あなたのビジネスを知らずに、最適なエージェント型ERPを教えることはできません。また、それらをランキングするページは、掲載料を売っているか、推測しているだけです。正直にできることは、エージェント型システムとチャットボックスを追加したシステムを区別するためのテストを提供し、各ベンダーに求めるべき証拠を示すことです。以下の5つがあります:外部から自分のエージェントが接続できるオープンプロトコル;すべての呼び出しに対してユーザーごとに強制される権限;エージェントが超えてはいけない支出予算;エージェントの作業を人間と同様に完全に記録する監査ログ;同じツールを通じて他のビルダーがシステムを拡張できることを示すマーケットプレイス。
あなたの候補リストにある各製品に対して、すべての5つを実行し、自分の環境で評価を文書化してください。すべての5つをクリアし、実際に必要なモジュールをカバーしている製品が、あなたにとって最適なものです。それは、ランキングではなく、取締役会に対しても説明できる結論です。
ここにランキングがない理由
候補を想像してください。4つのベンダー、4つの提案、そしてすべての表紙に「エージェンティック」という言葉があります。1つは、昨年アシスタントが追加された確立されたスイートです。1つは、自身のエージェントを中心に構築された新しい製品です。1つは、任意のエージェントがオープンプロトコルを介して接続できるプラットフォームです。1つは、中央に言語モデルを持つワークフローツールです。4つすべてがデモは良好です。そのうちの2つは、モジュール境界を越える何かに対して画面の前に人がいることを期待しますが、どの2つかは提案からはわかりません。
ランク付けされたリストは、その点では役に立ちません。それは製品の品質とは無関係な理由によるものです。エージェンティックはアーキテクチャの特性であり、特定のアーキテクチャがあなたに適しているかどうかは、どのモジュールを実行するか、チームがすでに使用しているエージェント、承認の閾値、ログにどれだけ表示する必要があるかによって決まります。それらはあなたの事実であり、レビュアーのものではありません。ビジネス間で移動するのはテストのセットであり、このページではテストを提供し、ランク付けを行うよう求めています。
テスト1:オープンプロトコル、外部からのあなたのエージェント
最初のテストは、ベンダーが構築していないエージェントがシステムを操作できるかどうかです。これに対するオープンスタンダードはModel Context Protocolであり、主流のエージェントクライアントが使用しています。ClaudeはOAuthサインインを使用してカスタムコネクタとしてリモートMCPサーバーを追加します。ChatGPTは、開発者モードで同様に、完全な読み書きサポートを提供します。コーディングエージェントやベンダーSDKに基づいて構築された内部エージェントも同様に接続します。MCPを話す製品は、彼らのいずれかによって操作できます。自社のアシスタントのみで動作する製品は、他の誰にも操作されることはなく、その決定はあなたのために下されています。
要求する証拠は、プロトコルに基づくツール/リストリクエストに対するサーバーの応答であり、エージェントができるすべてのことの機械可読リストです。システム内のすべてのアクションについて、これが繰り返される形になります。
{
"tools": [
{
"name": "contacts.search",
"description": "Find contacts by name, email or company.",
"inputSchema": { "type": "object", "properties": { "query": { "type": "string" } }, "required": ["query"] }
},
{
"name": "invoices.create",
"description": "Create a draft invoice from billable lines. Fails if the caller cannot raise invoices.",
"inputSchema": { "type": "object", "properties": { "customer_id": { "type": "string" }, "lines": { "type": "array" } }, "required": ["customer_id", "lines"] }
},
{
"name": "purchase_orders.approve",
"description": "Approve a purchase order within the caller's approval limit.",
"inputSchema": { "type": "object", "properties": { "purchase_order_id": { "type": "string" } }, "required": ["purchase_order_id"] }
}
]
}MCP仕様が定義する形の例示的なツール/リストの応答。名前やカバレッジは製品によって異なりますが、重要なのはリストが存在し、型付けされており、使用するモジュールをカバーするのに十分な長さであることです。
リストで確認すべき三つのこと。ERPには数百のアクションがあるため、リストが長くなります。20の項目がある場合、アシスタントは20の機能に到達します。すべての入力に対してJSONスキーマがあるため、サーバーは文章を解釈するのではなく、呼び出しを検証できます。また、より制限されたユーザーがサインインすると変更され、これが二つ目のテストへの架け橋となります。
テスト2:すべての呼び出しに対するユーザーごとの権限
An agent that can do more than the person it represents is a liability, not a feature. The second test is whether permissions are enforced per user and per call, not per product or per session. The protocol allows a server to vary the tool list by the authorisation presented and requires servers to implement proper access controls, but it cannot enforce either on the vendor's behalf. The good implementations filter the list before the agent sees it and then check again when each tool runs, because a filtered list is a courtesy and an execution-time check is a control.
