私たちは、あなたのAIと現実世界をつなぐセキュアブリッジを構築します。

Vinkius CloudとMCPを通じて、お使いのソフトウェアにあなたのAIを接続します。アプリに直接接続するのではなく、AIは認証、認証情報、実行、アクティビティの記録を私たちが処理する統制されたレイヤーを介して動作します。

接続するものを選ぶのはあなたです。接続の裏側で起こることは、私たちにお任せください。

インフラストラクチャについてAIに質問

インフラが保証すること

すべての呼び出しに適用される3つの保証。

01

監査証跡

何が起きたのかを確認できます。

接続を通じて生成されたアクティビティを記録し、署名し、永久に保存します。

ツール呼び出し、接続イベント、セキュリティアクティビティは検証可能な記録の一部となり、推測に頼らずに何がいつ起きたのかを把握できます。

02

シールドサンドボックス

接続されたサービスを、それぞれ専用の空間に保持します。

各サーバーを、34以上のセキュリティルールで保護された分離環境の中で実行します。

03

支出制御

上限を設定し、制御を保ちます。

AIエージェントがいくらまで使えるかを選択します。アクションがその上限を超えそうになると、私たちが停止し、続行前に承認を求めます。

改ざん不可能な記録

暗号学的証明によるアクティビティ。

各監査レコードは、SHA 256とEd25519の署名によって前のレコードとリンクされます。

過去のレコードを変更するとチェーンが壊れ、不正な変更が可視化されます。

これにより、ツール呼び出し、接続、セキュリティイベントの検証可能な履歴が生まれます。

Ed25519SHA-256チェーンHSM-ReadyセッションPKI

レコードチェーン

audit · sha256 + ed25519signed
sha256:af83c… → ed25519_sign(sk)signed
sha256:b2d1e… → ed25519_sign(sk)signed
sha256:c94f7… → ed25519_sign(sk)signed
sha256:d0a28… → ed25519_sign(sk)signed
sha256:e91b7… → ed25519_sign(sk)sealed
不変

分離された実行環境

各サーバーのための密閉環境。

コネクターは、ファイル・システム・他のサーバーにアクセスできない分離されたV8環境内で実行します。

メモリとCPUの制限が異常な動作を封じ込みます。SSRF保護がプライベートネットワークへのリクエストをブロックします。GZIP爆弾の検出により、悪意のある圧縮ファイルがリソースを枯渇させるのを防ぎます。

認証情報はサーバーコードの外に保持され、実行中に読み取られることはありません。

V8 IsolateSSRF Guard起動3〜5msHeap Snapshot

分離レイヤー

sandbox · v8 runtimesealed
メモリ制限128 MBenforced
CPUギロチン5秒enforced
SSRF GuardDNS固定enforced
GZIP爆弾防御sealed
タイマーギロチン30秒sealed
ExternalCopy Secretsenforced
HTTP AbortControllersealed
ストリーミングパイプライン

セキュリティイベントストリーミング

アクティビティを、既にお使いのツールに取り込みます。

セキュリティイベントをSplunk、Datadog、またはカスタムWebhookにストリーミングします。

イベントはバッチ処理・署名され、配信に失敗した場合は自動的に再試行されて届けられます。セキュリティキーは手動作業なしで24時間サイクルでローテーションされます。

Splunk HECDatadogWebhooksExactly Once

イベントパイプライン

stream · events outlive
V8Redisチェーン署名SIEM
Splunklive
Datadoglive
Webhooklive
delivered · exactly once

他にない特長

接続に組み込まれた保護。

01

改ざん不可能なアクティビティログ

アクティビティを記録・署名し、履歴への変更を検知できるようにします。

02

自動キーローテーション

セキュリティキーを24時間ごとにローテーションします。手動の介入は不要です。

03

支出保護

選択した支出上限を強制し、上限を超えるアクションは承認を受けるまで一時停止します。

04

分離サンドボックス

各コネクターを、メモリ、CPU、ネットワークアクセス、ファイル処理、実行を網羅する34以上のセキュリティルールで分離します。

05

セキュリティイベントストリーミング

セキュリティイベントをSplunk、Datadog、または独自のWebhookに送信し、アクティビティが既に信頼しているツールへ流れ込むようにします。

06

即時復帰

アイドル状態のサーバーは状態を保持したまま3〜5ミリ秒で復帰し、インタラクションの応答性を維持します。

07

悪意のあるファイル保護

システムリソースを枯渇させる目的で作られた圧縮ファイルを検出し、実行前にブロックします。

08

認証情報の検証

認証情報は保存前にテストします。無効な認証情報は拒否され、保存されません。

09

個別の使用制限

サブスクリプションごとの使用量を分離して管理し、あるアカウントのアクティビティが別のアカウントの割り当てを消費することがありません。