室谷代表取締役Claude Computer use(クロード・コンピューターユース)は、AnthropicがClaudeのPython/TypeScript SDKに組み込んだcomputer useとbrowser useのツールセットで、Claudeがスクリーンショットを見てマウスやキーボードを操作するデスクトップ自動化を、開発者が自分でループを書かずに組めるようにするものです。これ、地味に見えて構造がけっこう変わるんですよね。
テキトー教師DotAI 認定講師そうなんですよ。これまでcomputer use自体はAPIのツールとして存在していたんですが、開発者が自分でエージェントループを書いて、クリックやキー入力をコマンドに対応付ける必要がありました。
今回の発表は、その面倒な部分をSDKが引き受けるという話です。単に機能が増えたという話じゃないんですよ。
今回の発表は、その面倒な部分をSDKが引き受けるという話です。単に機能が増えたという話じゃないんですよ。
室谷代表取締役発表の内容を整理すると、こういうことです。
テキトー教師DotAI 認定講師公式スレッドでは、computer useとbrowser useのツールセットがClaudeのPython/TypeScript SDKに組み込まれた、と説明されています。APIはClaudeが何をクリックしたいか、何を入力したいかを返す。
以前は自分でループを書いてクリックやキー入力をコマンドにマッピングする必要があったけれど、SDKがそのループを実行してドライバーにアクションを送るようになった、という流れです。
以前は自分でループを書いてクリックやキー入力をコマンドにマッピングする必要があったけれど、SDKがそのループを実行してドライバーにアクションを送るようになった、という流れです。
室谷代表取締役ここでいう「ドライバー」がキモなんですよね。SDKはブラウザやデスクトップそのものを含んでいないので、実際に手を動かす部分は利用者が用意する。
ただ、ループ・ポリシー・承認コールバック・tool_resultの生成はSDKが担う。この分担の変更が今回の本質です。
ただ、ループ・ポリシー・承認コールバック・tool_resultの生成はSDKが担う。この分担の変更が今回の本質です。
Claude Computer useとは?SDK組み込みで何が変わったか
従来の開発者ループ vs SDK組み込み後
従来(発表前)
- 開発者が自分でループを書く
- クリックやキー入力をコマンドに対応付ける必要がある
SDK組み込み後
- ループの所有権が開発者からSDKに移った
- SDKが引き受けるのはループ・チェック・tool_resultの生成
- toolsに{"type": "computer_toolset_20260801"}を1エントリ入れると17のメンバーツールがClaudeに渡される
- tool_useブロックで返り、nameがメンバー名、"toolset_name": "computer"が付く
- 1ターンに複数返ることもある(バッチアクション)
テキトー教師DotAI 認定講師まず用語を整理しておきますね。computer useは、Anthropicが定義したクライアントツールセットで、
toolsに{"type": "computer_toolset_20260801"}という1つのエントリを入れると、screenshot、left_click、type、zoomといった17のメンバーツールがClaudeに渡されます。
室谷代表取締役17個のメンバーツールを1エントリで渡せる、というのが分かりやすいポイントですね。で、Claudeの呼び出しは
1ターンに複数返ってくることもあって、これはバッチアクションと呼ばれています。
tool_useブロックで返ってきて、そのnameがメンバー名、"toolset_name": "computer"が付く。1ターンに複数返ってくることもあって、これはバッチアクションと呼ばれています。
テキトー教師DotAI 認定講師従来との違いを一言でいうと、ループの所有権が開発者からSDKに移った、ということです。発表前は、開発者が自分でループを書き、クリックやキー入力をコマンドに対応付ける必要がありました。
SDKには抽象クラス、たとえば
SDKには抽象クラス、たとえば
BetaAbstractBrowserToolset20260801などが含まれていますが、ブラウザ・デスクトップ・既製ドライバー・URLポリシーは含まれていません。
室谷代表取締役そこ、誤解されやすいんですよ。SDKが全部やってくれるわけじゃなくて、SDKが引き受けるのはループとチェックとtool_resultの生成。
ブラウザやデスクトップは自分で用意する。MYUUUでもエージェント系の検証をしていると、この「どこまでがSDKでどこからが自前か」の線引きが一番大事なんですよね。
ブラウザやデスクトップは自分で用意する。MYUUUでもエージェント系の検証をしていると、この「どこまでがSDKでどこからが自前か」の線引きが一番大事なんですよね。
