Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
55 changes: 55 additions & 0 deletions content/ja/00-toc.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,55 @@
---
id: toc
title: 目次
kind: front-matter
---

# 目次

## 前付け
- まえがき - なぜエージェント対応が次の「モバイル対応」なのか

## 第I部 - ライフサイクルという枠組み
- **第1章** はじめに: エージェントのライフサイクル、5つのモジュール、エージェントを意識したセキュリティ、本ガイドの読み方

## 第II部 - 5つのモジュール

### モジュール1 - 発見可能であること
- 1.1 ディスカバリーファイルを公開する
- 1.2 well-known エージェントファイルを設置する ★
- 1.3 JavaScript なしでコンテンツを読めるようにする
- 1.4 トピックの権威性とコーディングエージェント向けルールを構築する

### モジュール2 - 理解可能であること
- 2.1 完全な JSON-LD 構造化データを公開する
- 2.2 有用な llms.txt を提供する
- 2.3 エージェント向けにドキュメントを整える
- 2.4 競合上のポジショニングを行う

### モジュール3 - 信頼できること
- 3.1 OAuth を実装する ★
- 3.2 ボットを暗号学的に検証する ★
- 3.3 クレデンシャルをセルフサービス化する ★

### モジュール4 - 実行可能であること
- 4.1 OpenAPI 仕様を提供する ★
- 4.2 レート制限とエラーを標準化する ★
- 4.3 長時間実行の処理をストリーミングする ★
- 4.4 MCP サーバーを運用する ★
- 4.5 WebMCP でツールを公開する ★
- 4.6 エージェントレジストリに登録する ★
- 4.7 SDK と CLI を配布する ★
- 4.8 エージェント決済プロトコルに対応する ★
- 4.9 エージェンティックコマースプロトコルに対応する ★
- 4.10 NLWeb エンドポイントを運用する ★

### モジュール5 - 体験を提供すること
- 5.1 AI プラットフォームで認証を受ける ★
- 5.2 MCP Apps で UI を描画する ★
- 5.3 サーフェス間で一貫性を保つ ★
- 5.4 エンドツーエンドのエージェントフローを通過する ★

## チェックリスト
- 25 のジョブを一覧で

★   *Forter による支援*
56 changes: 56 additions & 0 deletions content/ja/01-introduction.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,56 @@
---
id: introduction
title: はじめに
kind: chapter
---

# なぜエージェント対応が次の「モバイル対応」なのか

2010年の問いは、あなたのサイトがスマートフォンで表示できるかどうかでした。2015年には、その答えはもはや選択肢ではなくなっていました。2026年の問いは、あなたのサイトが **エージェント対応 (agent-ready)** かどうかです。すなわち、自律型 AI - Claude、ChatGPT、Gemini - があなたの製品を発見し、それが何をするのかを理解し、あなたの API に認証し、ユーザーに代わって取引を行い、その結果を会話の中に返せるかどうか、ということです。

これは、見慣れた車輪がもう一度回り始めた瞬間でもあります。**SEO** はあなたのページを検索クローラー向けに調整しました。**AEO/GEO** - Answer / Generative Engine Optimization(回答エンジン最適化・生成エンジン最適化)- は、AI が生成するチャットの中で読まれ引用されるようにページを調整しました。エージェント対応はこの延長線上にあり - その過程で AEO/GEO の多くを吸収します - しかし対象とする相手が変わります。SEO、AEO、GEO は、結果を読む *人間* に向けて最適化します。エージェント対応は、人間に代わって発見・評価・行動する *自律エージェント* に向けて最適化します。エージェントは依然として人によって操作されているため、これらの分野は関連し続けます - しかしあなたはいまやソフトウェアに向けて書いているのであり、ソフトウェアは説得的なコピーよりも構造化データを、行動喚起 (call-to-action) よりも呼び出し可能な API を求めます。

今日のほとんどのサイトはエージェンティックではありません。第一段階 - 発見可能性 - は1〜2週間で完了しますが、完全なエージェント対応は別物です。OAuth、x402、ACP/UCP への対応には、集中したエンジニアリング作業がまとまって必要になります。ここにあるものは何ひとつ研究課題ではありません - すべてのプロトコルには、それに対して実装するための仕様があります。しかし、対応度のスケールで上を目指すほど、作業は現実味を帯びてきます。[**Forter エージェンティック・オーケストレーション・スイート**](https://www.forter.com/blog/agentic-orchestration/?utm_source=github&utm_medium=referral&utm_campaign=agentic-readiness-guide&utm_content=01-introduction) は、最も困難な層を吸収するために作られています - 私たちはそれを支援するためにここにいます。

