AIエージェントには「自分のPC」が必要になる。Cloudflare Computerが示す次の実行基盤
AIエージェントの実行基盤が、チャット欄や単純なコンテナから「専用のコンピューター」へ向かい始めています。Cloudflareは2026年8月3日、@cloudflare/computerを発表しました。これは、エージェントに高速なisolatesとフルLinuxコンテナを動的に使い分けさせ、必要なときにファイル、シェル、ブラウザ、長い処理を扱える環境を与えるためのランタイムです。
この動きは、AIエージェントが単なる回答生成から、調査、コード実行、ファイル編集、ブラウザ操作、長時間タスクへ進むうえで重要です。エージェントが本当に仕事をするなら、モデルだけでなく、そのモデルが作業する机、道具、記録、隔離環境が必要になります。
なぜ海外で話題なのか
Cloudflareは公式ブログで、「最も有能なエージェントには共通点がある。自分のコンピューターを与えられている」と説明しています。コードを書くエージェントがわかりやすい例です。リポジトリをcloneし、依存関係を入れ、テストを走らせ、失敗ログを見て、修正して、また実行する。この作業は、短時間の関数呼び出しだけでは完結しません。
これまでCloudflareはAgents Weekを通じて、Agents SDK、Sandboxes、Project Think、AI Gatewayなど、エージェント向けの基盤を段階的に出してきました。今回の@cloudflare/computerは、それらを実務で扱いやすい形にまとめる方向の発表です。
背景には、AIエージェントがより現実の作業に近づいていることがあります。ブラウザでログイン済みサービスを扱う、コードを実行する、PDFを読む、ファイルを変換する、APIを叩く。こうした作業には、軽量な実行環境だけでなく、状態を持ち、必要に応じて強い計算環境へ移れる設計が必要です。
注目ポイント
第一に、エージェントの実行環境は「軽さ」と「完全さ」の両方が必要です。単純な判断や短いツール呼び出しなら、軽量なisolatesで十分です。しかし、依存関係を入れる、ビルドする、ブラウザを動かす、長いファイル処理をする場面では、フルLinux環境が必要になります。Cloudflare Computerは、この切り替えをランタイム側で扱う発想です。
第二に、状態を持つことが重要になります。人間の作業者は、途中まで進めたファイル、インストール済みのツール、開いているタブ、失敗したログをもとに作業を続けます。AIエージェントも同じです。毎回まっさらな環境から始めると、遅く、高く、不安定になります。継続作業には、保存された作業空間が必要です。
第三に、セキュリティ境界はコンテナだけでは終わりません。CloudflareはSandboxesで、永続的で隔離されたLinux環境、シェル、ファイルシステム、バックグラウンドプロセスを提供すると説明しています。ただし、AIに実行環境を与えるほど、ネットワーク、認証情報、外部API、ファイル権限の制御が重要になります。エージェントの「PC」は便利であるほど、管理対象になります。
日本の読者が見るべきポイント
日本企業でAIエージェントを導入する場合、最初はチャットボットや社内検索から入ることが多いはずです。しかし、実際に業務を任せようとすると、すぐに環境問題にぶつかります。社内フォーマットのExcelを開けるか、古いPDFを読めるか、業務システムの画面を操作できるか、テストデータで再現できるか。ここで必要になるのが、モデルではなく実行基盤です。
たとえば、営業資料を更新するエージェントなら、過去資料、画像素材、表計算、ブラウザ検索、社内テンプレートを扱う必要があります。開発支援エージェントなら、リポジトリ、テスト、CI、依存関係、Issueを横断します。これらを安全に動かすには、エージェントごとの作業環境、権限、ログ、リセット手段が必要です。
Cloudflare Computerのような発想は、エージェント導入の議論を「どのLLMを使うか」から「どんな作業場を与えるか」へ移します。これは実務上かなり大きい変化です。
開発者と運用者への示唆
エージェントを本番で使うなら、環境設計を後回しにしないほうがいいです。最初から、短い処理、長い処理、外部通信、秘密情報、ファイル保存、ログ収集、失敗時の巻き戻しを分けて考える必要があります。
Cloudflareの発表は、エージェントが「サーバーレス関数を何回か呼ぶだけ」では足りないことを示しています。とくにブラウザ操作やコード実行を含むエージェントでは、実行環境の再現性が品質になります。同じ指示を出しても、環境が違えば結果も変わります。安定した作業空間は、モデル性能と同じくらい重要になります。
また、コスト設計も変わります。常に重いコンテナを起動しておくと高くつきます。一方で、毎回ゼロから起動すると遅くなります。軽量な環境で始め、必要なときだけ強い環境へ移る仕組みは、エージェントを多数動かすうえで現実的です。
注意点
エージェントに専用環境を与えれば安全になる、という単純な話ではありません。むしろ、できることが増えるほど、事故の範囲も広がります。昨日の記事でも触れた通り、AIエージェントには権限管理、監査ログ、人間承認、ネットワーク制御が必要です。
また、Cloudflareのようなプラットフォームに依存する場合、ベンダーロックインや運用コスト、データ所在地、規制対応も見なければなりません。日本企業では、社内規定や業界ルールに合わせて、どのデータをどの環境へ置けるかを整理する必要があります。
まとめ
Cloudflare Computerの発表は、AIエージェントが本格的な業務基盤へ進むうえでの重要なサインです。エージェントには、モデル、プロンプト、ツールだけでなく、自分の作業環境が必要になります。
これからのAI導入では、「どのAIが賢いか」だけでなく、「そのAIにどんなPCを渡すか」が問われます。軽い処理は速く、重い処理は隔離された環境で、状態を保ち、ログを残し、必要なときに人間が止められる。そんな実行基盤を持つ企業ほど、AIエージェントを実務に近づけやすくなります。
参照元: Cloudflare公式ブログ、Cloudflare Agents Week、Cloudflare Sandboxes GA、Project Think、関連するAIブラウジングエージェント研究。