はじめに
Model Context Protocol(MCP)は、Anthropicが2024年11月にリリースしたオープンスタンダードです。AIアプリケーションと外部ツール・データソースを接続する統一インターフェースとして、Claude Code、ChatGPT、Cursor、VS Code、Gemini、Microsoft Copilotなど主要なAIクライアントが対応しています。
2026年に入り、MCPのエコシステムは大きな転換点を迎えました。Linux Foundation傘下のAgentic AI Foundation(AAIF)への移管、GoogleによるgRPCトランスポートの貢献、初の公式拡張「MCP Apps」のリリースなど、技術的にもガバナンス面でも急速に進化しています。
本記事では、これらの最新動向を整理し、開発者が押さえるべきポイントを解説します。
この記事で学べること
- Agentic AI Foundation(AAIF)の設立経緯と3つのファウンディングプロジェクト
- gRPCトランスポートが追加された背景と開発者へのメリット
- MCP Apps拡張によるインタラクティブUIの仕組み
- MCPエコシステムの成長指標と認証の標準化
対象読者
- MCPサーバー/クライアントを開発しているエンジニア
- AIエージェントの設計・運用に関わる開発者
- Claude Code、Cursor、VS CodeなどMCP対応ツールのユーザー
TL;DR
- AnthropicがMCPをLinux Foundation傘下のAAIFに寄贈。Anthropic、Block、OpenAIが共同設立し、Platinumメンバー8社を含む100社以上が参画
- Google CloudがgRPCトランスポートパッケージを貢献。JSON-RPC over HTTPのみだった通信層が拡張され、型安全性と11以上の言語でのコード自動生成が可能に
- MCP Appsが初の公式拡張としてリリース。MCPツールがダッシュボード・フォーム・グラフなどのインタラクティブUIを返却可能に
Agentic AI Foundation(AAIF)の設立
AAIFとは
Agentic AI Foundation(AAIF)は、Linux Foundation傘下に設立されたDirected Fundです。AIエージェントのオープンスタンダードを中立的・透明に管理する目的で、2025年12月にAnthropic、Block、OpenAIの3社が共同で設立しました。
AAIFの運営ボードは戦略的投資、予算配分、メンバー募集、新規プロジェクト承認を担当します。一方、MCP等の個別プロジェクトは技術的方針と日常運営の自律性を維持する仕組みです。
3つのファウンディングプロジェクト
AAIFには3つのファウンディングプロジェクトが寄贈されています。
MCP(Model Context Protocol) — Anthropicが寄贈。AIモデルと外部ツール・データを接続する統一プロトコルです。JSON-RPCベースのクライアント・サーバーアーキテクチャで、ツール呼び出し、リソース参照、プロンプト管理を標準化しています。
goose — Block(旧Square)が寄贈。ローカルファーストのオープンソースAIエージェントフレームワークです。任意のLLMと連携でき、MCPサーバー経由でツールを統合します。デスクトップアプリとCLIの両方で利用可能で、MCPのリファレンス実装としての役割も担っています。
AGENTS.md — OpenAIが寄贈。AIコーディングエージェントにプロジェクト固有のガイダンスを提供するオープンフォーマットです。ビルド手順、テストコマンド、コーディング規約、セキュリティポリシーなど、人間向けのREADMEでは不足する情報をMarkdown形式で記述します。OpenAI Codex、Google Jules、Cursor、Factoryなど60,000以上のオープンソースプロジェクトが採用しています。
メンバーシップの急拡大
2026年2月24日、Linux Foundation Member Summitで97社の新メンバー加入が発表されました。内訳は18社のGoldメンバーと79社のSilverメンバーです。
Platinumメンバー(8社): Amazon Web Services、Anthropic、Block、Bloomberg、Cloudflare、Google、Microsoft、OpenAI
新規Goldメンバーの主な企業: Akamai、American Express、Autodesk、Equinix、Hitachi、Huawei、JPMorgan Chase、Lenovo、Red Hat、ServiceNow、UiPath
金融(American Express、JPMorgan Chase)、製造(Hitachi)、クラウド(Akamai、Equinix)、エンタープライズSaaS(ServiceNow、UiPath)など、業界を横断した参画が進んでいます。
gRPCトランスポートの追加
背景:JSON-RPC over HTTPの課題
MCPは当初、JSON-RPC over HTTPを通信層として採用していました。自然言語ペイロードの処理には適していますが、以下の課題がありました。
- シリアライゼーションのオーバーヘッド: JSONのパース・シリアライゼーションが大量リクエスト時にボトルネックに
- 型安全性の欠如: JSONスキーマによる検証はあるが、コンパイル時の型チェックが効かない
- 既存gRPCインフラとの不整合: マイクロサービスをgRPCで統一している組織では、MCP導入時にトランスコーディングプロキシの構築か、2つの通信層の並行運用が必要
GitHub上では2025年4月からgRPC対応の要望があり、2025年7月に作成されたIssueには43のUpvoteが寄せられていました。
Google Cloudの貢献
2026年2月、Google Cloudがこの課題に応える形で、gRPCトランスポートパッケージの貢献を発表しました。MCP SDKにプラガブルトランスポートインターフェースを追加し、gRPCを通信層として選択可能にします。
Google Cloudは現在、Python SDKのプラガブルトランスポートインターフェースに対するPull Requestを通じて、MCPコミュニティとの共同開発を進めています。
開発者にとってのメリット
| 観点 | JSON-RPC over HTTP | gRPC |
|---|---|---|
| シリアライゼーション | JSON(テキストベース) | Protocol Buffers(バイナリ) |