テキトー教師DotAI 認定講師公式ドキュメントでも、SDKはブラウザ、デスクトップ、既製ドライバー、URLポリシーを含まないと明記されています。最小のCDP例はclaude-quickstartsリポジトリにあって、Chrome DevTools Protocol経由でChromiumを操作しますが、本番用コードではないと書かれています。
室谷代表取締役つまり、SDKは「配線」をやってくれるけど「手足」は自分で付ける、と。この比喩が一番近いと思います。
Claude Computer useでできること――computer useとbrowser useの違い
computer use と browser use の違い
computer use
- デスクトップ環境全体を対象
- スクリーンショットを見てマウスとキーボードで操作
- アプリをまたぐ作業に向く
- スクリーンショット、left_click、type、zoomなど17のメンバーツール
- toolset_nameはcomputer
browser use
- ウェブページ内で完結するタスク向け
- メンバーツールがページ自体を読み取り、操作
- デスクトップ環境は不要
- navigate、screenshot、left_click、_browser_stateなどの実装例
テキトー教師DotAI 認定講師ここが今回いちばん整理しておきたいところです。computer useとbrowser useは別物です。
公式ドキュメントによると、ウェブページ内で完結するタスクにはbrowser useツールのほうが適していて、メンバーツールがページ自体を読み取り、操作します。デスクトップ環境全体を必要としません。
公式ドキュメントによると、ウェブページ内で完結するタスクにはbrowser useツールのほうが適していて、メンバーツールがページ自体を読み取り、操作します。デスクトップ環境全体を必要としません。
室谷代表取締役逆にcomputer useは、スクリーンショットを見てマウスとキーボードでデスクトップを操作する。アプリをまたぐような作業はこっちですね。
テキトー教師DotAI 認定講師整理するとこうです。
- computer use: デスクトップ環境全体を対象。スクリーンショット、left_click、type、zoomなど17のメンバーツール。
toolset_nameはcomputer - browser use: ウェブページ内のタスク向け。ページを読み取り、ページ上で操作する。デスクトップ環境は不要
- どちらもSDKのクラスとして提供され、サブクラスを作ってメンバーツールごとにメソッドを実装する
室谷代表取締役browser useのほうは、
navigate、screenshot、left_click、それと全ドライバーが必要とする_browser_stateを実装する例が公式に出ています。戻り値によってClaudeが読むものが変わるのも面白いところで、screenshotとzoomは画像ブロック1つ、navigateは「Navigated to {url} — {title} (HTTP {status})」というテキスト、read_pageやget_page_text、javascript_execなどは文字列がそのまま返る。
テキトー教師DotAI 認定講師それ以外のメンバーは「Clicked.」のような短い確認と、返した1行のテキストが別ブロックで渡される。地味ですが、ドライバーを書くときはこの戻り値の設計を意識しないといけません。
室谷代表取締役あと、
これを
細かいですが、ここを外すと動かないんですよね。
_browser_stateは結果を返す呼び出しの後に毎回呼ばれて、開いているタブと前回からの変更を返す必要があります。開いたタブ、ダウンロードイベント、ブロックしたナビゲーション、閉じたダイアログ。これを
state_changesに入れる。タブが1つでも開いていたら、ちょうど1つがアクティブでないといけない。細かいですが、ここを外すと動かないんですよね。
テキトー教師DotAI 認定講師タブのURL、ダウンロードのURL、
改行や制御文字をスペースに変換し、前後の空白を削り、4096文字で切るだけです。なので
ここは設計時に注意が必要です。
navigateが返すURLは、ドライバーが書いたとおりにClaudeが読みます。SDKはURLをパースしません。改行や制御文字をスペースに変換し、前後の空白を削り、4096文字で切るだけです。なので
data: URLの中身、file: URLのパス、URLに含まれるユーザー名やパスワードもClaudeに届きます。ここは設計時に注意が必要です。
室谷代表取締役これはセキュリティの話に直結するので、後半でまた触れましょう。
Claude Computer useの使い方・始め方――SDKとドライバーの準備
Python と TypeScript の違い(Computer use SDK)
Python
- SDK: anthropic.tools.computer
- 必要バージョン: Python 3.10以上
- 実行: python run.py "..."
