🛡️ 2026年9月2日 新サービス無料公開

AIが見つけ、直し、
検証まで終わらせる。

ソースコードの脆弱性検出から、AIによる修正提案・自動検証、マージ可否の判定までをブラウザだけで。
金融水準の検出ルールと監査性を、無料のWebシステムとしてすべての開発者に提供します。

🚀 無料で利用を開始する 機能を見る →
88
検出ルール
14+
対応言語 + IaC
4
段階の自動検証
6
UI言語
¥0
利用料金
payment_api.pySTD-SEC-001 · CRITICAL · 秘密情報のハードコード
  app = FastAPI()
- API_KEY = "sk-prod-9f8e7d6c…"
+ API_KEY = os.environ["API_KEY"]
  DB_PASSWORD = …
✔ 検証合格 — パッチ適用 / 構文チェック / 再解析 / 回帰確認
Features

検出で終わらせない、
直して検証するまでが解析

高価で導入しづらい、誤検知で定着しない、直し方が分からない — 静的解析の3つの壁に、AIと検証パイプラインで応えます。

🔍
DETECT
高精度な脆弱性検出
標準パック + 金融パック計88ルールで、インジェクション・秘密情報・暗号・Web・メモリ安全性・設定/IaC・金融業務の脆弱性を検出。14言語と Dockerfile / Kubernetes YAML / Terraform に対応します。
🌳
AST
AST文脈解析で誤検知を抑制
tree-sitterの構文木解析で、コメントや文字列リテラル内のパターン一致を自動抑制。実行コード上の呼び出し文脈が確認できた検出は信頼度を引き上げ、本当に対応すべき指摘に集中できます。パース不能なファイルはパターン解析へ自動フォールバックします。
🤖
AI TRIAGE
AIトリアージ
検出ごとにAIが判定・信頼度・根拠・想定攻撃経路を提示。送信するのは該当行と前後3行のみで、APIキーやカード番号はマスキングしてから送ります。AI出力はスキーマ検証し、不正な出力は「要人手確認」へ安全側に倒します。
🛠️
FIX & VERIFY
AI修正提案と4段階の自動検証
ワンクリックでUnified Diff形式の修正案を生成。パッチ適用 → 構文チェック → 再解析 → 回帰確認の検証パイプラインで妥当性を機械的に確認し、合格したものだけを「承認のうえ適用可能」にします。
🚦
マージ可否のゲート判定
未解決のCritical/Highが残る間は「マージ不可」と判定。検証済み修正と承認済み例外だけがゲートを通過し、脆弱なコードのリリースを防ぎます。判定式はダッシュボードに明示されます。
期限付き例外管理
すぐ直せない検出は、理由と代替対策を添えて最大90日の例外として抑制できます。期限切れは自動でゲート対象に戻り、期限接近は通知でお知らせします。
🔄
開発ワークフローへの統合
Git URL(clone)と Subversion でリポジトリを接続。GitHub互換WebhookによるPull Request作成・更新時の自動解析、PRへのセキュリティサマリコメント、修正案からのDraft PR自動作成に対応。通知はSlack互換Webhook・Microsoft Teams・メールへ配信できます。
📜
改ざん検知可能な監査ログ
解析・修正・例外・設定変更などの操作をハッシュチェーンで連結して記録し、画面上で整合性を検証できます。CSV / JSON / CEF(SIEM連携)出力と監査報告書PDFにも対応します。
🔒
データ保護とアカウント
メールアドレスなどの個人情報と、検出根拠のコード断片・修正パッチ・APIトークンはデータベース上で暗号化して保存。Google / Microsoft SSOに対応し、退会時はシステム上の個人情報を完全に削除します。AIの学習利用は行いません。
How It Works

インストール不要、
登録したその日から4ステップ

ブラウザからリポジトリを接続するだけ。サーバ側の解析エンジンが取得・解析し、結果をダッシュボードに表示します。

1
接続して解析
Git URL または SVN でリポジトリを接続し「解析を実行」。数十秒で結果が表示されます。Webhook設定でPR作成時の自動解析も可能です。
2
確認する
Finding詳細で重大度・信頼度・根拠・想定攻撃経路・該当コードを確認。重大度・状態で絞り込み、列見出しで並べ替えできます。
3
AIで直して検証
「AI修正案を生成」→「検証を実行」で修正の妥当性まで自動確認。合格した修正はDraft PRへ採用できます。すぐ直せない検出は例外申請へ。
4
ゲートで統制
未解決のCritical/Highが残る間は「マージ不可」。リスクダッシュボードで解析対象ごとの未解決件数・経過日数・再発を俯瞰できます。
Platform