| 型安全性 | JSONスキーマ(ランタイム検証) | Protobuf(コンパイル時検証) |
| コード生成 | 手動またはOpenAPI Generator | 11以上の言語で自動生成 |
| ストリーミング | SSE(Server-Sent Events) | 双方向ストリーミング |
| セキュリティ | アプリケーション層での対策 | Protobufの厳密な型付けによるインジェクション攻撃の緩和 |
gRPCトランスポートは既存のJSON-RPCを置き換えるものではありません。プラガブルトランスポートとして並行して利用可能です。
MCP Apps — 初の公式拡張
MCP Appsとは
MCP Apps(SEP-1865)は、MCPの初の公式拡張(Extension)です。2026年1月にリリースされ、MCPツールがテキスト応答だけでなく、インタラクティブなUIコンポーネントを返却できるようになりました。
従来のMCPツールはJSON形式のテキストデータを返すのみでした。MCP Appsにより、ダッシュボード、フォーム、グラフ、複数ステップのワークフローなど、リッチなUIを会話内にレンダリングできます。
仕組み
MCP Appsは2つのMCPプリミティブを組み合わせて動作します。
-
ツール定義に
_meta.ui.resourceUriを追加: ツールの応答メタデータにUI Resourceへの参照を含める -
UI Resource(
ui://スキーム)の返却: HTMLページ(JavaScript・CSS含む)をMCPサーバーから提供
{
"name": "show_dashboard",
"description": "プロジェクトのメトリクスダッシュボードを表示",
"_meta": {
"ui": {
"resourceUri": "ui://my-server/dashboard"
}
}
}
クライアントはui://リソースを取得し、サンドボックス化されたiframe内でHTMLをレンダリングします。UIコンポーネントとホスト間の通信は、postMessageを介したMCPのJSON-RPCプロトコルで行われます。
セキュリティモデル
- iframe サンドボックス: すべてのUIコンテンツは制限されたパーミッションのiframe内で実行
- 事前宣言テンプレート: ホストはレンダリング前にHTMLコンテンツを検査可能
-
通信の制限:
postMessage経由のJSON-RPCのみ許可
対応クライアント
2026年3月時点で以下のクライアントがMCP Appsに対応しています。
- Claude / Claude Desktop
- ChatGPT
- Visual Studio Code(Insiders)
- goose
MCPエコシステムの現在地
成長指標
MCPはリリースから約1年で、AI領域で最も急速に成長したオープンソースプロジェクトの1つとなりました。
| 指標 | 数値 |
|---|---|
| 月間SDKダウンロード数 | 9,700万以上 |
| アクティブなMCPサーバー数 | 10,000以上 |
| SDK対応言語 | TypeScript, Python, Rust, Kotlin, C# |
| AAIF参画企業数 | 100社以上 |
認証の標準化:OAuth 2.1 + PKCE
MCPは認証フレームワークとしてOAuth 2.1を採用しています。Streamable HTTPトランスポート(レガシーSSEの後継)と組み合わせ、以下の標準に準拠しています。
- OAuth 2.1 Authorization Code + PKCE: リフレッシュトークンのローテーションを含む
- Protected Resource Metadata(RFC 9728): MCPサーバーが信頼する認可サーバー、対応スコープ、鍵情報を標準化された方法で公開
- Dynamic Client Registration: クライアントの動的登録に対応
リモートMCPサーバーを構築する際は、これらの認証標準への対応が推奨されています。
主要クライアントの対応状況
| クライアント | MCP対応 | MCP Apps対応 |
|---|---|---|
| Claude / Claude Desktop | 対応 | 対応 |
| ChatGPT | 対応 | 対応 |
| Cursor | 対応 | - |
| VS Code (Insiders) | 対応 | 対応 |
| Gemini | 対応 | - |
| Microsoft Copilot | 対応 | - |
| goose | 対応 | 対応 |
まとめ
- MCPがLinux Foundation傘下のAAIFに移管され、Anthropic・Block・OpenAIの共同ガバナンスのもと、100社以上の企業が参画する中立的なエコシステムへ成長
- Google CloudによるgRPCトランスポートの貢献で、型安全性・コード自動生成・既存インフラとの統合性が向上
- MCP Apps拡張により、MCPツールがインタラクティブUIを返却可能に。ダッシュボード、フォーム、ワークフローの埋め込みが標準化
- OAuth 2.1 + PKCEベースの認証フレームワークが整備され、エンタープライズ利用の基盤が確立
MCPの採用を検討しているエンジニアにとって、2026年はエコシステムの成熟度と安定性の両面で導入に適したタイミングです。
参考リンク
- Donating the Model Context Protocol and establishing the Agentic AI Foundation — Anthropic
- Linux Foundation Announces the Formation of the Agentic AI Foundation (AAIF) — Linux Foundation
- Agentic AI Foundation Welcomes 97 New Members — Linux Foundation
- gRPC as a custom transport for MCP — Google Cloud Blog
- Google Pushes for gRPC Support in Model Context Protocol — InfoQ
- MCP Apps - Bringing UI Capabilities To MCP Clients — MCP Blog
- MCP Apps Extension Spec — GitHub
- AGENTS.md — agents.md
- goose — Block GitHub
- Model Context Protocol Specification


