---
title: カスタムドメイン
description: 所有するドメインで App の main バージョンを公開します。
url: https://agentlab.cresclab.com/docs/ja/deploy/custom-domains
language: ja
updated: 2026-10-08
---

# カスタムドメイン

所有するドメインで App の main バージョンを公開します。

## 追加と確認

**App → 設定 → ドメイン**でホスト名を追加します。スキームやパスは不要です。有料プランで利用でき、組織の上限は有効な静的 App 数とコンテナ App 数の合計です。各 App は最大 50 ドメイン。ダウングレードしても既存のドメインは維持されます。

画面の DNS レコードを両方設定します。サブドメインは CNAME で `cname.agentlab.run` へ、ゾーンの apex は A で表示された IPv4 へ向けます。TXT は `_agentlab-verify.<ホスト名>` に組織固有の固定トークンを設定します。apex に CNAME を使わず、競合レコードを削除してください。IPv6 は未対応です。staging の宛先は `cname.staging.cresclab.site` です。

DNS 反映後に **確認**します。CNAME だけでは所有権を証明できません。未確認の申請は 14 日で失効します。同じ組織のホスト名は一つの App にのみ設定でき、移動時は元の設定を削除します。

## HTTPS と main

所有権確認後に証明書を取得します。「発行中」は準備中、「有効」は origin の証明書を直接確認できた状態です。main の公開とロールバック、パスワード保護、利用量制限に従います。staging は公開しません。

確認後の TXT は削除できますが、宛先レコードは維持してください。宛先の不一致が連続 7 日間確認されると所有権が失われます。両レコードを復元して再確認します。ドメインを削除すると配信と証明書の更新を停止します。

## Cloudflare・CAA・トラブル対処

確認と HTTPS の準備中は Cloudflare を **DNS のみ（灰色の雲）**にします。CAA がある場合は `letsencrypt.org` または `pki.goog` を許可します。

未確認なら権威 DNS の両レコードと反映を確認してください。宛先の不一致なら表示された設定を復元します。CAA の拒否なら許可を変更します。origin TLS の失敗は直接接続が成功していないことだけを示し、CA のレート制限や Cloudflare の証明書問題を特定しません。使用中のドメインは元の App から削除して移動します。

MCP: `sites_domains_add`、`sites_domains_list`、`sites_domains_verify`、`sites_domains_remove`。App を指定し、環境は指定しません。
