一行で区別する
- Box 実行環境: Agent がコマンド実行やファイル読み書きを行う場所。隔離の有無は選択したバックエンドによる
- Skills: オンデマンドで起動する指示パック。Agent に一時的に専門的なワークフローを追加する
- MCP サーバー: 外部のツールサービスに接続する
- プラグイン: 長期常駐する拡張プロセス。設定ページ、イベント監視、ナレッジベースを持てる
対応表
パイプラインへのバインド
Skills、MCP サーバー、プラグインはすべて パイプライン拡張 に属します。WebUI でインストール/作成した後、パイプライン拡張設定で有効化範囲を決定する必要があります。- すべての拡張を有効化する、または
- 指定した拡張のみをバインドする
<available_skills> 一覧に影響)。具体的な Skill 内容は Agent が activate を呼び出した後にのみ注入されます。
バックエンドと隔離境界
Box API、Agent ツール、セッションスコープ、ライフサイクル、Skills、stdio MCP ホスティングの使い方は各バックエンドで同じですが、セキュリティ特性は異なります。Docker、nsjail、E2B はそれぞれのサンドボックス境界を提供します。Host は Box Runtime ホスト上のプロセスを直接使用し、信頼できるローカル開発専用です。Host を選択しても WebUI は変わらず、別々のセッションにホストレベルの隔離が追加されることもありません。トラブルシューティングの入口
サンドボックスの組み込みツールと Skills は、現在は組み込み Agent 向けです。外部 Runner(Dify、n8n、Langflow、Coze など)では、各プラットフォーム独自のツールと実行機構を使用してください。
