Skip to main content
Corgeaは、開発者向けに構築されたAI搭載のアプリケーションセキュリティプラットフォームです。コード、依存関係、コンテナ、インフラストラクチャをスキャンし、誤検知を除外して、プルリクエストでそのままレビュー・マージできる修正を生成します。

クイックスタート

プロジェクトを追加し、5分以内に最初の検出結果を確認できます。

リポジトリを接続

GitHub、GitLab、Azure DevOps、Bitbucket、HarnessにCorgeaを導入します。

CLIでスキャン

ターミナルやCIからスキャンを実行し、検出結果を確認して修正を適用できます。

コードをスキャンする

AIネイティブSAST

BLASTは、従来のSASTが見逃すビジネスロジック、認証、コードの脆弱性を検出します。

依存関係スキャン

25以上の言語とエコシステムで、脆弱性のあるサードパーティパッケージを特定します。

シークレットスキャン

ハードコードされた認証情報、APIキー、トークンを本番環境に到達する前に検出します。

コンテナイメージスキャン

コンテナイメージ内のOSパッケージとアプリケーションパッケージの脆弱性を調べます。

IaCスキャン

Terraform、Kubernetes、Docker、CloudFormation、Helmの設定ミスを検出します。

コード品質

保守性、可読性、パフォーマンスの問題をセキュリティと併せて確認できます。

検出結果の整理と修正

Vulnerabilities Workbench

すべてのプロジェクトの検出結果を1か所で検索、絞り込み、優先順位付けできます。

修正の適用

AIが生成した修正をレビューし、プルリクエスト、IDE、パッチで反映できます。

誤検知の検出

コードとインフラストラクチャのコンテキストを利用して、ノイズを自動的に除外します。

Corgea Agent

スキャンや検出結果について、チャットやプルリクエストのコメントで質問できます。

ポリシーの設定と適用

PolicyIQ

ビジネスコンテキストとセキュリティアーキテクチャをCorgeaに学習させます。

ブロッキングルール

許容できないリスクを持ち込むビルドを失敗させ、プルリクエストをブロックします。

SLA管理

深刻度ごとに修復期限を設定し、期限を超えた問題を追跡できます。

開発フローに組み込む

IDE拡張機能

VS Code、Visual Studio 2022、JetBrains IDEで問題を修正できます。

エージェント統合

Cursor、Claude Code、Copilot、Codexにスキャンと修正を任せられます。

モデルコンテキストプロトコル(MCP)

MCP経由でAIアシスタントをスキャン、検出結果、ポリシーに接続します。

課題管理との連携

検出結果をJiraやLinearに同期し、バックログと状態を一致させます。

Slack通知

新しい問題、修正、スキャンを適切なチャンネルに通知します。

APIリファレンス

Corgea APIとWebhookでスキャンを自動化し、結果を取得できます。

組織を管理する

ユーザー管理

メンバーを招待し、ロールとチームを管理します。

SSO

ご利用のIDプロバイダーでSAMLまたはOIDCのシングルサインオンを設定します。

セキュリティとコンプライアンス

Corgeaがコード、データ、インフラストラクチャをどのように保護しているかを確認できます。

サポート

最新の変更は変更ログ、稼働状況はステータスページで確認できます。ご不明な点はhelp@corgea.comまでご連絡ください。担当チームから回答します。