新規参入企業のboxes.devは、ローカル開発環境——ノートPC、SSHトンネル、gitワークツリー——がエージェント型コーディングのボトルネックになっていると賭けに出ている。同社の提案は、各Claude CodeやCodexエージェントにスナップショットベースの独自クラウドコンピュータを与え、複数のエージェントが1台のマシンのリソースを奪い合うことなく並列でビルドとテストを実行できるようにするというものだ。製品そのものよりも、このフレーミングの方が重要である。これは開発者ツールスタック全体で既に進行中の構造的シフトを明確化するものだ。

より深いシグナルは、ソフトウェア開発がモデル推論と実行サンドボックスという2つのコストセンターに二分化しつつあることだ。エージェントが自動補完から自律的な複数ステップの作業に移行するにつれ、各エージェントは完全なアプリケーションを隔離された環境でコンパイル、実行、テストする必要がある。この需要パターンは、IDE機能というよりクラウドワークロードのプロビジョニングに遥かに近い。エージェントが動作する一時的なコンピュート、つまりサンドボックス層を支配する者が、モデル能力と共に増大する、反復的で使用量ベースの収益ストリームを獲得する。これが、GitHub Codespaces、Replit、Vercel、そしてYC段階のスタートアップ群が同じ領域に収束している理由だ。

boxes.devにとっての競争リスクは厳しい。同社はエージェントを所有し、独自環境を提供し始めているAnthropicやOpenAIと、コンピュートとマージンを所有するハイパースケーラーの間に挟まれている。薄いオーケストレーション層は、まさにプラットフォーム所有者が吸収するものだ。防御可能なポジションは、ワークフローのロックイン——モバイルファーストインターフェース、スケジュール化された自動化、Slack統合——と、チームの環境を確実にクラウドに移植する方法に関する独自知識である。

グローバルテック企業の経営幹部には3つの動きが求められる。第一に、エージェント実行環境を開発者の好みではなく調達カテゴリーとして扱い、CI/CDに予算を割り当てるのと同じように並列エージェント用コンピュートに予算を割り当てること。第二に、セキュリティ露出を監査すること——本番環境に類似したコードと認証情報を実行する各クラウドサンドボックスは攻撃面の拡大であり、今週報告されたアカウント乗っ取りに武器化されるAIアシスタントの報告で懸念が高まっている。第三に、投資家はユニットエコノミクスを注視すべきである。クラウド専用モデルは、ハイパースケーラーとのパートナーシップなしには薄利のサブスクリプション価格では生き残れない可能性がある実際のインフラストラクチャコストを伴う。クラウドがエージェント型コーディングの未来であるというテーゼは恐らく正しいが、独立ベンダーがその価値を獲得できるかどうかが未解決の問いである。