサイトによっては、同じサイトのタブを複数開いている場合もあるだろう。AgentRQは、AIエージェントからの命令をどのタブで実行すべきかを判断する。ツールが登録されているタブの中で、最も最近使われたタブを選んで命令を送る。もし全てのタブが閉じられていた場合でも、AgentRQはバックグラウンドで新しいタブを開き、そこでツールが登録されるのを待って実行する。 AIエージェントにウェブサイトのツールリストを送る際にも工夫がある。もし全てのツールの詳細な情報を一度に送ってしまうと、AIエージェントが処理する情報量が増え、コストがかさむことになる。そこで、AgentRQはまずツールの名前と簡単な説明だけをAIエージェントに提供し、AIエージェントが特定のツールを使いたくなった時に初めて、そのツールの詳細な情報を取得するようにしている。これにより、情報のやり取りを効率的に行い、AIエージェントの負担を軽減している。
このシステムで最も重要なのは、セキュリティである。リモートのAIエージェントがあなたのブラウザのタブ内で操作を行うということは、まるであなたがそのサイトを操作しているのと同じことになる。しかし、AIエージェントにあなたのパスワードや認証情報(クッキーなど)を直接渡すことは決してない。AIエージェントはあなたのブラウザのセッションを利用するため、ウェブサイトからはあなたが直接操作しているように見える。 重要なのは、書き込み操作(例えば、サイトに情報を登録する、設定を変更するなど)を行うツールが呼び出される際には、必ずあなたの承認が必要になる点だ。拡張機能のポップアップには、AIエージェントがどんなツールを、どんな内容で実行しようとしているかが分かりやすく表示され、あなたは「一度だけ許可」「このサイトのこのツールは常に許可」「拒否」のいずれかを選ぶことができる。「常に許可」を選べば、次回からは同じツールの実行時に承認は不要になる。このように、AgentRQはセキュリティと利便性のバランスを保ちつつ、あなたのコントロール下にAIエージェントを置くことを可能にしている。
AgentRQは、リモートで動いているAIエージェントのリアルタイムターミナルを、Chrome拡張機能のポップアップ内で直接見られるようにする機能も提供している。これは、あなたのパソコンやクラウドサーバー上で動いているAIエージェントの状況を、SSH接続や特殊なツールを使わずに、まるで手元にあるかのように確認したり、操作したりできる画期的な機能だ。
このリアルタイムターミナルを実現するためにも、いくつかの技術的な課題を乗り越えている。まず、ウェブアプリを直接拡張機能に組み込まないのは、拡張機能の独自のウェブアドレス(オリジン)では、あなたがウェブサイトでサインインしている状態(認証クッキー)を利用できないためだ。そのため、ポップアップ内ではAgentRQサーバーが提供するウェブアプリが読み込まれ、通常のウェブサイトと同様にあなたのサインイン情報が使えるようになっている。 ターミナルの画面は非常に頻繁に更新されることがある。例えば、プログレスバーのような表示は、一秒間に何度も画面が書き換えられる。単純にすべての変更履歴を保存して再生しようとすると、情報が膨大になりすぎたり、過去の情報がすぐに消えてしまったりする。そこでAgentRQでは、各AIエージェントが動いているマシン上で、専用の「ターミナルエミュレータ」を内部的に動かしている。これにより、常に最新の正確な画面状態を保持し、あなたがターミナルを開いた際には、現在の画面全体を再描画して送ることで、スムーズかつ正確な表示を実現している。 また、ターミナルへのキー入力は、人間が期待するような即時性が必要だ。複数のキー入力をまとめて送る(バッチ処理)と、わずかな遅延が生じたり、意図しない組み合わせ(例えば、エスケープキーと次のキーが合わさって、特別なコマンドとして認識されてしまう)が発生したりする可能性があるため、AgentRQではキー入力を一切バッチ処理せず、入力された瞬間にサーバーに送信している。これにより、ユーザーは遅延なく、正確にAIエージェントを操作できる。
AgentRQのこの素晴らしい機能を実現するために、いくつかのトレードオフ(どちらかを選べば、もう一方が犠牲になる関係)が存在する。例えば、AIエージェントがウェブサイトのツールを呼び出すためには、あなたのChromeブラウザが開いている必要がある。これは、あなたの認証情報をサーバーに保存しないというセキュリティ上の選択の結果だ。また、このシステムは現時点ではWebMCPに対応しているサイトでしか利用できない。書き込み操作には承認が必要だが、「常に許可」オプションを使うことで、利便性を損なわないように工夫されている。
AgentRQは、WebMCPという新しい標準技術を拡張し、リモートのAIエージェントがあなたのChromeブラウザのウェブサイトツールを安全に、そして柔軟に利用できるようにする革新的なプラットフォームである。これは、AIエージェントがウェブ上の情報を活用し、より複雑な作業を代行する未来に向けた重要な一歩となるだろう。ユーザーのセキュリティとコントロールを最優先しつつ、AIの可能性を広げるAgentRQの技術は、これからのシステムエンジニアを目指す人々にとっても、非常に興味深い進化と言えるだろう。