- run.py は --help に自分で答える
- メソッド名: type
- エラー表記: ClassName: message
TypeScript
- SDK: @anthropic-ai/sdk/helpers/beta/toolsets
- 必要バージョン: Node.js 20以上
- 実行: npm run start -- "..."
- run.ts はオプションを読まず --help もモデルに渡る
- メソッド名: type_(アロー関数ではなくメソッドで書く)
- エラー表記: Error: message
テキトー教師DotAI 認定講師始め方の流れを整理します。まずAPIキーを
次にcomputer toolsetのヘルパーが入ったSDKのバージョンが必要で、Pythonは
ANTHROPIC_API_KEYに入れます。次にcomputer toolsetのヘルパーが入ったSDKのバージョンが必要で、Pythonは
anthropic.tools.computer、TypeScriptは@anthropic-ai/sdk/helpers/beta/toolsetsです。Python 3.10以上、またはNode.js 20以上が必要と明記されています。
室谷代表取締役クイックスタートはVNC経由でデスクトップを操作する例なんですよね。パスワードなしのVNCサーバーを、1920×1200以下の画面で用意する。
TigerVNCのXvncなら1プロセスで済むと。
TigerVNCのXvncなら1プロセスで済むと。
テキトー教師DotAI 認定講師起動コマンドも公式に載っています。
x11vncを既存のXディスプレイの前段に置く方法も紹介されていますが、画面をポーリングするので、入力直後のスクリーンショットが入力前の画面になることがあり、モデルが同じ操作を繰り返したり、もう一度スクリーンショットを撮ったりすると説明されています。
Xvnc :1 -geometry 1280x800 -depth 24 -SecurityTypes None -localhost -rfbport 5900 &、そのあとDISPLAY=:1 xterm -geometry 160x50 &。x11vncを既存のXディスプレイの前段に置く方法も紹介されていますが、画面をポーリングするので、入力直後のスクリーンショットが入力前の画面になることがあり、モデルが同じ操作を繰り返したり、もう一度スクリーンショットを撮ったりすると説明されています。
室谷代表取締役実際に動かすときは、Pythonなら
run.tsはオプションを読まないので
python run.py "Open a terminal, run date, and tell me today's date and time zone"、TypeScriptならnpm run start -- "..."。コマンドライン全体がタスクになる。run.tsはオプションを読まないので
--helpすらモデルに渡るけど、run.pyは--helpに自分で答える。この差は覚えておくとハマりにくいです。
テキトー教師DotAI 認定講師もう一つ便利なのが、モデルなしでツールセットを試せる
screenshot、画面中央へのleft_click、type、key、wait、2回目のscreenshotの6つが返り、画面の1ピクセル外へのleft_clickと、ドライバーが実装していないzoomの2つは
exercise.py / exercise.tsです。APIキー不要で、ドライバーをVNCサーバーにつないで、モデルが送るはずの呼び出しを送ります。screenshot、画面中央へのleft_click、type、key、wait、2回目のscreenshotの6つが返り、画面の1ピクセル外へのleft_clickと、ドライバーが実装していないzoomの2つは
is_errorで拒否される。どれかが違う形で返ると非ゼロで終了します。
室谷代表取締役これはありがたいですね。ドライバーを書く前に、自分の環境が正しく応答するかを確かめられる。
CIに組み込むのも手だと思います。
CIに組み込むのも手だと思います。
テキトー教師DotAI 認定講師実装の単位は、SDKの抽象クラスをサブクラス化して、メンバーツールごとにメソッドを1つ書くという形です。Pythonでは
