料金ドキュメント
始める
コネクター

会社で使うすべてのツールを。キーは不要です。

ツールを一度接続すれば、会社全体で利用できます。エージェントは、Kortixがサーバー側で仲介するスコープ付きトークンを通じてアクセスするため、生の認証情報がモデルの操作するマシンに保存されることはありません。

始める営業に問い合わせる
壁3,000以上に接続済み
呼び出し

connector.call("gmail", "send_email", {…})

サンドボックス内

KORTIX_TOKEN=kortix_pat_…

スコープ付きトークン1つ、それ以外は何もなし

ポリシー

何を実行し、何を確認し、何を決して実行しないかを決めます。

コネクターが公開する各操作には、3つの答えのいずれかを設定できます。1つずつ指定することも、100個をカバーするパターンを使うことも可能です。デフォルトはglob、スラッシュで囲めばregular expressionを使えます。

許可

自動実行

呼び出しはそのまま実行されます。読み取りや、信頼すると決めた定型的な書き込みに使います。

gmail.list_messages

確認

人の確認で一時停止

呼び出しの時点で実行が停止し、待機します。ユーザーは1回だけ、セッション中ずっと、または拒否を選べます。

gmail.send_email

ブロック

決して実行しない

操作は利用できず、その場で承認して解除することもできません。顧客の削除は常に禁止です。

stripe.delete_customer

Defaultのままのツールには独自ルールがなく、プロジェクトのデフォルトに従います。デフォルトをリスク基準(読み取りは実行、書き込みと破壊的操作は確認)に設定するまで、未設定のプロジェクトではすべてが実行されます。

KortixのGoogle DriveコネクターのPermissionsタブ。デフォルトルールに続き、各DriveツールをAllow、Ask、Block、Defaultのいずれかに設定します。
実際のGoogle Driveコネクターの権限 — 51ツール、1つずつ設定。
一時停止は本物

承認は実行を止めます。失敗させるわけではありません。

エラーで止まるゲートは、エージェントに迂回して再試行することを教えてしまいます。Kortixのゲートは呼び出しを保持するため、回答時もエージェントはタスクの途中にあり、停止した場所から正確に再開します。

  1. running

    エージェントが返信を作成し、send_emailに到達します。

  2. waiting

    呼び出しは保留されます。操作と引数を確認できます。

  3. approved

    承認すると、同じ呼び出しが完了し、実行が続行されます。

ツール名だけでなく引数を読むルール

ツール名のルールで確認できるのは「エージェントはメールを送信してよいか?」だけです。しかし本当に知りたいのは、たいてい別のことです。条件を使えば呼び出し内の値を指定し、globまたはregular expressionで照合できます。自社ドメインへの送信は許可し、それ以外は停止する、といったルールが可能です。リスト引数はすべての項目が通過した場合のみ許可されるため、リスト外の宛先が1つでもあれば呼び出しは保留されます。ルールで判断できないものは、常にアクセスを狭める方向に解決され、広がることはありません。

プロジェクト全体のルールが最初に評価され、後からコネクターを追加する人が上書きすることはできません。

操作日時次に
send_email宛先が@acme.comで終わる許可
send_emailその他すべて確認
/^(share|publish)_/常に確認
delete_*常にブロック
一度接続

1つの接続で、すべてのエージェント、すべてのセッション、すべてのユーザーに対応。

コネクターはノートPCやログインではなく、プロジェクトに属します。一度追加すれば、そのプロジェクトで開始するすべてのセッションから、追加設定なしでアクセスできます。DMでキーを渡す必要もありません。

簡単に接続

3,000以上のアプリ、OAuth対応

アプリを選び、OAuth画面を進めれば完了。Kortixが保存するのは接続情報であり、パスワードではありません。Gmail、Notion、Linear、Salesforce、HubSpot、Zendesk、Google Driveなど数千種類に対応。

カスタム

独自のAPIも同じ形で

OpenAPIまたはPostmanの仕様、GraphQLエンドポイント、リモートMCPサーバー、単純なHTTPベースURLをKortixに指定できます。ソースを読み取り、認証方式を判断し、すべての操作をツールに変換します。

チャンネル

人々がすでに話している場所

Slackとメールも同じ方法で接続できるため、エージェントは業務が行われている場所で呼び出され、返信できます。

Kortixのコネクターカタログ。Notion、Google Sheets、Linear、Google Drive、Salesforce、HubSpot、GitHub、Gmailなどを表示し、それぞれワンクリックで接続できます。
コネクター → アプリを追加 → 簡単接続。実際の画面、実際のプロジェクト。
認証情報は移動しない

エージェントが受け取るのはトークンです。キーを受け取ることはありません。

サンドボックスは、モデルが何でも実行できる実際のLinuxマシンです。だから認証情報は入れません。サンドボックスが持つのはプロジェクト単位にスコープされたKortixトークン1つだけで、外部への各リクエストは壁のこちら側で組み立てられます。

