Takumi - 日本初・セキュリティ診断AIエージェント | GMO Flatt Security 読み込まれました

継続的なセキュリティレビューを
AIエージェントで簡単に実現

継続的な
セキュリティレビューを
AIエージェントで
簡単に実現

Takumiはソースコードと仕様を深く理解し、自律的にセキュリティ診断をするAIです。
GitHub等とAIエージェントが連携し、Pull Request毎のセキュリティレビューも簡単に実現。

「Next」ボタンを選択することで次の画面に進みます。キーボードの方向キー、画面下部のバーから「STEP」を選択することでも画面を移動できます。

大きな画面で見る場合はこちらから

launch

まずは使ってみる

check_circle

1ヶ月のみ利用も可能

check_circle

商談不要

check_circle

今日から利用可能

性能レポートをダウンロード

TakumiはすでにVimやNext.js等の著名OSSに
10件以上の0-day脆弱性を発見しています

CVE-2025-29768

potential data loss with zip.vim and special crafted zip files

セキュリティレビューに特化
開発AIエージェントよりも高性能

※2025年6月3日時点

Takumiのセキュリティ診断能力に関してDevin, Cline, Claude Codeといった他のAIと
比較調査を行ったベンチマークレポートを公開しています。

性能レポートをダウンロード

INTRODUCTION

AI時代の開発サイクルのセキュリティレビューを伴走

継続的なセキュリティレビュー

GitHubからPR/差分を把握し
セキュリティレビューを自動化

文脈に沿ったノイズの少ないレポートを作成可能。アプリケーション固有のロジックの脆弱性の診断もできます。

セキュリティ対応の効率化

トリアージから修正まで
開発中のセキュリティ対応をサポート

日々取り込むOSSライブラリの調査、依存関係のセキュリティリスクの評価など、開発組織の様々なセキュリティ対応をサポートします。

まずは使ってみる

check_circle

1ヶ月のみ利用も可能

check_circle

商談不要

check_circle

今日から利用可能

DEMO

セキュリティレビューのイメージ

Slack上で対話しながらご活用するイメージをご紹介します。デモ画面は実際に操作することができます。

「Next」ボタンやポップアップをクリック、または画面下部のバーから「STEP」を選択することで次の画面に進みます。

デモを大きな画面で見る

RESEARCH WITH TAKUMI

Takumiは世界中のOSSの

未知の脆弱性も報告しています

GMO Flatt Securityの脆弱性リサーチプロジェクトでは、世界中で使われるソフトウェアの脆弱性報告を通して、世界の安全に貢献しています。その中でも、Takumiはセキュリティリサーチャーとして調査を行い、既に多くの0-day脆弱性を発見しています。

PRICE

料金体系

Takumiは、受け答えや診断等の行動を思考する際に「クレジット」を消費します。
基本プランの他、クレジットが上限に達した際は追加クレジットの購入が必要になります。

基本プラン

70,000円/月

機能

Slackワークスペース上でのTakumiとの会話

GitHub App 経由でのソースコードのレビュー

クレジット

一般的な組織の1ヶ月分のセキュリティレビューに十分なクレジット(250 クレジット)を付与

契約は1ヶ月ごとに自動で更新され、更新ごとに250クレジットが追加で付与されます。

料金の詳細を詳しく見る

check_circle

1ヶ月のみ利用も可能

check_circle

商談不要

check_circle

今日から使える

CASE

導入企業

(一部)

AIで開発を加速させる企業を中心に、40以上の組織で導入されています。

EXPERTS AGREE

セキュリティをリードする皆様の声

Takumiのクローズドアーリーアクセス(無料)をお試しいただいた方のご感想を掲載しています。

  • 昨今、生成AIの台頭により、攻撃者の脆弱性発見能力は飛躍的に向上していて、今までは許容・受容できていた脅威・リスクを改めて見直す必要性がでてきていると感じています。守る立場の我々も、Takumiのようなツールを活用することで、システムをより強固にでき、より安心してサービスを提供し続けられるようになると期待しています。

    田島 悟史

    株式会社Finatextホールディングス

    取締役CTO / CISO 

  • 従来のソースコード向け脆弱性診断ツールは、早期発見に優れる反面、システム全体の構成を十分に反映した診断が困難であり、検出結果の確認や対応優先度の判断に多大な労力を要していました。GMO Flatt Security様の豊富な知見を取り入れたTakumiは、これまでの診断ツールが抱えていた課題を解決し、脆弱性の早期発見と迅速なプロダクト開発の両立を実現する強力なパートナーとなると確信しています。