type、TypeScriptではtype_というスペルになる点、TypeScriptではアロー関数フィールドではなくメソッドとして書く点(SDKがプロトタイプ上で見つけるため)も公式に注意として書かれています。
室谷代表取締役ドライバーのインスタンス自体を
toolsのエントリとして渡すのがポイントで、実装していないメンバーはAPIに無効として送られる。Claudeがそれでも呼んだ場合はSDKがエラーを返して、実行は続く。configsでメンバーごとに有効・無効を切り替えられるので、{"read_console": {"enabled": True}, "navigate": {"enabled": False}}のように、変えたいメンバーだけを列挙します。
テキトー教師DotAI 認定講師executeをオーバーライドすると、前後にフックを入れられます。親のexecuteを呼ぶ前のコードは、URLポリシー、ファイルポリシー、confirmの後に走り、入力を変更できます。ただしSDKは変更後の入力を再チェックしません。後のコードは結果を受け取って変更でき、
ToolErrorを投げれば呼び出しを拒否できます。
室谷代表取締役ここも注意で、
executeをオーバーライドするとSDKは全メンバーを実装済みとして数えるので、Claudeにはデフォルトで有効な全メンバーが提示される。自分のクラスが提供できないメンバーはconfigsで先にオフにしておかないといけないんですよね。
テキトー教師DotAI 認定講師エラー処理も整理されています。
ToolErrorはそのメッセージがエラー結果としてClaudeに読まれ、実行は続きます。ToolsetUsageErrorは何も読まれず実行が止まる。その他の例外はClassName: message(Python)またはError: message(TypeScript)としてエラー結果になり、実行は続きます。
室谷代表取締役ToolsetUsageErrorは設定エラー、呼び出し中のSDKの誤用、close後の呼び出しで発生します。_browser_stateが例外を投げたときも、ToolErrorであってもToolsetUsageErrorになる。ツールランナーと
tool_resultはこれを捕まえないので、呼び出し元まで届きます。
テキトー教師DotAI 認定講師ストリーミング中に呼び出しを始める「early start」も用意されています。ツールランナーに
ただしチェックは先に走りますし、呼び出しは順番に1つずつ実行され、失敗した呼び出しはそのターンの後続を止めます。開始した呼び出しは取り消せないので、
stream=Trueとrun_tools_eagerly=Trueを渡すと、応答が流れている間にブラウザやコンピューターの呼び出しを開始できます。ただしチェックは先に走りますし、呼び出しは順番に1つずつ実行され、失敗した呼び出しはそのターンの後続を止めます。開始した呼び出しは取り消せないので、
max_tokensで切れたりループを途中で止めたりすると、アクションは実行されたのにClaudeは結果を読まない、という状態になります。
室谷代表取締役ここは運用でハマるポイントですね。速くなるけど、副作用が確定してしまう。
承認が必要な操作では特に慎重に設計したいところです。
承認が必要な操作では特に慎重に設計したいところです。
テキトー教師DotAI 認定講師ツールランナーを使わない場合は、インスタンスを
toolsに渡し(TypeScriptではbrowser.toJSON())、各メンバー呼び出しにtool_resultで答えます。browser useツールは最初の失敗で止める必要があり、失敗後はそのターンの後続呼び出しを実行せずに答えます。
室谷代表取締役対応するドライバーと連携サービス(Browser Use・Browserbase・E2B・Daytona)
テキトー教師DotAI 認定講師既製ドライバーを自分で書かなくてもいい選択肢があります。公式ドキュメントによると、Browser Use、Browserbase、Daytona、E2BがSDKツールセットとの独自統合を公開しています。
室谷代表取締役スレッドでも、@browser_use、@browserbase、@e2b、@daytonaioの互換ドライバーを使うか、クイックスタートの例をベースに自分で書くか、という案内になっていました。
