Mac の AI エージェント制御、入口は三つ、中身は一つ。
Coco はホットキーで開くいつものランチャーです。同時に、AI エージェントが Mac を操作するための層でもあります。CLI と MCP サーバーと Agent Skill、三つとも同じ 71 個のメソッドにつながっています。
Mac での AI エージェント制御が指しているもの
たいていの Mac アプリには、エージェントが叩けるドアがありません。ターミナルで動く AI コーディングアシスタントは、ファイルを読み書きしシェルコマンドを実行できます。ですが、あなたのように名前でアプリを開くことはできません。クリップボード履歴を読んだり、スクリーンショットを撮ってファイルパスを受け取ったり、設定を変えて再起動なしに反映させたりもできません。Coco のエージェント層が埋めているのはこの隙間です。新しいアプリではありません。Coco 自身のランチャー、クリップボード管理、スクリーンショットツール、ライブキャプション、電卓。プラグインランタイム、Raycast 互換ストアを、ローカルソケットの向こうに開いたものです。CLI と MCP サーバーは同じソケットに話しかけます。
仕組みは area.method 形式のメソッド一式、Coco にできることをまとめた一覧です。Coco のランチャーパネルがホットキーで呼ぶのと同じものです。apps.search、clipboard.list、screenshot.capture、settings.set などが定義済みです。その他六十以上のメソッドも、すべて一度だけ定義され、スキーマを持ちます。コマンドラインの coco、AI エージェントが stdio でつなぐ coco mcp サーバー、両方の使い方を教える Agent Skill。この三つの入口は、すべて同じメソッド一式を読みます。実装が二つに分かれることはなく、どこかだけメソッドが漏れるということも起きません。
ローカルソケットは Coco 自身が署名したプロセスしか受け付けません。Mac 上の適当なスクリプトが CLI になりすますことはできません。この境界の内側では、Coco の AI エージェント制御は既定で全許可です。Coco を入れてエージェントをつなげば、上のメソッドはすぐに使えます。呼び出しのたびに確認ダイアログが出ることもありません。AI の API キーや音声認識キー、ライセンスキャッシュ、Keychain 関連の項目だけは拒否リストに入っていて、このチェックが最初に走ります。エージェントアクセスを丸ごと切ったり、個別のメソッドだけ止めたりすることも、設定でいつでもできます。
Coco を通じて AI エージェントが呼べる 71 個のメソッド
アプリの検索、起動、前面化、隠す、終了
エージェントは、ランチャー自身が使うのと同じピンイン、ローマ字、ハングルの初声に対応した索引でアプリを名前で検索します。一致したものを開いたり、前面に出したり、隠したり、終了したりできます。Xcode を開いて前面にと頼めば、パネルであなたが打つときと同じメソッドが呼ばれます。
クリップボードの一覧、検索、貼り付け
クリップボード系のメソッドは、最近の項目を一覧し、検索し、id で一つ取り出せます。新しいテキストや画像をクリップボードに書き、最前面のアプリに貼り付け、項目をお気に入りに入れたり削除したりもできます。パスワード管理系の項目は、検索語がどうであれ、どの呼び出しでも返されません。
スクリーンショットを撮ってファイルパスを受け取る
screenshot.capture は画面全体、一つのウインドウ、あるいは範囲を撮影します。エージェントには、読み込める、メッセージに添付できる、次のツールに渡せる PNG のパスが返ります。これはエージェント専用の新しい入口で、パネルから自分で始める対話的な撮影とは別のものです。
ライブキャプションを開始し文字起こしを読み戻す
エージェントはライブキャプションのセッションを開始・停止でき、状態を確認できます。保存された文字起こしを一覧・読み出しすることもできます。通話にキャプションを付けて後で文字起こしを渡してと頼めば、captions.start。captions.status、transcripts.read を順に呼んでいます。
電卓、単位換算、為替、絵文字の検索
calc.eval、units.convert、currency.convert。emoji.search は、Coco 内蔵のツールを動かしているのと同じ純粋関数です。エージェントは会話を離れて電卓を開かなくても、単位換算を片付けたり、ちょうどいい絵文字を見つけたりできます。
インストール済みのプラグインや Raycast 拡張を実行
plugins.list と plugins.commands が何が入っているかを示します。plugins.run がコマンドを実行します。raycast.list、raycast.run、raycast.session は Raycast 互換拡張を同じように扱います。Coco を動かすエージェントは、Coco 自体の機能だけでなく、あなたが追加したすべてのプラグインに手が届きます。
Coco ストアの閲覧、インストール、更新
store.list と store.search はカタログを読みます。store.install、store.uninstall、store.update は Mac に入っているものを管理します。エージェントはあるプラグインがストアにあるか確認し、一連の作業の一部としてそのままインストールできます。あなたに手作業を頼むために止まる必要がありません。
すべての設定を読み書きし、その場で反映
settings.list、settings.get、settings.schema。settings.set、settings.patch は Coco の設定にある全キーを対象にします。エージェントが変えた設定はすぐに反映されます。設定ウインドウで自分で変えたときと同じ動きで、再起動は挟まりません。
Coco、Raycast、Alfred の AI エージェント制御を並べる
Raycast と Alfred はどちらもエージェントが手を伸ばしたくなりそうなランチャーです。ですが、どちらも制御面を作ってはいません。Raycast は MCP を取り入れましたが、どちら向きかをはっきりさせておく必要があります。Raycast は MCP のクライアントとして動きます。自分の中から他の MCP サーバーを呼び出せるという意味で、方向は逆です。Claude Code や Cursor や ChatGPT が Raycast を呼び出して。アプリを開かせたりクリップボードの項目を読ませたりする経路はありません。
