本文へ移動
LuxGap LuxGap DevOps
クライアントログイン 申し込みを依頼する

コード常時監視のソブリンプラットフォーム · ルクセンブルクで設計・運用

あなたのコードを、常時監視。セキュアに、テスト済みで、コンプライアントに。

LuxGap DevOpsはリポジトリに読み取り専用で接続し、ソフトウェアを継続的に分析します。バイブコーディングの管理、コードセキュリティ、アプリケーションのペンテスト、自動テスト、そしてNIS2・DORA・GDPR・AI法のコンプライアンスエビデンス。1コード行あたり月額€0.01(税抜)から。

申し込みを依頼する 料金を計算する
コードへの書き込み権限は不要 処理はLuxGap内、インターネット非公開 すべての言語・すべてのフォージに対応 24時間以内に返信
devops.luxgap.com — クライアントポータル
検出事項コンプライアンステストペンテストエビデンス監査人

42,318

分析中のコード行数

87 %

NIS2コンプライアンス・ウォーターマーク

重大 3件 · 重要 12件

未解決の検出事項

14分前に成功

テストロボットの最新実行

リアルタイムの検出事項

平文のAPIシークレット — src/config/settings.py、42行目6分前
SQLインジェクションの可能性 — OrdersRepository.cs21分前
脆弱な依存関係(CVE公開済み) — package.json1時間前
人によるレビューのないAI生成コード — PaymentService.ts2時間前
エビデンス登録:OWASP A03コントロール 3時間前
アプリケーションペンテスト:悪用可能な脆弱性 0件 · 前回キャンペーン:昨日
対応環境 GitHubGitLab(クラウド/セルフホスト)Azure DevOpsデータベースサーバーすべての言語
対応フレームワーク NIS2DORAGDPRAI法ISO 27001OWASPCSSF通達

課題

AI生成コードは、レビューできる速度を超えてやってくる

コードアシスタントはソフトウェアの生産量を何倍にもしましたが、レビューは増えていません。バイブコーディングは数時間で機能を届けますが、同時に平文のシークレット、脆弱な依存関係、インジェクション、ガバナンスルールからの逸脱も持ち込みます。誰にも気づかれないままに。

LuxGapが顧客から引き継ぐコードでは、セキュリティ・品質ルールへの適合率は10〜20%にとどまります。当社が自社の開発者に求めるのは90〜100%です。その間に、NIS2とDORAは経営者にシステムセキュリティの個人責任を課し、AI法はAI利用の文書化を義務づけています。

LuxGap DevOpsはソフトウェアを常時分析下に置き、あらゆる逸脱をリアルタイムで通知し、監査人・取締役会・規制当局が求めるエビデンスを生成します。

10〜20%

LuxGapが引き継ぐコードで確認された適合率

90〜100%

LuxGapの開発者に求める適合率

€0.01

1コード行・月あたり、すべて込み

機能

4つの専門領域、ひとつのサブスクリプション

各モジュールは同じ接続の上で動作し、同じポータルに集約されます。コードに何もインストールする必要はありません。

バイブコーディングの管理

AI生成コードの主導権を取り戻す

プラットフォームは、AIアシスタントが生成し人がレビューしていないコードを特定し、開発ルールと照合して、あらゆる逸脱を通知します。アシスタントが持ち込んだシークレット、疑わしい依存関係、非互換ライセンス、ガバナンスの記述とコードの実態のずれなど。

人によるレビューのないAI生成コードの検出トレーサビリティ:どのファイル、誰が、どのアシスタントで、いつ必須レビュールールと逸脱時のアラートAI法の義務に対応したエビデンス
要確認 — 人によるレビューのないAI生成コード — PaymentService.tsレビューを依頼

コードのセキュリティ

コミットごとに、リアルタイムで、専門家レベルのコードレビュー

SQLインジェクション、平文のシークレットや鍵、依存関係の既知の脆弱性(CVE)、危険な設定、OWASP非準拠。すべての検出事項は重大度で分類され、推奨される修正が添えられ、クローズまで追跡されます。