テキトー教師DotAI 認定講師整理するとこうです。
- Browser Use: 公式ドキュメントとクイックスタートが案内されている
- Browserbase: Stagehandのドキュメントとtoolsetが案内されている
- Daytona: ガイドが案内されている
- E2B: ドキュメントとexampleが案内されている
- 自作: claude-quickstartsの例をベースにする
室谷代表取締役自前でドライバーを書く場合の参考として、クイックスタートの例はVNC(RFBプロトコル)で1つのデスクトップを操作し、ツールセットのうち10個のツールを実装しています。数百行のコードで、インターフェースを示すためのもので本番用コードではない、と明記されています。
テキトー教師DotAI 認定講師実装されているのは、screenshot(画面全体をそのまま)、left_click、right_click、double_click、triple_click、mouse_move、scroll、type、key(ReturnやPage_Upのような名前、1文字、ctrl+sのようなコード)、waitです。ツールスキーマや、ドライバーが実装していないツールの拒否、ツールランナーはSDKが提供します。
室谷代表取締役逆に省かれているものも公式に列挙されていて、ここのリストが実は一番実務的です。
テキトー教師DotAI 認定講師省かれているものを整理するとこうです。
- zoom、left_click_drag、left_mouse_down、left_mouse_up、middle_click、hold_key、cursor_position
- スケーリング。画面はそのまま送られ、接続時に幅1920、高さ1200を超える画面は拒否される
- VNCパスワードとRFB 3.7より古いサーバー
- Raw以外のエンコーディング。スクリーンショットごとに画面全体を非圧縮で送るため、1280×800で約4MB
- 接続中に画面サイズが変わるケース
- シフトを押しながらの文字。shift+aはaと入力される
- waitの上限。モデルが求めた時間だけスリープする
- サーバーが応答しなくなったときの復旧。スクリーンショットは10秒待って失敗し、以降も失敗する。再接続は新しいドライバーを作る
室谷代表取締役本番用ドライバーにはこのリストのほとんどが必要になる、と公式が言っているのが正直でいいですね。特にRawエンコーディングで4MBというのは、localhostならともかく、それ以外だと遅いと明記されています。
テキトー教師DotAI 認定講師あと、クリックの座標がない場合はポインターが最後にあった場所で実行され、クリックのテキストに修飾キーのコードがある場合はクリック中に押されたままになります。こういう細かい挙動も公式に書かれています。
室谷代表取締役自前ドライバーを書くか、既製の統合を使うかは、要件次第ですね。ブラウザ操作が中心ならBrowser UseやBrowserbase、サンドボックス環境が欲しいならE2BやDaytona、という選び方が素直かなと思います。
セキュリティと安全な運用ルール――サンドボックスと人間の確認
テキトー教師DotAI 認定講師ここは今回の発表で最も重要な部分です。公式ドキュメントは、computer useには標準的なAPI機能とは異なる固有のリスクがあり、インターネットとやり取りするときはリスクが高まると明記しています。
室谷代表取締役具体的な対策が4つ挙げられています。
テキトー教師DotAI 認定講師整理するとこうです。
- 最小権限の専用仮想マシンまたはコンテナを使い、直接のシステム攻撃や事故を防ぐ
- アカウントのログイン情報のような機密データをモデルに渡さない
- インターネットアクセスをドメインの許可リストに限定し、悪意あるコンテンツへの露出を減らす
- 現実世界で意味のある結果を生む判断や、肯定的な同意が必要なタスク(クッキーの承諾、金融取引の完了、利用規約への同意など)は人間に確認を求める
室谷代表取締役プロンプトインジェクションの話も明記されています。Claudeは、自分の指示と矛盾する場合でもコンテンツ内のコマンドに従ってしまうことがある。
ウェブページや画像に含まれる指示が、こちらの指示を上書きしたり、Claudeを誤らせたりする可能性がある。
