Cloudflare がエージェントに「アカウント開設・ドメイン購入・本番デプロイ」を解禁 — Stripe Projects が変える Autopilot の前提

はじめに

2026 年 4 月 30 日、Cloudflare は AI エージェントが「Cloudflare アカウントの新規作成 → 有料契約 → ドメイン購入 → Workers/Pages へのデプロイ」を、人間の手を介さずに完結できる仕組みを公開した。Hacker News では 586 ポイントを集め、エージェント時代の本番運用がついに「人間が API キーを発行する」というボトルネックから解放されたと評価されている。本記事では、この発表が依拠する Stripe Projects プロトコル・Code Mode MCP・Agent Skills の三層構造を整理し、Autopilot 系ワークフローを構築するエンジニアが何を見直すべきかを解説する。

何が解禁されたのか — エージェントが自走する経路

これまで Cloudflare 上に何かをデプロイするには、人間が (1) アカウント作成 → (2) クレジットカード登録 → (3) API トークン発行 → (4) wrangler deploy という 4 段階を踏む必要があった。エージェントが書いたコードは、最後の wrangler deploy の手前で必ず人間に戻ってくる構造だったわけだ。

今回 Cloudflare が解禁したのは、この 4 段階すべてをエージェントが自律実行できる経路である。具体的には以下が一気通貫で走る:

  • Cloudflare アカウントの自動プロビジョニング:Stripe ログイン情報を起点に、エージェントが新規 Cloudflare アカウントを発行
  • API トークンの自動取得:プロビジョニング直後にスコープ付きトークンを受領
  • ドメイン購入:stripe projects catalog 経由で購入処理を実行
  • Workers / Pages へのデプロイ:受領したトークンで本番環境にコードを送り込む

提供形態は Stripe Projects の「オープンベータ」で、即日利用可能。Stripe Atlas 経由で法人化した新規スタートアップには 100,000 ドル分の Cloudflare クレジットが付与される。デフォルトの月額支出上限は 100 ドルで、ユーザー側で調整できる。

技術的な背景 — Stripe Projects プロトコルと Code Mode の合流

この自律実行を支えているのは、Cloudflare 単体の機能ではなく、Stripe が打ち出した Stripe Projects プロトコル と Cloudflare の Code Mode MCP が合流した結果である。

Stripe Projects の三層構造

Stripe Projects は「エージェントが SaaS をセルフサービスで使う」ことを目的に設計された汎用プロトコルで、以下の三層で構成される。

  1. Discovery:stripe projects catalog コマンドで、プロビジョニング可能なサービス一覧と価格・スコープを取得
  2. Authorization:エージェントは Stripe を ID プロバイダとして身元証明し、既存アカウントがあれば OAuth 風の認可フロー、なければ新規アカウントが自動発行される
  3. Payment:支払いはトークン化され、デフォルトで月額 100 ドルの上限が課される。Machine Payments Protocol(MPP)と Shared Payment Tokens(SPT)が組み合わされ、エージェントに「フルアクセスのカード番号」を渡さずに済む

ここで重要なのは、Stripe Projects がエージェントに Project スコープの ID を割り当てている点だ。エージェントはユーザーの完全な認証情報を共有せず、許可された範囲(マーチャント許可リスト・支出上限・人間の承認しきい値)でだけ動く。これは「PAT を漏らしたら全権限」という従来モデルと本質的に異なる。

Code Mode MCP — 1,000 トークンで API 全面操作

Cloudflare 側の受け皿は Code Mode MCP サーバー だ。通常の MCP では Cloudflare API のエンドポイントを 1 つずつツールとして公開するため、全エンドポイントを露出すると 100 万トークン超を消費してしまう。Code Mode はこれを search() と execute() の 2 ツールだけ に圧縮し、モデルが OpenAPI 型情報を読みながら JavaScript を書いて実行する設計に置き換えた。

実行は使い捨ての Dynamic Worker isolate 内で行われ、ファイルシステム・環境変数・任意の外部通信を持たない。エージェントが暴発しても、Cloudflare 側の境界で被害が止まる構造になっている。

Agent Skills が「お作法」を運ぶ

最後のピースが GitHub で配布される Cloudflare Agent Skills で、Claude Code などのハーネス側に「Cloudflare へどう触るのが正しいか」のプロンプト・手順・スニペット集を流し込む役割を担う。Claude Code で /install-cloudflare-skills 系のスラッシュコマンドを叩けば、MCP サーバー登録と Skill インストールが同時に走る。

つまり、「Stripe Projects(決済と ID)+ Code Mode MCP(API 操作の安全な実行レイヤー)+ Agent Skills(手順の伝達)」 の 3 点セットで、エージェントの自走経路が初めて閉じたわけだ。

エンジニアへの影響 — Autopilot の設計が一段階上がる

この発表は、AI エージェントを業務に組み込んでいる開発者にとって 3 つの実務的変化を意味する。

1. Autopilot ワークフローの「最後の人間ゲート」が消える

これまで claude code や codex を使った自律ワークフローは、最後のデプロイ段階で必ず人間に API キーを要求していた。今後はエージェントが Stripe Projects 経由でアカウントごと自前調達できるため、「アイデア → 要件定義 → 実装 → デプロイ → ドメイン購入」までを 1 回のセッションで完了させるフローが現実的になる。社内の Autopilot 系スクリプトを書いている人は、デプロイ手前の「人間に API トークンを聞く」分岐を削除する設計変更を検討してよい。

2. 「エージェント単体で立つマイクロ SaaS」の参入障壁が下がる

法人化(Stripe Atlas)→ Cloudflare クレジット 10 万ドル付与 → エージェントが営業・実装・デプロイを回す、という構図がプロトコルレベルで成立する。フリーランスや個人開発者にとっては、「自分が立ち上げた SaaS を維持運用するのは別のエージェント」という分業が現実味を帯びる。受託案件で AI エージェント提案を出す際、「アカウント発行とドメイン取得まで含めて自動化できます」という提案線が引けるようになる点は大きい。

3. ガードレールの設計責任がユーザーに戻ってくる

エージェントに 100 ドル / 月のデフォルト上限が付くとはいえ、Project スコープの ID・マーチャント許可リスト・人間の承認しきい値はすべてユーザー側で設定する必要がある。設定をデフォルトのまま走らせれば、当然エージェントが想定外のサービスを買い漁るリスクがある。「許可リストに入れる SaaS の選定」「人間承認しきい値の金額」「ドメイン購入の事前承認要否」といった項目を Autopilot 設計の最初の論点として組み込む必要が出てくる。

まとめ

Cloudflare の発表は単独で読むと「便利機能の追加」に見えるが、Stripe Projects・Code Mode MCP・Agent Skills が同時に揃ったことで、AI エージェントが本番環境を立ち上げる経路が初めてプロトコルレベルで閉じた。Autopilot 系ワークフローを運用しているエンジニアは、デプロイ手前のヒューマンゲートを削除する設計変更と、Project スコープのガードレール設計を同時に進めるタイミングだ。今後は AWS や GCP も Stripe Projects に追随する公算が高く、「エージェントがクラウドを買う」前提の SaaS 設計が標準化していくだろう。

ソース