セキュリティ・脆弱性対応とは?
セキュリティ・脆弱性対応とは、情報漏えいへの備えが不十分という状態を仕組みで解消することです。ゼロから作らなくても、同じ用途で世界中に使われているオープンソースがあります。当社はそれを土台に、日本語化と自社向けの変更を加えて導入します。月額のユーザー課金は発生しません。
この分類の実測データ
実測データとは、掲載している31件について当社がGitHubの公開情報から数えた内訳のことです。日本語対応は、配布用のビルド成果物を除いた日本語ロケールの実ファイル数で判定しています。
| 掲載件数 | 31件 |
|---|---|
| 日本語ロケールなし | 26件(84%)— 日本語化から着手します |
| 日本語ロケールあり | 5件 |
| GitHubスター中央値 | 341 |
| 多いライセンス | MIT(13件)、AGPL-3.0(5件)、GPL-3.0(4件) |
出所: 各リポジトリのGitHub公開情報を当社で集計(2026年08月23日時点)。ライセンスは導入前に必ず個別に確認します。
セキュリティ・脆弱性対応に使えるオープンソース31件
この一覧とは、セキュリティ・脆弱性対応という用途に当てはまるオープンソースを、当てはまりの強い順に並べたもののことです。名前をクリックすると、その土台で何をどう作るかの説明に移ります。
| 名前 | できること | 日本語 |
|---|---|---|
| ckcsec-security-wiki | サイバーセキュリティの専門家向けナレッジベース | 日本語ファイルなし |
| ETA-Resource | 暗号化トラフィック分析に関するリソースをまとめたコレクションです。 | 日本語ファイルなし |
| relic | デバイス上で暗号化を行い、安全に機密情報を管理・共有できるツールです。 | 日本語ファイルなし |
| python-OSINT-notebook | OSINTやサイバーセキュリティに関する知識をまとめたガイドノートです。 | 日本語ファイルなし |
| CMSeeK | WordPressなどのCMSを検知・探索するためのセキュリティツールです。 | 日本語ファイルなし |
| mininote | セルフホスト可能な暗号化対応のMarkdownノートアプリです。 | 日本語ファイルなし |
| aidefense-framework | AI/MLシステムを保護するための防御策に関するオープンソースのナレッジベースです。 | 日本語ファイルなし |
| HardwareAllTheThings | ハードウェアおよびIoT機器のペネトレーションテストに関する知識を網羅したWikiです。 | 日本語ファイルなし |
| wiki | ブラウザのサイドチャネルや情報漏洩に関する技術情報を集約したWikiです。 | 日本語ファイルが一部のみ |
| tracecat | AIエージェントやチーム向けのオープンソース・セキュリティ自動化プラットフォームです。 | 日本語ファイルなし |
| GpgFrontend | GnuPGとRust製のバックエンドを切り替え可能な、モダンなOpenPGPツールです。 | 日本語ファイルなし |
| Zenroom | 高度な暗号化操作やデータ処理をノーコードで実行できるセキュアな仮想マシンです。 | 日本語ファイルなし |
| kuku | AI編集機能と暗号化同期を備えたローカル優先型のMarkdownワークスペースです。 | 日本語ファイルが一部のみ |
| SWE-agent | GitHubの課題をLLMを用いて自動で修正するソフトウェア開発用エージェントです。 | 日本語ファイルなし |
| smart-admin | 高品質なコードを核とした、迅速なシステム開発のためのプラットフォームです。 | 日本語ファイルなし |
| magento-lts | Magento Community Editionから容易に移行可能なECプラットフォームです。 | 日本語ファイルなし |
| jfinal_cms | Javaベースの多機能な情報提供・コンテンツ管理システムです。 | 日本語ファイルが一部のみ |
| WordPress | 世界中で利用されるオープンソースのWebサイト・ブログ管理システムです。 | 公式日本語版あり。 |
