モデルハードウェア標準(MHS)——「物理世界の MCP」という問い

Anthropic の Model Hardware Standard(リサーチプレビュー、2026-08-27、HHMI Janelia と共同)は、**標準化された
ドライバ**を通じて AI エージェントが実験室・製造機器を操作できるようにするもの。ここから浮上した問いとは、
MCP のツール契約のようにドライバ-タグ契約を標準化する「ハードウェアの MCP」になるのか、それともドライバ形式が
ベンダーごとに断片化するのか、というもの。回答(Anthropic 公式ページ + The Register を 08-28 に一次情報で検証):
形はイエス、契約はノー——そして安全セマンティクスはドライバ作者に委ねられ、規制上の所有者(EU 機械規則)が控えている。

ドライバモデル

一次検証:契約は標準化されていない

Anthropic 公式ページは機能の形を定めるが、**ドライバのバージョニングも、スキーマの形式化も、後方互換の文言も、
タグへの契約的保証もない**。MCP のツール契約(name/title/description/inputSchema/outputSchema/annotations)との
並行関係は名目だけ:MHS タグは自由形式の散文だ。The Register の表現が最も鋭い:「永続する安全境界」とは「忙しい
ポスドクが散文で書いた層」であり——タグ内の誤った動作範囲こそ、最も起こりうる初事故の経路となる。

安全セマンティクス:誰のものか

定量結果(ベンダー + プレビュー口径、独立検証ではない)

パートナー / 支援エコシステム

AWS(Strands Robots、非公開プレリリース)、Automata、Danaher、Doosan Robotics、MBF Bioscience(ScanImage ドライバ)、
QIAGEN(QIAsymphony Connect PoC)、Tecan(Fluent)、Universal Robots、Hugging Face(LeRobot)、Raspberry Pi
(カメラドライバ)。標準化機関による採択はまだない。

注意書き(見出しの先まで読む)

ICS/OT 拡張:未獲得

製造制御(ロボットアーム、液体ハンドラー、工場機械)は明示的に範囲内だが、プレビューには**OT 脅威モデルも、
認証/セグメンテーションの文言も、ドライバ上限を超えたフェイルセーフ/緊急停止のセマンティクスもない**——
security の OT 攻撃面の懸念(Xiiaozet LK100W 参照)には応えていない。プレビューの「ローンチパートナーとの安全
評価」が制御システム攻撃モデルをカバーするかが、今後のウォッチ項目。

結論