重大・重要・軽微に分類されたリアルタイムの検出事項OWASPフレームワークと技術品質コントロール各検出事項への推奨修正クローズ追跡と完全な履歴
重大 3件 · 重要 12件 · 軽微 41件平均クローズ時間:2日

アプリのペンテスト

誰よりも先に、自分のアプリを攻撃する

自動化されたアプリケーション侵入テストが、デプロイ済みのアプリケーションに対して継続的に実行され、実際の攻撃手法を再現します。結果はコードの検出事項と同じポータルに届き、チームがすぐ使えるレポートになります。LuxGapのペンテスト専門家による手動ペンテストで補完することも可能です。

自動化された定期的なアプリケーション侵入テスト重大度別の脆弱性レポート、悪用の証明つきオプションでLuxGap専門家による手動ペンテストコードの検出事項と相関づけられた結果
アプリケーションペンテスト:悪用可能な脆弱性 0件 · 前回キャンペーン:昨日

自動テスト

ユーザーと同じようにアプリを操作するAIロボット

AI駆動のロボットが業務フロー(ログイン、入力、決済、エクスポート)を再現し、顧客より先にリグレッションを検出します。自社パイプラインの結果も同じ場所に集約されます。

リリースごとに自動再現されるユーザーフローJUnit・SARIF・カバレッジ・k6の結果を集約リグレッションや性能劣化のアラート品質・セキュリティ・コンプライアンスをひとつのダッシュボードで
決済フロー — 14分前に成功 — 27ステップ

コンプライアンス

宣言ではなく、エビデンスによるコンプライアンス

監査人はもはや署名済みのポリシーでは満足しません。ガバナンスが約束することをコードが実行していると確認したいのです。LuxGap DevOpsはそれを継続的に実証します。

エビデンスリポジトリ

すべてのコントロールがタイムスタンプ付きエビデンスを生成。監査人、DPO、CISO、規制当局向けに保管・エクスポートできます。

NIS2・ISO 27001ロードマップ

プラットフォームがコンプライアンスロードマップを生成・追跡し、ガバナンスとコードのギャップを可視化します。

コンプライアンス・ウォーターマーク

ガバナンス・コード・インフラを相関させる単一の指標。経営層にも見え、現在地をひとつの数字で示します。

監査人アクセス

監査人、DPO、CISOのための読み取り専用の専用アカウント。監査前の手作業の抽出はもう不要です。

NIS2DORAGDPRAI法ISO 27001OWASPCSSF通達
ガバナンス コード インフラ 87 %ウォーターマーク

仕組み

読み取り専用で接続、LuxGapで分析、決して公開されない

01

読み取り専用アクセスを開放

フォージ(GitHub、GitLab、Azure DevOps)、データベース、必要ならサーバーへの読み取り専用アクセスをLuxGapに付与します。書き込み権限は不要、コードへのインストールも不要です。

02

エンジンがインターネット外で常時分析

分析はルクセンブルクのLuxGapインフラ上で、インターネットに公開されずに実行されます。ポータルdevops.luxgap.comは結果の安全なミラーにすぎません。

03

検出事項をリアルタイムで受信

各検出事項は重大度で分類され、推奨修正とともに届きます。テストロボットがフローを再現し、ペンテストはデプロイ済みアプリに対して実行されます。

04

エビデンスが自動的に蓄積

エビデンスリポジトリは自動で満たされ、ウォーターマークは更新され、監査人はいつでもアクセスできます。

コード行数は接続時に自動でカウントされ、ポータルに常時表示されます。支払い対象を常に正確に把握できます。

ソブリンティ

コードは決して境界の外に出ない

ソースコードは企業で最も露出しやすい産業機密です。LuxGap DevOpsは、それが決して外に出ないよう設計されています。処理はルクセンブルクの自社インフラで、既定では外部AIモデルへの送信なし、ルクセンブルク法準拠の契約、チームはルクセンブルク拠点。