ウェブページや画像に含まれる指示が、こちらの指示を上書きしたり、Claudeを誤らせたりする可能性がある。
テキトー教師DotAI 認定講師それに対する防御も説明されています。Anthropicはモデルにプロンプトインジェクションへの耐性を訓練し、さらに追加の防御層を加えています。
computer useツールを使うと、分類器がツールの戻り値(スクリーンショットなど)を自動的にスキャンして、プロンプトインジェクションの可能性を検知します。検知した場合、行動する前にその指示が本当にユーザーから来たものかを確認するよう、モデルを自動的に誘導します。
computer useツールを使うと、分類器がツールの戻り値(スクリーンショットなど)を自動的にスキャンして、プロンプトインジェクションの可能性を検知します。検知した場合、行動する前にその指示が本当にユーザーから来たものかを確認するよう、モデルを自動的に誘導します。
室谷代表取締役ただし、この追加保護はすべてのユースケースに理想的とは限らない(たとえば人間がループに入らないユースケース)ので、オプトアウトしてオフにしたい場合はサポートに連絡する、と書かれています。分類器があっても上記の対策は重要だと。
テキトー教師DotAI 認定講師自社製品でcomputer useを有効にする場合は、エンドユーザーに関連するリスクを知らせ、同意を得ることも求められています。
室谷代表取締役browser useのほうにも具体的な指示があって、使い捨てのブラウザ以外に対してドライバーを動かす前に2つやることがある。1つはURLポリシーを書くこと、もう1つはデータや操作をClaudeに渡したくないアカウントにサインインしていないブラウザプロファイルを使うこと。
テキトー教師DotAI 認定講師URLポリシーについては、プライベートネットワークの範囲とクラウドのメタデータアドレス
コンテナ外のegressルールはループバックを見ないので、ページはブラウザのコンテナ内で待ち受けているものに到達できてしまいます。
169.254.169.254を、コンテナのegressルールでブロックすることも書かれています。URLポリシーがないと、SDKはどのURLもチェックしません。コンテナ外のegressルールはループバックを見ないので、ページはブラウザのコンテナ内で待ち受けているものに到達できてしまいます。
室谷代表取締役あと、
SDKは、メンバーのエラーテキストやleft_clickが返す行、失敗したダウンロードのエラー、閉じたダイアログのメッセージに含まれるローカルパスを隠しません。
ToolErrorのメッセージはURLポリシー、ファイルポリシー、confirmからそのままClaudeに届くので、ローカルのパスをテキストに含めないこと。メンバー内で例外を捕まえて、自分のテキストでToolErrorを投げる。SDKは、メンバーのエラーテキストやleft_clickが返す行、失敗したダウンロードのエラー、閉じたダイアログのメッセージに含まれるローカルパスを隠しません。
テキトー教師DotAI 認定講師クイックスタートの警告も強いです。「画面に映っているものがモデルの次の行動を左右し、フォーカスされたターミナルは入力されたものを何でも実行する」。
自分の環境ではなく、サンドボックス内の使い捨てデスクトップに対して実行すること。サーバーはパスワードなしで動くので、localhostに保つこと。
コンテナからは、ポートをホストのループバックにだけ公開すること(
自分の環境ではなく、サンドボックス内の使い捨てデスクトップに対して実行すること。サーバーはパスワードなしで動くので、localhostに保つこと。
コンテナからは、ポートをホストのループバックにだけ公開すること(
-p 127.0.0.1:5900:5900)。
室谷代表取締役これは本当にそのとおりで、MYUUUでもエージェントにデスクトップを触らせるときは、必ず使い捨て環境から始めています。ターミナルにフォーカスが当たっている状態でモデルが文字を打てば、それはコマンド実行と同じですからね。
テキトー教師DotAI 認定講師公式ドキュメントには、参照実装がDockerコンテナ内でこれらすべてを実行し、環境を表示・操作するためのポートマッピングを行っていることも書かれています。仮想ディスプレイはXvfb、デスクトップ環境はMutterとTint2、アプリケーションはFirefoxやLibreOffice、テキストエディタ、ファイルマネージャーなどがプリインストールされている、という構成です。