検出・修正・統制・監査を
1つのWebシステムで

ダッシュボードの「未解決のCritical/High」を起点に、解析結果 → Finding詳細 → 修正・例外 → ゲート判定へ迷わず到達できる画面設計です。

🔍
検出
88ルール / AST文脈解析
AIトリアージ
🛠️
修正・検証
AI修正案(Unified Diff)
4段階検証 / Draft PR
🚦
統制
ゲート判定 / 期限付き例外
リスクダッシュボード
📜
監査
ハッシュチェーン監査ログ
CEF出力 / 報告書PDF / AI利用台帳
Rules & Languages

88の検出ルール、
14言語 + インフラ構成ファイル

標準パックに加え、金融・保険業界の業務要件を想定した金融パックを同梱。ルール管理画面では対象言語で絞り込み、名称・説明を6言語で確認できます。

カテゴリ検出内容(抜粋)
インジェクションSQLインジェクション(文字列連結 / 補間)、OS・LDAP・テンプレート(SSTI)インジェクション、動的コード評価、危険なデシリアライズ、パストラバーサル、XXE
秘密情報・暗号APIキー / パスワードのハードコード、機微情報のログ出力、脆弱なハッシュ・暗号アルゴリズム、暗号用途に不適切な乱数、TLS証明書検証の無効化
Webクロスサイトスクリプティング、SSRF、オープンリダイレクト、CORS全許可、Cookieのセキュリティ属性欠落、JWT検証の無効化、SRIなしの外部スクリプト
メモリ安全性境界チェックのないバッファ操作、フォーマット文字列脆弱性、予測可能な一時ファイル(C/C++)
設定・IaCDockerfile(root実行・秘密情報・latestタグ)、Kubernetes(特権コンテナ・hostPath)、Terraform(公開設定・暗号化無効・IAMワイルドカード)
金融パック取引金額の境界検証欠落、テナント境界の検証不備、認可チェック欠落、監査ログ欠落、決済処理の冪等性キー欠如、個人情報の平文取り扱い
PythonJavaScriptTypeScriptJavaGoC / C++C#RubyPHPKotlinSwiftShellHTMLCSS DockerfileKubernetes YAMLTerraform
🇯🇵
日本語
Japanese
🇺🇸
英語
English
🇨🇳
中国語
中文(简体)
🇰🇷
韓国語
한국어
🇧🇷
ポルトガル語
Português
🇪🇸
スペイン語
Español

画面UI・ルール名称・説明文・操作メッセージを6言語で提供。多国籍の開発チームでもそのまま使えます。

Use Cases

個人開発からエンタープライズまで、
コードを書くすべての現場へ

「静的解析は高い・面倒・定着しない」を、無料・ブラウザ完結・修正まで自動で変えます。

🏦
金融・保険
取引金額の境界検証、テナント境界、認可チェック、監査ログ、冪等性など業務固有のルールを同梱。改ざん検知可能な監査ログとCEF出力でSIEM・監査対応まで見据えた統制を提供します。
金融パック監査報告書PDFCEF / SIEM例外管理
🚀
スタートアップ・受託開発
高価なSASTを導入できないチームでも、登録したその日から解析を開始。Webhook連携でPRごとに自動解析し、AI修正案とDraft PRでレビュー負荷を下げます。
無料PR自動解析Draft PRSlack / Teams通知
🏢
レガシー資産・多言語プロジェクト
Subversionで管理される既存資産や、C/C++・Java・PHPが混在する大規模コードも対象。Dockerfile / Kubernetes / Terraform の設定不備まで同じ画面で把握できます。
SVN対応14言語IaC検査リスクダッシュボード
🛡️
¥0 / 無料

今すぐ、あなたのコードで
試してください

アカウント登録のみで全機能を利用できます(メール登録 / Google・Microsoft SSO)。
解析できる言語・ルール・回数による課金はありません。退会はいつでも可能です。

🚀 無料で利用を開始する ログイン →
お問い合わせ・システム改善のご要望
info@technologyfrontier.co.jp
TEL: 045-228-5276(平日 9:00〜18:00)
📌 本サービスは無料のWebシステムとして現状有姿で提供されます。ご利用の際はサイト内の免責事項をご確認ください。
金融・保険等の規制業種における本番の統制・監査要件への適合や、オンプレミス導入のご相談も承ります。