ルクセンブルクでホスティングルクセンブルク法準拠の契約法務・サイバーセキュリティ・開発がひとつ屋根の下

境界内に留まるもの

コード、データベース、検出されたシークレットエビデンスとレポート

既定で決して出ないもの

第三者AIプロバイダーへは何も送らないEU域外へは何も送らない

明示的なご要望がある場合のみ

外部AIによる分析オプション。その場合、コードは境界の外へ出て、モデル提供者が保持する可能性があります。当社の経験では、追加の検出はまれです。それを正直にお伝えします。

相互運用性

言語を問わず、既存環境にそのまま統合

フォージ

GitHub、GitLab(クラウド/セルフホスト)、Azure DevOps。読み取り専用接続、パイプラインへのエージェント不要。

データベース

読み取り専用接続で、コードとスキーマが同じ物語を語っているか確認:シークレット、個人データ、アクセス権。

サーバー

サーバーをオプション接続し、コード・設定・インフラをウォーターマークで相関づけます。

CI/CDパイプライン

既存の結果を取り込み集約:JUnit、SARIF、カバレッジ、k6。ツールはそのまま、視点はひとつに。

LuxGap SOC 24/7

オプションで、重大アラートをLuxGapのマネージドSOCへエスカレーション。当社チームが対応します。

すべての言語

COBOLからTypeScript、SQLからPythonまで。分析は言語にもフレームワークにも依存しません。

料金

1コード行あたりの価格。それ以外は何もなし。

ユーザー単位のライセンスも、リポジトリやパイプラインごとの追加料金もありません。監視対象のコード面積に対して支払い、それをポータルで確認できます。

€0.01 税抜

1コード行・月あたり

最低請求額 月額€250(税抜)、25,000行までを含む最低契約期間12か月、月次請求すべての言語・フォージ、ユーザー・リポジトリの追加料金なし

サブスクリプションに含まれるもの

バイブコーディングの管理コードセキュリティとリアルタイムレビュー自動アプリケーションペンテストAIロボットによる自動テストとCI/CD集約コンプライアンス:エビデンスリポジトリ、NIS2・ISO 27001ロードマップ、ウォーターマーク、監査人アクセスセキュアなポータルdevops.luxgap.comとアラートLuxGapチームによる24時間以内の返信

料金を見積もる

25,000行 = €250 · 50,000行 = €500 · 120,000行 = €1,200 · 300,000行 = €3,000

月額 €250(税抜)

12か月契約で €3,000(税抜)

参考見積りです。正確なカウントは接続時に行われ、ポータルに常時表示されます。

コードとデータベースのバックアップ

見積り

ルクセンブルクのLuxGapサーバーへ毎日コピー。

シークレット保管庫

見積り

VPN内・インターネット非接続のVaultwarden保管庫で、シークレットをコードから完全に排除。

マルチサイト分散

見積り

ルクセンブルク・フランス・ドイツの3拠点で負荷分散とフェイルオーバー。

ソブリンホスティング

見積り

ルクセンブルクのグループインフラでのホスティング、ドイツでのリカバリ。

手動ペンテスト

見積り

自動ペンテストを補完する、LuxGap専門家による手動侵入テスト。

外部AIによる分析

1回€100(税抜)から

明示的なご要望がある場合のみ。コードは境界の外へ出ます。特別な要件がない限りお勧めしません。

グループのサービスを見る:ホスティング、バックアップ、シークレット、コンプライアンス、マルチサイト

対象

ミスが許されない組織のために

金融機関

CSSFとDORAの対象となる銀行、保険会社、PSF、運用会社:重要アプリケーションとICTプロバイダーの統制を証明します。

医療・公共部門

NIS2対象の病院、検査機関、行政機関:機微データを扱うコードを、エビデンスとともに監視します。

開発を外部委託している企業

納品物の中身が見えませんか?LuxGap DevOpsが主導権を取り戻します:実際の品質水準、脆弱性、依存関係、そして再交渉のためのエビデンス。

AIアシスタントを使うベンダー・SIer・チーム

バイブコーディングの速度はそのままに、リスクは負わない:生成されたすべての行が特定・レビュー・文書化されます。

コードの監視は始まりにすぎない。残りはLuxGapグループが担います。

ソブリンホスティング、バックアップ、シークレット保管庫、サイトの法令遵守、超高可用性のためのマルチサイト分散。ルクセンブルクのひとつのチーム — LuxGap、LuxApps、LuxOps — がアプリケーションのライフサイクル全体を引き受けます。

グループのサービスを見る

よくある質問

申し込み前に知っておきたいことすべて

「コード行」として正確に何をカウントしますか?