Alfred は URL スキームを公開していて、ワークフローを起動できます。この経路に認証はありません。URL を開けるものなら Mac 上の何からでも Alfred のアクションを起こせます。これは入口ではありますが、エージェント向けに作られた制御面ではありません。Coco のソケットを守っているようなプロセス署名の検証もありません。三つのうち CLI と MCP サーバーと Agent Skill を備え、外部のエージェントが直接つなげるのは Coco だけです。
| Coco | Raycast | Alfred | |
|---|---|---|---|
| 外部エージェントが呼べる CLI | |||
| エージェントがつなぐ MCP サーバー | クライアントのみ | ||
| Claude Code / Codex 向け Agent Skill | |||
| エージェントの設定変更がその場で反映 | |||
| 鍵やライセンスファイルはエージェントから見えない | 対象外 | 対象外 | |
| 制御チャネルにプロセス署名の検証がある | 対象外 | 認証なし |
Mac で AI エージェント制御を使えるようにする
Coco と CLI をインストールする
Coco をアプリケーションフォルダに入れて一度開きます。次にターミナルで coco cli install を実行します。Contents Helpers coco にあるバイナリが PATH にリンクされ、どのシェルからも coco が使えるようになります。
AI エージェントをつなぐ
Claude Code、Claude Desktop、Cursor。Codex なら coco mcp install --client claude-code を実行します。claude-code の部分は、使っているクライアントに置き換えます。インストール用の引数を持たないエージェント、たとえば ChatGPT には、coco skill install から設定用のプロンプトをコピーします。npx skills add butterflydream-ai/Coco --skill coco -g -y を実行してもかまいません。
Mac を操作するよう頼む
つないだら、クリップボードを検索させたり、アプリを開かせたり、スクリーンショットを撮らせたりしてみてください。プラグインを実行させたり、設定を変えさせたりもできます。呼んでいるのは 71 個のメソッドのうちの一つです。呼び出しと結果は、エージェント自身のツール実行ログでも確認できます。
Mac の AI エージェント制御についてよくある質問
- AI エージェントに Coco 経由で Mac を操作させても安全ですか
- 制御チャネルは Coco 自身が署名したプロセスしか受け付けません。リクエストに応える前に、OS レベルのコード署名検証が走ります。スクリプトが CLI や MCP サーバーになりすますことはできません。AI の API キーや音声認識キー、ライセンスキャッシュ、Keychain 関連の項目を含む拒否リストは、最優先でチェックされます。同意ロジックやルーティングより先に評価されるので、正当な呼び出しであってもこれらのファイルには届きません。Coco はインストール後、既定で全許可です。呼び出しごとの確認は出ませんが、設定でいつでもエージェントアクセスを丸ごと切ったり。clipboard.delete のような個別のメソッドだけ止めたりできます。パスワード管理系のクリップボード項目も、検索語にかかわらずすべての呼び出し結果から除かれます。
- どの AI ツールが Coco のエージェント層に対応していますか
- MCP に対応するものなら coco mcp を通じてつながります。Claude Code、Claude Desktop、Cursor、Codex、Windsurf。GitHub Copilot を入れた VS Code、MCP に対応した Gemini や Grok のクライアントが含まれます。coco mcp install --client にクライアント名を付けて実行すれば、Claude Code。Claude Desktop、Cursor、Codex 向けの接続設定が自動で書かれます。ローカルで MCP サーバーを動かさない ChatGPT や Perplexity のようなエージェントも、CLI を直接使えます。Agent Skill を入れるか、設定用のプロンプトをコピーして渡してください。そのエージェントは自分のシェル権限で coco コマンドを実行します。Mac 上でシェルにアクセスできる AI エージェントなら、MCP 経由でもコマンドライン経由でも同じ 71 個のメソッドに手が届きます。
- AI エージェント制御を使うのに追加料金はかかりますか
- かかりません。Coco は買い切りです。現在は先行価格の 49 ドル、その後は 99 ドルになりますが、サブスクリプションはありません。CLI、MCP サーバー、Agent Skill、71 個のメソッドはすべて同じ購入に含まれています。別のエージェント向けプランや、追加ライセンス、呼び出し回数課金はありません。すでに Coco を持っているなら、エージェント層を含むバージョンに更新するだけで十分です。CLI は同じアプリバンドルの中の Contents Helpers coco にあり、別途ダウンロードするものではありません。
- AI エージェント制御をブロックしたり切ったりできますか
- できます。方法は二つです。設定のエージェントアクセスにあるメインスイッチを切ると、制御チャネル全体が止まります。ローカルソケットが閉じるので、どの CLI や MCP 接続も Coco に届かなくなります。丸ごと切りたくない場合、同じ画面にすべてのメソッドが名前で並んでいます。個別にブロックでき、apps.search と clipboard.list は許可したまま。clipboard.delete と settings.set だけ止めるといったこともできます。どちらの変更も、すでにつながっているエージェントに対してすぐに反映されます。拒否リストの鍵ファイルは、どちらのスイッチの状態でも届きません。
このプロンプトをコピーするか、すでに使っている AI にそのまま送ってください — あなたが自分で打つのと同じコマンドで Coco を動かします。
Coco のスキルをインストールし(npx skills add butterflydream-ai/Coco --skill coco -g -y)、coco を使ってMac の AI エージェント制御、入口は三つ、中身は一つ。を手伝ってください。