室谷代表取締役サンドボックスを自分で組むのが大変なら、E2BやDaytonaのような統合を使うのも現実的な選択肢ですね。
日本での利用と提供範囲――API・Google Cloud・Managed Agentsの対応状況
テキトー教師DotAI 認定講師提供範囲も公式に明記されています。computer useはClaude APIとGoogle Cloudで、
対応モデルはCompatibilityに記載されています。
computer_toolset_20260801ツールセットとして利用可能です。対応モデルはCompatibilityに記載されています。
室谷代表取締役一方で、Claude Managed Agentsでは現時点で利用できない、と明記されています。ここは誤解しないようにしたいところです。
テキトー教師DotAI 認定講師既存の
アップグレードする場合はMigrate from computer_20251124を参照する流れです。
computer_20251124の統合は、Earlier tool versionsに記載されたモデルで引き続き動作します。また、ツールセットをサポートしないモデルやプラットフォーム向けに、以前のツールバージョンがベータで引き続き利用可能です。アップグレードする場合はMigrate from computer_20251124を参照する流れです。
室谷代表取締役つまり、新規に組むなら
computer_toolset_20260801、既存の実装はそのままで動く、という整理ですね。
テキトー教師DotAI 認定講師日本での利用についてですが、公式の資料には地域ごとの提供可否の記載はありません。Claude APIとGoogle Cloudで利用可能という範囲が確認できる情報で、日本固有の制限や日本向けの特別な提供についての記載は、今回の資料では確認できません。
室谷代表取締役料金についても、今回の資料にはcomputer use固有の料金体系の記載はありません。APIの通常の課金に沿うという理解で、詳細は現時点では明らかにされていません。
テキトー教師DotAI 認定講師対応OSについても、公式のクイックスタートはLinux上のVNCサーバーを使う例で、macOSやWindowsのバージョンについての記載は今回の資料にはありません。ここは憶測で書かないほうがいいですね。
室谷代表取締役そうですね。ドライバーは自分で書くものなので、原理的にはどの環境でも動きますが、公式が示しているのはLinuxのVNC例までです。
テキトー教師DotAI 認定講師あと、computer useツールセットはZDR(Zero Data Retention)の対象で、Covered Modelsを除く、という記載があります。
室谷代表取締役開発者向けの基本は、
computer useと一緒に使われることが多いと説明されています。
toolsに{"type": "computer_toolset_20260801"}を入れて、テキストエディタツールやbashツールと一緒に宣言する形ですね。公式の例では{"type": "text_editor_20250728", "name": "str_replace_based_edit_tool"}と{"type": "bash_20250124", "name": "bash"}が並んでいます。computer useと一緒に使われることが多いと説明されています。
テキトー教師DotAI 認定講師バッチアクションの扱いも実装上の要注意点です。Claudeはclick、type、screenshotのような短い一連の操作を1つの応答でまとめて返すことがあります。
これは並列ツール使用と同じ応答形状ですが、同時ではなく順番に実行する点が違います。最初の失敗で止めて、後続は実行せず、
これは並列ツール使用と同じ応答形状ですが、同時ではなく順番に実行する点が違います。最初の失敗で止めて、後続は実行せず、
is_error: trueと「Not executed: an earlier computer action in this turn failed.」というテキストで答える。
室谷代表取締役バッチ内の