常時分析の対象とするソフトウェアのソースコード行です。カウントはリポジトリ接続時に自動で行われ、その後もポータルに常時表示されます。支払い対象を常に正確に把握できます。

リポジトリへの書き込みアクセスは必要ですか?

いいえ。LuxGap DevOpsはフォージ、データベース、(ご希望なら)サーバーに対して読み取り専用でのみ動作します。コードを変更することは決してなく、パイプラインに何もインストールしません。

コードは外部のAIに送信されますか?

既定では決して送信されません。分析はルクセンブルクのLuxGapインフラ上で、インターネットに公開されずに実行されます。外部AIによる分析はオプションとしてのみ存在し、明示的なご要望に基づき分析ごとに課金されます。その際、コードが境界の外へ出ることを事前にお知らせします。

どの言語・フォージに対応していますか?

すべての言語です。GitHub、GitLab(クラウド/セルフホスト)、Azure DevOpsのフォージに読み取り専用で接続します。既存パイプラインの結果(JUnit、SARIF、カバレッジ、k6)はポータルに集約されます。

重大な検出事項が見つかったらどうなりますか?

直ちにポータルに「重大」として表示され、推奨修正が添えられ、ご担当者へアラートが送信されます。オプションで、重大アラートをLuxGapの24時間365日マネージドSOCへエスカレーションし、当社チームが対応します。

申し込みはどのように進みますか?

このページ下部の申し込みフォームにご記入ください。LuxGapが24時間以内に正式見積りとサブスクリプション契約(12か月契約)をお送りします。契約締結後、読み取り専用アクセスの開放と接続を一緒に進めます。

複数のアプリケーションを監視できますか?

はい。料金は監視対象すべてのアプリケーションのコード行数の合計で、1行・月あたり€0.01(税抜)、全体で月額最低€250(税抜)です。

NIS2、DORA、GDPR、AI法への対応に役立ちますか?

はい。プラットフォームはNIS2・ISO 27001ロードマップを生成・追跡し、各コントロールのタイムスタンプ付きエビデンスを登録し、ガバナンス・コード・インフラをウォーターマークで相関させ、AI法に基づき文書化すべきAI生成コードを特定します。監査人には読み取り専用の専用アクセスが用意されます。

自動ペンテストは年次の侵入テストの代わりになりますか?

継続的に補完します。手動テストの合間に、攻撃手法がデプロイ済みアプリケーションに対して自動で再現されます。手動ペンテストはオプションでLuxGapの専門家が実施します。

データはどこでホスティングされますか?

ルクセンブルクのLuxGapグループインフラ上です。EU域外へは何も出ず、分析エンジンはインターネットに公開されません。

契約期間は?

最低12か月、月次請求です。最低請求額は月額€250(税抜)です。

監査人・DPO・外部CISOにアクセスを渡せますか?

はい。読み取り専用の監査人アカウントが含まれます。お客様を介さずに、エビデンス、レポート、ウォーターマークを閲覧できます。

お申し込み

申し込みを依頼する

オンライン決済はありません。ソフトウェアの概要をお送りいただければ、LuxGapが24時間以内に正式見積りと契約書をお届けします。

必須はメールアドレスのみです。その他は確定見積りの準備に役立ちますが、後から入力していただけます。

利用中のフォージ

概算で十分です。正確なカウントは接続時に行います。小規模な業務ソフトウェアは多くの場合20,000〜25,000行です。

ソフトウェアは外部委託で開発されていますか?
希望するオプション — 複数選択可

このフォームを送信すると、Lux Gap S.à r.l. がお問い合わせへの回答のためにこれらのデータを処理することに同意したものとみなされます。第三者に提供されることはなく、対応に必要な期間のみ保管されます。 プライバシーポリシー.