> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# はじめに

> Corgeaのドキュメントへようこそ。

## Corgeaチームからの手紙

Corgeaへようこそ。

Corgeaは、開発者向けに構築されたAI搭載のアプリケーションセキュリティエージェントプラットフォームです。コード内のセキュリティ脆弱性を正確かつ迅速に検出して修正できます。開発者にとってCorgeaは、既存のワークフローに直接組み込める**AI搭載セキュリティエージェント**です。

Corgeaを開発した理由は、従来のアプリケーションセキュリティツールが開発者ではなくセキュリティチーム向けに設計されていたためです。一方、実際にアプリケーションの安全性を確保するのは開発者です。この隔たりが、作業上の摩擦、ノイズ、時間の浪費を生みます。

CorgeaのAIは単に脆弱性を検出するだけでなく、コードのコンテキストを理解して誤検知を減らし、実際に機能する修正を生成します。高度なAIと静的コード解析を組み合わせることで、ビジネスロジックの欠陥、認証の問題など、従来のツールが見逃しがちな複雑な脆弱性を検出して修正します。

皆さまにお越しいただき、セキュリティの旅の一部になれることを嬉しく思います。

敬具、

[Corgeaチーム](https://corgea.com/about)

## Corgeaの機能

<AccordionGroup>
  <Accordion title="AIネイティブ SAST (BLAST)" icon="radar">
    当社の主力スキャナーは、従来のSASTツールが見逃しがちなセキュリティ脆弱性を検出するために高度なAIを活用しています。BLASTは以下の検出結果に優れています:

    * **ビジネスロジックの脆弱性**:認証の欠陥、認可の問題、複雑なビジネスロジックのバグ
    * **コード脆弱性**:SQLインジェクション、XSS、コマンドインジェクション、その他100+種類の脆弱性
    * **コンテキスト認識検出**:コードのコンテキストを理解し、誤検知を最小限に抑えます

    [AIネイティブSASTの詳細](blast)
  </Accordion>

  <Accordion title="依存関係スキャン(SCA)" icon="boxes-stacked">
    25以上のプログラミング言語とエコシステムにわたり、サードパーティ依存関係の既知のセキュリティ脆弱性を自動的に特定します。詳細なCVE情報、CVSSスコア、修復ガイダンスを確認できます。

    <Tip>25以上のプログラミング言語とエコシステムをサポートしています。</Tip>

    [依存関係スキャンについて詳しく確認できます](sca)
  </Accordion>

  <Accordion title="コードとしてのインフラストラクチャ(IaC)スキャン" icon="cloud">
    デプロイ前に、インフラストラクチャコードのセキュリティ設定ミスや露出したシークレットを検出します。Kubernetes、Terraform、Docker、CloudFormation、Azure ARM Templates、Helm chartsをサポートしています。

    [IaCスキャンについて詳しくはこちら](iac)
  </Accordion>

  <Accordion title="シークレットスキャン" icon="key">
    コードベースにハードコードされた認証情報、APIキー、トークン、機密情報を、本番環境に到達する前に検出します。パターンマッチング、エントロピー解析、AIによるコンテキスト理解を使用します。

    [シークレットスキャンについて詳しくはこちら](secret-scanning)
  </Accordion>

  <Accordion title="AI駆動の修復" icon="wand-magic-sparkles">
    検出された脆弱性ごとに、Corgeaは既存のコードベースに適合する、コンテキストを考慮した修正を生成します。AIがコードのパターン、フレームワーク、セキュリティ制御を分析し、実際に機能する修正を提供します。

    [修正について詳しくはこちらをご覧ください](fixes)
  </Accordion>

  <Accordion title="誤検知" icon="filter">
    Corgeaは、インフラ、セキュリティ管理、コードのコンテキストを考慮して、脆弱性を自動的に分析し誤検知を判定します。これによりノイズが大幅に減り、現実的な問題に集中できるようになります。

    [誤検知検出について詳しくはこちら](false_positive)
  </Accordion>

  <Accordion title="PolicyIQ" icon="brain">
    ビジネスコンテキスト、セキュリティアーキテクチャ、環境固有の要件をCorgeaに追加できます。カスタムポリシーにより、Corgeaが組織固有のインフラストラクチャを理解し、より正確な検出結果と修正を生成できます。

    [PolicyIQについて詳しくはこちらをご覧ください](policies)
  </Accordion>
</AccordionGroup>

<Steps>
  <Step title="簡単なセットアップ">
    <CardGroup cols={2}>
      <Card title="クイックスタートガイド" icon="rocket" href="quickstart">
        5分以内にCorgeaを始められます
      </Card>

      <Card title="GitHub Appをインストール" icon="github" href="/ja/github">
        GitHubリポジトリを接続し、コードの保護を始められます
      </Card>
    </CardGroup>
  </Step>

  <Step title="構成・カスタマイズ">
    以下の機能を確認し、チームの特定のニーズやセキュリティ要件に合わせてCorgeaを設定してください。
  </Step>
</Steps>

## 詳細はこちら

<CardGroup cols={2}>
  <Card title="修正を適用する" icon="code" href="fixes">
    AI生成のセキュリティ修正のレビューと適用方法を確認できます
  </Card>

  <Card title="ブロッキングルール" icon="shield-halved" href="blocking_rules">
    非準拠PRをブロックしてセキュリティ基準を強制します
  </Card>

  <Card title="チーム管理" icon="users" href="user_management">
    チームメンバーの追加とアクセス権限の管理
  </Card>

  <Card title="セキュリティ" icon="lock" href="security">
    当社のセキュリティ実践とコンプライアンスについて確認できます
  </Card>
</CardGroup>