証拠はライブ拒否です。購入注文を承認できないユーザーとしてサインインし、エージェントに承認を依頼し、何が起こるかを見てください。正しい答えは、通話時に明確な拒否が記録され、リクエストの残りが完了することです。誤った答えは、承認が通過すること、ツールが行ったであろうことを漏らすエラー、またはチェックが画面上にのみあったためにセッションがオープンに失敗することです。
テスト3:予算とコストの透明性
ベンダーのモデルで推論を行うエージェントは、実行するたびに何かを消費します。第三のテストは、その支出を制限できるか、どこに行ったのかを確認できるかです。特定のメカニズムよりも重要なのは、エージェントが超えてはいけない統合ごとまたはキーごとに設定された制限と、各実行のコストを記録するアクションごとの記録です。事後に月間合計しか教えられない製品はメーターを構築しておらず、無限ループや熱心な新規ユーザーが請求書に影響を与えたときにそれがわかります。
ランキングページが完全にスキップする第二のコストの質問があります。製品が独自のエージェントを持ち込むことを許可する場合、そのエージェントが推論を行うとき、ベンダーはあなたのためにAIを全く実行せず、何も請求しない可能性があります。ClaudeやChatGPTにすでに支払っているチームにとって、エージェントのコストはベンダーが設定するラインではなく、あなたが制御するラインになります。各ベンダーに、あなたのエージェントが思考を行うときに何を請求するかを尋ね、その答えを書き留めてください。
テスト4:人のログのように読める監査
エージェントが作業を行うと、ログはマネージャーがそれをレビューする主な方法になります。したがって、第四のテストは、監査証跡がエージェントの行動を人間と同じくらい完全に記録しているかどうかです。最低限、誰が要求したか、どのエージェントがその代理で行動したか、どのツールが実行されたか、どの入力で、どの結果が得られたか、そしていつかです。プロトコルのガイダンスによれば、クライアントは監査のためにツールの使用をログに記録する必要があります。サーバーもその側から同様のことを行うべきです。なぜなら、実際に何が変わったかを知っているのはサーバーだからです。
証拠は、デモリクエストの後のログそのものです。それを開いて、4つのことを確認してください:一般的な統合ユーザーではなく、特定の人物への帰属;変更された記録だけでなく、ツール呼び出しのシーケンス;誤ったアクションが誤った入力に追跡できるようにするための入力と結果;拒否の記録。拒否をログに記録しない権限モデルは調整できないからです。
テスト5:マーケットプレイスと、それがあなたに伝えること
第五のテストは間接的ですが、示唆に富んでいます。プラットフォームにベンダー以外の人々によって構築されたアプリのマーケットプレイスがあり、それらのアプリがコアモジュールと同じツールインターフェースを通じてエージェントによって操作されている場合、そのツールインターフェースは実際のものであり、文書化されており、外部の人々が構築するのに十分に安定しています。マーケットプレイスは、ベンダー自身のアーキテクチャが毎日他人によってテストされていることを示しています。また、コア製品に欠けている機能が必要なときに何が起こるかという実用的な質問にも答えます:ロードマップを待つのか、カスタム作業に支払うのか、既存のものをインストールするのか。
証拠は、第三者から公開されたアプリであり、あなたのトライアルワークスペースにインストールされ、次のリクエストでエージェントのツールリストに表示されるものです。マーケットプレイスが存在するが、アプリがすべてベンダー自身のものである場合、またはインストールしてもエージェントができることが変わらない場合、テストは半分しか合格していません。
スコアカード
これをすべてのデモに持参し、その日に記入してください。各テストを合格、部分合格、または不合格として評価し、聞くのではなく証拠を見せるように主張してください。最初のテストに失敗した製品は、カバーが何を言っていてもアシスタントを持つ製品であり、他の4つのテストは学問的なものになります。
| テスト | 合格するもの | 求める証拠 |
|---|---|---|
