定義
ツールアノテーションとは、AIエージェントが呼び出す各ツールに「読み取り専用(readOnly)」か「破壊的操作(destructive)」かを事前に明示するメタ情報のこと。
ツールアノテーション (readOnly / destructive)とは(詳しく解説)
ツールアノテーションは、Model Context Protocol(MCP)などのAIエージェント連携規格でツール定義に付与するメタデータで、そのツールが情報取得のみのreadOnlyか、データ変更・削除・送信を伴うdestructiveかを事前に宣言する仕組みとされる。エージェントが自律的にツールを選択・実行する運用が広がる2026年時点では、このアノテーションを承認フロー(destructiveなら人間確認を必須にする等)やレート制限と組み合わせて事故を防ぐ設計が現場で一般化している。ただし申告はツール提供側の自己申告に過ぎず、実際の挙動と食い違う「アノテーション詐称」が起きうる点が実運用での落とし穴とされる。導入時は各ツールの申告を鵜呑みにせず、破壊的操作を伴う可能性があるツールはサンドボックス環境や権限分離で検証してから本番接続する選び方が推奨される。追加のライセンスコストは通常発生しないが、監査ログ基盤や承認UIの構築・運用工数が相場感として無視できないという指摘もある。
ツールアノテーション (readOnly / destructive)の使用例
- MCPサーバーのtool定義でannotations: { readOnly: true } と宣言し、DB参照ツールを安全側に分類する。
- destructive: trueを付けたファイル削除ツールは、実行前に人間承認ステップを挟むフローにする。