> エージェント対応していないサイトは、見えない存在になりつつあります。第一段階は容易ですが、フルスタックには数か月かかることもあります。どちらも実現不可能な大事業ではありません - しかしフルスタックは現実の作業であり、スコアはその努力を反映します。

本ガイドは、自律エージェントから到達可能になりたいあらゆるウェブサイトに向けて書かれています - 最も具体的には、エージェントがタスクを完了する価値が直接的に表れる **e コマース、マーケットプレイス、トランザクション型サイト** を想定していますが、同じサーフェスは SaaS、コンテンツプラットフォーム、開発者向けツールにも等しく当てはまります。

## エージェント対応は、エージェントを意識したセキュリティでもある

エージェント対応のもう一つの側面は、**エージェントが必ずしも計画どおりに動くとは限らない** という点です。エージェントはプロンプトインジェクションによって意図から逸脱することがあります。トークンが流出し、再利用 (リプレイ) されることがあります。API がスクレイピングされ、悪用されることがあります。悪質なボットが善良なボットになりすますことがあります。スコープが限定されていない MCP ツールは、現実の損害を与えかねません。

これらはいずれも目新しい問題ではなく、そのほとんどは本ガイドが扱うのと同じ標準で解決できます。すなわち、スコープを絞った OAuth、暗号学的なボット検証、構造化されたレート制限、ツール単位の認可、そして継続的なテストです。本ガイドでは、これらのリスクを文脈の中で随所に示し、Forter のアイデンティティ・リスクレイヤーがそれらの対処を容易にする箇所を指摘します。

## ライフサイクルという枠組み

本ガイドは、エージェント対応サイトが行うべきすべてを、ひとつの問い - **エージェントは、あなたとのやり取りの各段階で何を必要とするのか?** - を中心に整理し、5つの連続したモジュールで答えます。各モジュールは前のモジュールの上に積み重なるため、その順序はそのまま、合理的な実装の手順にもなっています。

## 各ガイドラインに含まれるもの

- **概要と理由** - その作業を平易な言葉で、1〜2文で
- **工数・インパクト・視覚的変化** - 工数とインパクトは 1〜5、視覚的変化は `なし` / `小` / `中` / `大`
- **手順** - パス、フォーマット、仕様参照を伴う、具体的で番号付きのアクション
- **参考資料** - 基盤となる RFC、スキーマ、標準へのリンク
- **Forter による支援** - Forter が本当に役立つガイドラインにのみ掲載

スコアリングは、エージェント対応度を測る2つの代表的なランカー - [isitagentready.com](https://isitagentready.com?utm_source=forter&utm_medium=referral&utm_campaign=agentic-readiness-guide)(Cloudflare)と [ora.ai](https://ora.ai?utm_source=forter&utm_medium=referral&utm_campaign=agentic-readiness-guide)(Ora)- を追跡します。これらを使って、自社のベースラインと進捗を把握してください。

**私たちはこれを机上の理論から書いたわけではありません。** 私たちは [forter.com](https://www.forter.com/) を [両方](https://isitagentready.com/www.forter.com) [のランカー](https://ora.ai/score/forter.com) にかけ、各ガイドラインが説明するエンジニアリングを実際に行い、何が本当にスコアを動かしたかを記録しました。その結果、私たちはいずれのランカーでも最高得点クラスのサイトに入りました - 作業をやり遂げる意志のあるチームなら、どこでもトップスコアに手が届くという証拠です。工数とインパクトの評価、実装の順序付け、そして *Forter による支援* の注記は、すべて本番稼働中のドメインに対して手を動かして行ったこの取り組みから得られたものです。

## Forter が支援できること

[**Forter エージェンティック・オーケストレーション・スイート**](https://www.forter.com/blog/agentic-orchestration/?utm_source=github&utm_medium=referral&utm_campaign=agentic-readiness-guide&utm_content=01-introduction) は、OAuth、MCP / WebMCP / MCP Apps / UCP / ACP、OpenAPI(SDK と CLI のサポートを含む)、x402 / MPP などを横断的にカバーするホスト型のプロトコル横断プレーンであり、そのすべてが Forter Identity Network に接続されています。**マーチャントは、各層を自前で構築する代わりにここに向けるだけでよく**、あるいは既存の仕組みと並行して運用することもできます。