tool_useブロックを1つでも未回答のままにすると、invalid_request_errorで拒否されるので、最初のブロックだけ読むループは次の呼び出しで失敗する。ここは実装でよく踏むところです。
テキトー教師DotAI 認定講師人間の確認を挟む場合も、バッチは1ターンで複数ステップを完了できるので、各ブロックが実行される前に確認を取る必要があります。
室谷代表取締役よくある質問
テキトー教師DotAI 認定講師では、よく聞かれる点を整理していきます。まず、computer useとbrowser useはどちらを使えばいいのか。
公式ドキュメントは、ウェブページ内で完結するタスクにはbrowser useが適していて、デスクトップ環境全体を必要としないと説明しています。アプリをまたぐ操作が必要ならcomputer useです。
公式ドキュメントは、ウェブページ内で完結するタスクにはbrowser useが適していて、デスクトップ環境全体を必要としないと説明しています。アプリをまたぐ操作が必要ならcomputer useです。
室谷代表取締役SDKはブラウザやデスクトップを含むのか、という点もよく聞かれます。含みません。
SDKが提供するのはループ、ポリシー、承認コールバック、tool_resultの生成で、ブラウザやデスクトップ、既製ドライバー、URLポリシーは利用者が用意します。
SDKが提供するのはループ、ポリシー、承認コールバック、tool_resultの生成で、ブラウザやデスクトップ、既製ドライバー、URLポリシーは利用者が用意します。
テキトー教師DotAI 認定講師対応しているドライバーは、Browser Use、Browserbase、Daytona、E2Bが独自統合を公開しています。自作する場合はclaude-quickstartsの例が参考になりますが、本番用コードではないと明記されています。
室谷代表取締役必要なSDKのバージョンは、computer toolsetのヘルパーが入っているものが必要です。Pythonは
Python 3.10以上、またはNode.js 20以上が必要です。
anthropic.tools.computer、TypeScriptは@anthropic-ai/sdk/helpers/beta/toolsets。Python 3.10以上、またはNode.js 20以上が必要です。
テキトー教師DotAI 認定講師料金については、今回の資料にcomputer use固有の記載はなく、現時点では明らかにされていません。
室谷代表取締役日本で使えるかについては、Claude APIとGoogle Cloudで利用可能という範囲が確認できています。日本固有の制限の記載は今回の資料にはありません。
テキトー教師DotAI 認定講師Claude Managed Agentsでは使えるのか、という点は明確で、現時点では利用できません。
室谷代表取締役セキュリティ面で最低限やるべきことは、最小権限の専用VMかコンテナ、機密データを渡さない、ドメインの許可リスト、人間による確認の4つです。これに加えて、分類器によるプロンプトインジェクションのスキャンが自動で働きます。
テキトー教師DotAI 認定講師既存の
computer_20251124の実装はどうなるのか。Earlier tool versionsに記載されたモデルで引き続き動作し、ツールセットをサポートしないモデルやプラットフォーム向けに、以前のツールバージョンがベータで利用可能です。
室谷代表取締役最後に、今回の発表の意味をどう捉えるかですが、私は「エージェントの配線が標準化された」という点が大きいと思っています。ドライバーさえ用意すれば、ループと安全チェックはSDKが持つ。
結果として、開発者はドライバーの品質とポリシーの設計に集中できるようになるんですよね。
結果として、開発者はドライバーの品質とポリシーの設計に集中できるようになるんですよね。
テキトー教師DotAI 認定講師教育の現場でも、エージェントループを一から書かせる課題は減って、ポリシー設計やサンドボックス設計を教える比重が増えると思います。講座でも、まず使い捨て環境で
exerciseを動かして、それからドライバーを書く順番が安全で理解しやすいと伝えています。
室谷代表取締役まずは公式のクイックスタートを、使い捨てのデスクトップで試してみるのがいいと思います。
