スナック3行まとめ
- CloudflareがCMS「EmDash 1.0」の安定版を公開しました。
- 分散型レジストリからプラグインを探し、公開元や署名付きのリリース記録を確認できます。
- 導入時は要求されるアクセス権を確認し、サイト管理者が必要なものを承認します。
2026年9月28日、CloudflareはオープンソースCMS「EmDash 1.0」の安定版を公開しました。サイトを運営する人にとっては、コンテンツ編集に加え、プラグインの公開元と要求権限を確かめて導入できる点が新しいところです。

スナックガールズのひとこと
AIKO: プラグインを隔離して、必要な機能だけ申請させる設計が気になります。権限の境界が画面でどう見えるか、触って確かめたいですね。
ネア: 記事を書いたあと、画像や多言語版を扱う流れが気になります。編集画面で作業がどうつながるのか、見てみたいです。
記事編集とサイト制作をつなぐ
EmDashはAstroを基盤とし、サイト開発と管理画面での記事編集を組み合わせています。エージェントはAPI、CLI、内蔵MCPサーバーから作業でき、Cloudflareは編集、メディア、多言語化、移行、デプロイの作業フローを本番環境で試したと説明しています。
なお、別途発表されたAIサイトビルダー「EmDash Build」はアルファ版です。EmDash 1.0の安定版公開とは区別しておきたいところです。

プラグインの公開履歴は作者の手元に
新しい分散型プラグインレジストリはAT Protocolを基盤にしています。作者は自分の持ち運び可能なIDでパッケージと署名付きリリースの記録を公開し、利用者はEmDash上でプラグインを探して詳細を確認し、インストールできます。EmDashが標準のカタログを提供しますが、作者のIDやリリース履歴を独占する仕組みではありません。
レジストリでは署名付きの公開記録に加え、チェックサム、パッケージ名、バージョン、要求されるアクセス権、必要な場合のビルド由来情報を確認します。現在対応するのは無料プラグインで、有料プラグインへの対応は今後の予定です。

使わせる機能は管理者が承認
隔離された環境で動くプラグインには、初期状態でサイトのコンテンツ、メディア、ユーザー、秘密情報、環境、ファイルシステム、ネットワークへのアクセス権がありません。必要な機能をプラグイン側が要求し、サイト管理者が承認する方式です。Cloudflareによると、この仕組みはCloudflare Workersだけでなく、workerdを通じてNode.js上でも動作します。
導入を検討するなら、まずプラグインの公開元と要求権限を見て、自分のサイトで許可する必要があるかを確かめられます。
出典・確認日: Cloudflare・2026年9月29日