従来の方法

エージェント環境に置かれた鍵の引き出し

  • STRIPE_API_KEY=sk_live_…
  • NOTION_TOKEN=secret_…
  • SLACK_BOT_TOKEN=xoxb-…
  • GITHUB_PAT=ghp_…

すべてのキーが、モデルが読み取る環境に置かれます。1つを無効化するには、コピーされたすべての場所でローテーションが必要で、そのどれもがログに残る可能性があります。

Kortixの方法

スコープ付きトークン1つ、それ以外は何もなし

  • KORTIX_TOKEN=kortix_pat_…

1つのプロジェクトにスコープされ、さらにエージェントに許可された操作だけに絞られます。コネクターをオフにすると次の呼び出しから反映されます。サンドボックス内には、そもそもあなたの秘密情報が存在しないため、ローテーションも不要です。

サンドボックスの内部
サーバーサイド · Kortix
01

エージェントが要求

connector.call("gmail", "send_email", {…})

エージェントがツールを呼び出します。コネクターと操作名を指定するだけで、URL、ホスト、キーは持ちません。

02

Kortixが仲介

POST /v1/connectors/call

ゲートウェイが、このエージェントにコネクターの利用権限があるか確認し、ポリシーを適用し、認証情報をサーバー側で復号して外部リクエストに付加します。

03

APIが応答

Authorization: Bearer ••••••••

サードパーティAPIからは、通常の認証済みリクエストに見えます。応答はエージェントに返り、認証情報は外部に出ません。

サンドボックスには決して入らないものAPIキーOAuthアクセストークンリフレッシュトークンクライアントシークレット

保存時に暗号化

コネクターの認証情報はプロジェクトごとのキーで暗号化され、サンドボックスが読み取れる値とは分離して保存されます。

呼び出し時に注入

シークレットは1つの外部リクエストに付加され、すぐに破棄されます。サンドボックス環境に書き込まれることはありません。

コネクターキーはサーバー側に保持

モデルに認証情報が表示されることはなく、台帳には入力値そのものではなく入力のハッシュが保存されます。

スコープ

同じコネクターでも、あるエージェントには見え、別のエージェントには見えません。

アクセス権は付与されるもので、継承されません。エージェントが使えるのは指定されたコネクターだけで、実効アクセスは常に、その人ができることとエージェントに付与された権限の共通部分です。

プロジェクト単位

コネクターは1つのプロジェクトに属します。別のプロジェクトからは表示、呼び出し、認証情報の読み取りができません。プロジェクトごとに影響範囲が分離されています。

エージェント単位

各エージェントに利用可能なコネクターを指定します。サポートエージェントはZendeskとGmailにアクセスできますが、レポートエージェントはどちらにもアクセスできず、存在も知ることができません。

ユーザー単位

接続の所有者を選べます。全員で共有するプロジェクト管理アカウントか、各メンバーが自分として操作する個人認証です。後者では自動化されたプリンシパルは一切操作できません。

kortix.yaml
[[agents]]
name = "support"
connectors = ["zendesk", "gmail"]

[[agents]]
name = "recruiting"
connectors = ["greenhouse", "gmail"]

[[agents]]
name = "reporting"
connectors = ["warehouse"]

権限はリポジトリ内のテキストです。何にアクセスできるかの変更は、誰かがレビューする差分であり、ひっそり移動する設定ではありません。

監査

実行したすべての呼び出しと、許可した人。

認証情報を解決するゲートウェイが、そのまま記録も作成します。これを経由せずに接続済みツールへ到達する経路はありません。

操作

コネクターと、呼び出された正確な操作。

実行者

エージェントと、セッションの背後にいるユーザーまたはトリガー。

結果

実行済み、拒否、承認待ち、またはエラー。

リスク

操作が読み取り、書き込み、破壊のいずれか。

承認者

保留中の呼び出しを解除した人と時刻。

入力

引数のハッシュと、秘匿化された結果。生のシークレットは記録されません。

アプリ内で任意のセッションの履歴を確認できます。監査アクセスはEnterpriseの機能です。

自分で所有する1つのrepoから、会社全体を動かす。

1つの仕事から始め、そこから成長させる。

始める

プロダクト

  • エージェントコンピューター
  • コードとしての会社
  • コネクター
  • 自動化
  • チャンネル
  • エージェントとスキル
  • セキュリティ
  • セルフホスト
  • Enterprise
  • 料金
  • ダウンロード

ソリューション

  • 営業
  • マーケティング
  • Engineering
  • プロダクト
  • 財務
  • 人
  • IT
  • データサイエンス

開発者

  • ドキュメント
  • AI Operating System
  • CLI
  • SDK
  • クイックスタート
  • 開発者向け
  • マーケットプレイス
  • GitHub

会社情報

  • 概要
  • 採用情報
  • ブログ
  • 変更履歴
  • ユースケース
  • ブランド

接続

  • X
  • LinkedIn
  • Discord
  • ステータス
  • サポート
  • 利用規約
  • プライバシー
©2026 Kortix