検知から修復まで、チャットツールでワンクリック完結
- 🔍
1. 検知
Cloud Asset Inventory・Audit Logs 等の Google Cloud API から自動収集
- 🤖
2. AI 分析
AI がリスクを分析・修復コマンドを生成
- 🛡
3. 監査役 AI
別の AI プロセスが破壊的コマンドをダブルチェック
- 💬
4. チャット通知
検知内容と修復案をチャットツール(現在は Slack 連携のみ)に通知
- ✅
5. 承認
チャットツールの承認ボタン 1 つで修復実行
- ↩️
6. 元に戻す
スナップショット保存・いつでも元に戻せる
主要機能
🔍
多様な検知ルール
公開バケット / 長期放置 SA キー / 危険な公開ポート / 不要な有効化 API / 不審な IAM 変更 など。検知ルールは続々追加中。
🤖
AI 監査役のダブルチェック
分析役 AI が生成した修復コマンドを、別の AI プロセスが「破壊的コマンドの有無・gcloud CLI 構文」の観点で検証。
💬
チャットツールで完結するワークフロー
検知通知 → 承認 → 修復実行 → 元に戻す をチャットツール(現在は Slack 連携のみ)上で完結。Web 画面は閲覧用です。
設計の安全性
🔐
クロスアカウント IAM
顧客 JSON キー不要。自社サービスアカウントを顧客 IAM に追加する方式のみ採用。当社で顧客の鍵を保管しません。
🛡
削除権限を持たない設計
修復処理は無効化 / 設定変更等の可逆操作に限定。元に戻す機能で必ず元の状態に戻せます。
✅
Human-in-the-Loop
AI は提案のみ・実行は利用者承認後。AI の暴走を構造的に防止します。