## 本ガイドの読み方

- **CTO・エンジニアリング責任者:** はじめに、5つのモジュール概要、そして各 *Forter が支援できること* のセクションを読んでください。
- **アーキテクト・シニアエンジニア:** すべてのガイドラインを読んでください。手順はそのまま実装チェックリストになります。
- **プロダクト・マーケティング:** モジュール2(理解可能)とモジュール5(体験)が、あなたのレバーがある場所です。
- **セキュリティ・アイデンティティチーム:** モジュール3が、暗号技術のほとんどと脅威モデルの議論がある場所です。

## あなたのサイトをスコアリングする

[Claude Code](https://docs.claude.com/claude-code?utm_source=forter&utm_medium=referral&utm_campaign=agentic-readiness-guide) を使えば、本ガイドにあなたのサイトをスコアリングさせることができます。[github.com/forter/agentic-readiness-guide](https://github.com/forter/agentic-readiness-guide?utm_source=forter&utm_medium=referral&utm_campaign=agentic-readiness-guide) のリポジトリには、すべてのガイドラインを読み込み、各項目に照らしてサイトをランク付けし、根拠を引用し、インパクト対工数の順に不合格項目を一覧化するスキルが含まれています。

それでは始めましょう。
24 changes: 24 additions & 0 deletions content/ja/m1-0-module-discoverable.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,24 @@
---
id: module-discoverable
title: モジュール1 - 発見可能であること
kind: module-overview
moduleNumber: 1
---

# モジュール1 - 発見可能であること
*「エージェントは、誰に教えられなくても、あなたの製品を見つけ出せる。」*

## エージェントの問い
> _「ある買い物客から、防水のトレイルランニングシューズ、サイズ10、120ドル以下のものを探してほしいと頼まれた。どのサイトがそれを扱っているだろう?」_

## ファネルはすでに動き始めている

業界イベントやアナリストのブリーフィングのたびに耳にする反論は、エージェントによる *取引* のボリュームはまだ小さい、というものです。それは今日においては事実であり - そして、すでに起きていることを見落としています。いま現に破壊されつつある部分は、検索と発見です。エージェントはあなたのサイトについて意見を形成し、あなたのカタログを読む(あるいは読めない)ことを通じて、どんな取引が俎上に載るよりもずっと前に、ユーザーの購買意図を形づくっているのです。

これらの段階は独立していません。エージェントが発見段階であなたを読めなければ、あなたは取引段階で競争の土俵にすら立てません - そこまで話が進まないからです。したがって、エージェント取引のボリュームが「無視できない規模」になるのを待ってから動くサイトは、トラフィックがすでに移ってしまっていることに気づくでしょう。エージェントはもっと早い段階で、そのとき読み取れた相手の中から候補リストを作っており、そのリストに載らなかったサイトが再検討されることは決してありません。これは、e コマースストアを運営していようと、SaaS プラットフォームであろうと、マーケットプレイスであろうと変わりません - 発見は、そのすべての前に立ちはだかる関門です。

発見可能性は、群を抜いて最も安価なモジュールです。作業のほとんどは、オリジンのルートや `/.well-known/` 配下に置く静的ファイル - 一度書けばあとは忘れていられるテキストと JSON - です。

## 3つの発見のレンズ

エージェントは、それぞれ独自のファイルを持つ3つの並行するサーフェスを通じてあなたに到達します。**クラシックな検索**(Googlebot、Bingbot)、**AI 学習クローラー**(GPTBot、CCBot - 許可することも、制限することもできます)、そして **ライブのエージェントクローラー**(ChatGPT-User、ClaudeBot、Perplexity-User - ユーザーが質問した瞬間にあなたのサイトを取得します)です。実際に誰がノックしているのかを暗号学的に検証する方法は [3.2](./m3-2-web-bot-auth.md) に、ツール発見のためのレジストリ登録は(MCP サーバーが存在した後の)[4.6](./m4-6-agent-registries.md) にあります。
Loading
Loading