| 1. オープンプロトコル | あなた自身のエージェントは、MCPを介してOAuthで外部から接続します。 | ツール/リストの応答;ClaudeまたはChatGPTからのライブ接続。 |
| 2. ユーザーごとの権限 | 役割によってフィルタリングされたツールは、すべての呼び出しで再確認され、失敗時は閉じます。 | 制限されたユーザーのエージェントは呼び出し時に拒否され、他は完了します。 |
| 3. 予算 | エージェントが超えることのできない統合ごとの上限;アクションごとのコストが表示されます。 | 上限設定;アクションごとの使用記録;あなた自身のエージェントが推論する際の価格。 |
| 4. 監査 | 誰が要求したか、どのエージェント、どのツール、入力、結果、拒否。 | デモリクエストのログエントリがあなたの前で開かれます。 |
| 5. マーケットプレイス | エージェントが同じインターフェースを通じて呼び出せるサードパーティアプリ | エージェントのツールリストに表示されるインストール済みアプリ |
その日のスコア。あなたの候補リストの中で最も優れたエージェント型ERPは、すべてのテストに合格し、あなたが運用するモジュールをカバーするものです。
Soisはこれらのテストを実行できる実装の一つであり、私たちがそれを構築しているので、どのように応答するかを説明できます。ワークスペースはMCPサーバーです。互換性のあるクライアントは、ワークスペースアドレスを追加し、OAuthで一度サインインすることで接続します。トークンを貼り付ける必要はありません。ツールは、提供される前にユーザーの役割によってフィルタリングされ、実行時に再度チェックされ、アクセスは閉じられます。支出は統合ごとに上限を設定でき、すべてのアクションはログに記録されます。あなた自身のエージェントが推論を行うとき、プラットフォームはあなたの代わりにAIを実行せず、そのための料金は発生しません。開発者は自分のエージェントでアプリを構築し、ローカルで無料で検証し、すべての接続されたエージェントが呼び出せるマーケットプレイスに公開します。他のすべての製品と同様に、同じ5つのテストを実行してください。それが彼らの目的です。
人々が尋ねる質問
中小企業向けの最適なエージェント型ERPはありますか?
ランキングとしてではありません。適切なものは、あなたが運用するモジュール、チームが使用するエージェント、そして必要なコントロールの程度によります。試用ワークスペースで、あなたのモジュールをカバーする製品に対して5つのテストを実行し、すべてに合格するものが答えです。
エージェント型であるためにERPはMCPをサポートする必要がありますか?
外部エージェントが呼び出せるツールとしてそのアクションを公開する必要があり、MCPは主流のクライアントがそれに使用するオープンスタンダードです。自社のアシスタントのみで動作する製品は有用かもしれませんが、どのエージェントを使用し、どの程度まで到達するかを決定しています。
最も重要なテストは何ですか?
最初のテストです。あなた自身のエージェントがオープンプロトコルを介して外部から接続できない場合、その製品は画面内のアシスタントであり、残りのテストは必要のないコントロールを説明します。合格すれば、権限テストが書き込みを信頼できるかどうかを決定します。
- モデルコンテキストプロトコル仕様:ツール tools/listおよびtools/call、認可依存のツールリスト、監査ログを含むサーバーおよびクライアントのセキュリティ要件
- Anthropic: リモートMCPを使用したカスタムコネクタの開始方法 ClaudeがOAuthおよびツールごとの承認を使用してリモートMCPサーバーに接続する方法
- OpenAI: ChatGPT開発者モード ChatGPTにおけるMCPクライアントの完全サポート、確認付きの書き込みアクションを含む
- Soisドキュメント:ワークスペースMCPサーバー 1つの実装が5つのテスト(OAuth、役割フィルターツール、フェイルクローズ実行、予算上限)にどのように応えるか
この文書は、記載されている製品が変更される際にレビューされます。次回の予定レビュー: 2026年12月4日.
