料金ドキュメント
始める
ソリューション · IT

実行するのも、承認するのもあなたです。どちらも必要です。

アクセスレビュー、入社・退職対応、サービスデスクのキュー、1人しか実行できないランブック。IT こそ最大の効果を得られますが、まず承認が必要です。このページでは両方を扱います。

始めるお問い合わせ
access/2026-q3-review-production.mdtable
プリンシパルGrant付与済み最終使用推奨事項
j.okafordb · 読み書き14か月9か月取り消し — Q1 に Support へ異動
deploy-botregistry · プッシュ8か月2時間維持 — リリース経路で使用中
a.lindqvist管理コンソール22か月未使用取り消し — 移行用に付与
support-agentヘルプデスク · 読み取り3か月11分維持 — 範囲限定、読み取り専用
イメージ。主体は架空です。1つはエージェントであり、同じレビューには両種類の主体が含まれます。
引き継ぎ

キューと、1人しか実行できないランブック。

IT 業務はこの仕組みによく合います。手順化され、どこかにすでに書かれていて、監査やインシデントまで省略に気づかれないからです。

  1. 01

    入社・異動・退職

    異動への対応で真価を発揮します。入社者にはチェックリスト、退職者には緊急対応が必要です。チーム変更を静かに行った人は、両方のアクセスを永久に持ち続けます。スケジュールセッションがそれを見つけ、無効化を下書きします。

  2. 02

    実際に完了するアクセスレビュー

    誰が何を持ち、どのくらい保持し、最後にいつ使ったかを確認します。転送されて未読のまま承認されるスプレッドシートではなく、各行に推奨アクションを付けたレビューを作成します。

  3. 03

    サービスデスクのトリアージと初回返信

    チケットを読み、分類し、社内ドキュメントに回答があるか確認し、記事リンク付きで返信を下書きします。回答できないものは、診断結果を添えて振り分けます。

  4. 04

    1人の頭の中にあるランブック

    スキルファイルとして書き残せば、セッションで実行できます。「Marta に聞く」の永続版です。Marta が休暇中でも機能し、改善は記憶の修正ではなく変更リクエストになります。

  5. 05

    ライセンスとシートの照合

    支払った数、割り当てた数、今四半期に開かれた数を比較します。各行に最終使用日を付け、ツールごとの回収候補一覧を書き出します。

  6. 06

    設定ドリフトを報告し、修正はしない

    ドキュメント上の設定と実際の設定を比較し、差異を報告します。ドリフトの報告は安全で有用です。黙って修正することは安全でも有用でもなく、実行もしません。

成果物

すべての行に推奨事項があるレビュー。

IT に必要なのはダッシュボードではありません。各行に説明可能な理由があり、承認すれば実際に処理が進む形式の一覧です。

access/2026-q3-review-production.mdReport
プリンシパルGrant付与済み最終使用推奨事項
j.okafordb · 読み書き14か月9か月取り消し — Q1 に Support へ異動
deploy-botregistry · プッシュ8か月2時間維持 — リリース経路で使用中
a.lindqvist管理コンソール22か月未使用取り消し — 移行用に付与
support-agentヘルプデスク · 読み取り3か月11分維持 — 範囲限定、読み取り専用
イメージ。主体は架空です。1つはエージェントであり、同じレビューには両種類の主体が含まれます。

エージェントも主体です

Kortix には、ユーザーとエージェントの双方について、リソース単位の権限を持つ実際のアカウント、メンバー、グループ、ロールモデルがあります。人間だけを対象にしたアクセスレビューは、半分しかレビューできていません。

行に理由がある推奨事項

チーム異動が理由なら取り消し、リリース経路に必要なら維持。10分で承認できるレビューとは、理由が別文書ではなく行上にあるレビューです。

報告するが、黙って修復しない

権限取り消しは書き込みであり、書き込みにはゲートを設定します。レビューセッションの既定設定は、すべて読み取り、変更なし、提案です。

接続先

実際に到達可能な方法で接続する、あなたの環境。

IT スタックは社内でもっとも統一されていません。カタログ内は接続し、それ以外は自分で定義します。いずれの場合も、認証情報がマシンに入ることはありません。

Google Workspace と Microsoft 365
アカウント、グループ、メールボックス、カレンダー。多くの入社・異動・退職業務が依存する基盤です。読み取りと書き込みは別の操作で、それぞれに個別の回答があります。
GitHub
リポジトリと組織のメンバーシップもアクセスです。そして多くの場合、その理由より長く残ります。組織の状態を読み取り、文書化されたロールと一致しないものを報告します。
サービスデスク
主要なヘルプデスク製品は、各社の OAuth 画面を介して Easy connect カタログに含まれています。キューを読み、返信を下書きし、許可した範囲でチケットを更新します。
APIはあるがカタログ掲載がないものすべて
これはIT環境の大部分を占めます。OpenAPIまたはPostmanの記述、GraphQLエンドポイント、HTTPのベースURL、リモートMCPサーバーをKortixに指定できます。ソースを読み、認証方式を判断し、各操作を固有のAllow、Ask、Block付きツールに変換します。
すでに運用しているマシン
コンピューターコネクターは、管理下のホストへのトンネルを開きます。セッションは、インターネットに公開する予定のなかったものにもアクセスできます。ホストをパブリックネットワークに置く必要はありません。