| storyden | モダンで安全なコミュニティ構築のための掲示板プラットフォームです。 | 日本語ファイルなし |
| CLOAK | サイバー犯罪者が用いる隠蔽技術に関するナレッジベースです。 | 日本語ファイルなし |
| zato | Pythonを用いたエンタープライズ向けの統合・連携基盤です。 | 日本語ファイルなし |
| ujcms | Javaベースの多機能なオープンソース・コンテンツ管理システムです。 | 日本語ファイルなし |
| obsidian-pm | Obsidian内で動作する、Markdownベースのプロジェクト管理ツールです。 | 日本語ファイルなし |
| NeutralPress | Next.jsをベースとした、直感的な操作が可能な次世代の動的CMSブログシステムです。 | 日本語ファイルなし |
| SellYourSaas | WebアプリケーションをSaaSとして自動販売するためのオープンソースソリューションです。 | 日本語ファイルなし |
| PharosRAG | チームのドキュメントライブラリを管理するローカル優先のエージェント型RAGシステムです。 | 日本語ファイルなし |
| anythingmcp | あらゆるAPIやデータベースをAI用コネクタに変換するゲートウェイです。 | 日本語ファイルなし |
| maho | Magento 1からの移行に対応した、モダンなPHPベースのECプラットフォームです。 | 日本語ファイルなし |
| dootask | 非対称暗号技術を用いた安全なプロジェクト管理・タスク管理ツールです。 | 日本語ファイルあり |
| jshERP | 中小企業向けの進銷存と財務機能を備えたオープンソースERPソフトウェアです。 | 日本語ファイルなし |
| Unified-Hosts-AutoUpdate | hostsファイルの自動更新と管理を容易にするスクリプトです。 | 日本語ファイルなし |
どれを選べばよいですか?
選び方とは、機能の多さではなく、ライセンス・日本語対応・自社の業務との距離で絞ることです。一覧の「日本語」欄が「日本語ファイルなし」であれば、日本語化から着手します。当社は初日3時間の無料ヒアリングで現場を見てから、どれを土台にするかを提案します。土台選びだけを相談していただいても構いません。
セキュリティ・脆弱性対応を、まず15時間で試す
名古屋市内なら、1日3時間×5日間の計15時間・税別15万円で試せます。初日3時間のヒアリングと提案は無料です。御社のPCと御社名義のAIエージェントで目の前で開発するので、作り方ごと社内に残ります。成果物とソースコードはお客様のものです。
AI導入お試し実験を見る 動くデモを先に見る(110,000円〜) セキュリティ・脆弱性対応について相談するシステムの運用・内製化の他のできること
関連するできることとは、同じ業務領域にあり、並べて検討されることが多いテーマのことです。セキュリティ・脆弱性対応と一緒に手を付けると効果が出やすい範囲でもあります。
よくあるご質問
セキュリティ・脆弱性対応にオープンソースを使うと、何が違うのですか?
ゼロから作る場合と比べて、出来上がっている土台をそのまま使える分だけ短い期間で導入できます。ユーザー数に応じた月額課金も発生しません。当社が掲載している31件は、いずれも公開されているソースコードを自社サーバーに置いて動かせるものです。
日本語で使えますか?
掲載31件のうち26件(84%)は、GitHubの公開ファイルを数えた時点で日本語のロケールファイルがありませんでした。日本語で使う場合は日本語化から着手します。当社はこの作業を含めて導入します。
費用はどのくらいかかりますか?
名古屋市内であれば、1日3時間×5日間の計15時間・税別15万円のお試し導入があります。初日3時間のヒアリングと提案は無料で、進めるとお決めいただいた場合のみ費用が発生します。作るものが決まっている場合は税込110,000円からのプロトタイプ制作もあります。
どれを選べばよいかわからないのですが、相談だけでもよいですか?
構いません。初日3時間のヒアリングは無料です。現場のやり方を見せていただいたうえで、どれを土台にするか、そもそもオープンソースを使わないほうがよいかを含めて提案します。