Easy connectでは、各アプリのOAuth画面を通じて3,000以上のアプリに接続できます。IDプロバイダー、MDM、ネットワークベンダーがすべて含まれるとは言いません。IT環境では通常、直接コネクターが実際の道筋で、設定時間もほぼ同じ3分です。

実行方法

今すぐチケットに回答。四半期ごとにレビューを実行。

同じセッションを開始する3つの方法。予定実行はITに最適です。期限が設定されていない作業ほど、後回しにされるからです。

  1. 01オンデマンド

    ヘルプチャンネルでの質問

    誰かがITチャンネルでボットに言及します。スレッドがセッションになり、セッションがドキュメントを読み、出典を引用した回答が同じスレッドに戻ります。

  2. 02人の確認を伴う実行

    アクセスを変更する前に停止

    IDまたは権限に関わるすべての書き込みをAskに設定します。正確な変更内容を目の前に表示した状態で、実行はその呼び出しで停止します。承認すると、その地点から再開します。取り消せない操作はBlockに設定してください。

  3. 03自動化

    誰も予定しないレビューを予定化

    cronトリガーで、四半期のアクセスレビューと月次のライセンス照合を開始します。トリガーには実行するエージェント名が含まれるため、無人セッションの権限範囲は有人セッションと完全に同じです。それ以上ではありません。

Control

ここからは、あなたが私たちをレビューする番です。

あなたはこれを承認するチームでもあります。通常より耳の痛い内容も含め、回答をまとめました。

セッションごとに1台の分離マシン
すべてのセッションは、専用ブランチ上の使い捨てLinuxマシンで実行されます。セッション間でファイルシステムやワークツリーを共有せず、マシンは破棄されます。ただし、egressがネットワークで制御されているとは言いません。その仕組みはなく、サンドボックスからの外向きアクセスがあると想定してください。
承認ゲートはデフォルトでオフ
出荷時のデフォルトは許可型です。明示的に指定しない限り、アクションは実行されます。このページで最も重要な一文です。アクションごと、またはパターンルールでAskとBlockを明示的に設定してください。ルールはツール名だけでなく引数にも一致させられます。
マージはデフォルト拒否
変更リクエストを通じてmainに反映されます。管理者がkortix.yamlでproject.cr.mergeを付与しない限り、エージェントはマージできません。バージョン管理されたファイル内のテキスト権限なので、範囲の拡大自体がレビュー対象の変更になります。
資格情報は2種類あり、動作も異なります
コネクター資格情報はサーバー側で仲介され、サンドボックスには入りません。一方、セッションに付与するランタイムシークレットは、セッション内の実際の環境値であり、エージェントが実行するあらゆるコマンドから読み取れます。どちらも用途に適した正しい設計ですが、後者がモデルから見えないとは考えないでください。
ID、監査、実行場所
シングルサインオンはSAML 2.0です。すべてのツール呼び出しは、エージェント、担当者またはトリガー、結果、承認者を含む監査記録に書き込まれます。デプロイ先はKortix Cloud、自社VPC、自社オンプレミスネットワークです。オープンソースなので、実行内容を確認できます。ただしエアギャップではありません。セルフホストスタックの開始時にはネットワーク経由でイメージを取得します。分離トポロジーについてはご相談ください。
分離の仕組みコネクタの仲介方法

同じプラットフォーム、他のチーム

1つのプロジェクト、1セットのコネクタ、積み重なる1つのメモリ。各チームが自分の仕事に必要なスキルを書き、別のシステムを立ち上げる必要はありません。

  • 営業調査、下書き、CRM整理を、承認待ちで実行
  • マーケティング声がファイルにあるから、あなたらしく聞こえるプロダクション業務
  • プロダクト根拠付きでフィードバックを仕様書にまとめる
  • Engineering再現し、修正し、変更リクエストを作成
  • 財務締め、照合、差異メモ
  • 人スケジューリング、キット、オンボーディング — 採用判断はしない
  • データサイエンス実際のマシン、実際のクエリ、再実行できる分析
すべてのソリューション →

自分で所有する1つのrepoから、会社全体を動かす。

1つの仕事から始め、そこから成長させる。

始める

プロダクト

  • エージェントコンピューター
  • コードとしての会社
  • コネクター
  • 自動化
  • チャンネル
  • エージェントとスキル
  • セキュリティ
  • セルフホスト
  • Enterprise
  • 料金
  • ダウンロード

ソリューション

  • 営業
  • マーケティング
  • Engineering
  • プロダクト
  • 財務
  • 人
  • IT
  • データサイエンス

開発者

  • ドキュメント
  • AI Operating System
  • CLI
  • SDK
  • クイックスタート
  • 開発者向け
  • マーケットプレイス
  • GitHub

会社情報

  • 概要
  • 採用情報
  • ブログ
  • 変更履歴
  • ユースケース
  • ブランド

接続

  • X
  • LinkedIn
  • Discord
  • ステータス
  • サポート
  • 利用規約
  • プライバシー
©2026 Kortix