    佐々木 将信

    株式会社SmartHR

    PSIRT

  • セキュリティエンジニアの採用はどの会社も順調でないし、特に立ち上げ期はセキュリティはなかなか優先度が上げづらいものです。そこでTakumiのようなAIエージェントに依頼するだけで継続的なセキュリティ診断を実施することができるのは、かなり大きな変革になると思います。開発プロセスの中で"お節介セキュリティエンジニア"みたいな人が張り付いてくれるのは嬉しいですよね。knowledgeの設計など、エージェントの作り方次第で他社が真似できないものになると思います。

    名村 卓

    株式会社LayerX

    部門執行役員 VP of Enabling

  • Preferred Networksでは、お客様の大切なデータを守るためにアプリケーションの安全を維持することはとても重要なことだと考えています。一方、チームや開発規模が大きくなるにつれて防ぐべき箇所も増えるため、安全維持の難易度は上がります。Takumiは、いつでもセキュリティエンジニアのレビューのように柔軟な分析を行ってくれるため、お客様に新しい価値を提供しつつ安全を維持するという難しい課題に対して強力な味方となってくれると確信しています。

    太田 佳敬

    株式会社Preferred Networks

    Engineering Manager

  • 親切なセキュリティの専門家が常に社内に居てくれるようで、大変心強いサービスだと感じました。簡単な指示を与えるだけで、数十万行を超えるコードベースのチェックを20分程度で完了できるのは革新的です。利用開始のハードルが低く、既存プロジェクトへの導入も手軽に始められそうです。TakumiはWebサービスをセキュアに、そしてスピーディに成長させるための強力な武器になると確信しています。

    中川 岳

    株式会社PKSHA Communication

    CS事業本部 Chatbot事業部長 

  • 私たちはIoTプラットフォーム「SORACOM」の開発・運用にあたり、リスクを伴う実装を減らし、デプロイ前に問題を早期発見する手法を、生成AIを用いて検証しています。
    今回発表された AIエージェントが、既存ツールの補完、または代替する役割としてチームの業務フローを自然に統合し、開発プロセスの安全性と効率性を支えてくれることを楽しみにしています。

    片山 暁雄

    株式会社ソラコム

    上級執行役員 CEnO / Chief Engineering Officer 

  • 率直にTakumi は脆弱性診断業務のCopilot になりうると期待感を抱きました。脆弱性診断にかかる工数を削減しセキュリティチームの負担を減らせる見込みを感じました。また自然言語で会話ができるため専門家でない人にも馴染みやすく、プロダクト開発の多くの場面で活躍できると思います。この分野の成長が楽しみです。

    赤坂 翔太

    株式会社プレイド

    Core Platform Dept

  • 普段の業務のほか、新しいコードベースを短期間かつ限られた人数で読み込み、セキュリティを評価/検討/改善することが発生します。この際、自分のレビュー業務を支えるアシスタントとして、Takumi が活躍してくれそうなイメージが浮かんでいます。セキュリティエンジニア以外に伝わるレポーティング等、今後にも期待しています。

    高木

    株式会社カケハシ

    SRE

  • 今後AI/LLMを活用した開発が進むことで、従来よりも更に膨大な量のコードが生成されていく世界が訪れると考えております。
    その中で、セキュリティエンジニアが開発で常に伴走してくれるという安心な開発にワクワクしておりますので、今後の成長を期待しております。

    芳田 昌彦

    株式会社ログラス

    エンジニアリングマネージャ

  • 脆弱性診断はITセキュリティ分野の中でも特に専門性を必要とし、私もこれまでなかなか自分では手を出しにくい領域でした。しかし、脆弱性診断のプロフェッショナルが構築したTakumiは、診断に取り組むためのハードルを大幅に下げ、これまでのソフトウェア安全管理のライフサイクルを大きく変えられるのではないかという可能性を強く感じています。

    水谷 正慶

    Ubie株式会社

    セキュリティエンジニア

  • 弊社のようなスタートアップにとって、絶え間なく変化するソフトウェアに対して脆弱性がないことをどう担保し続けるかは大きな課題です。Takumiはこの課題に対する有効な解決策の1つになるのではと期待していますし、従来のように後から脆弱性を探すのではなく、短いイテレーションでリリース前に脆弱性を探すような開発ライフサイクルも夢じゃないのでは?と思っています。

    杉浦 颯太

    株式会社10X

    Product Security Engineer

  • TakumiをClosed Early Accessで試させていただきましたが、AIでこのレベルのことができるようになったのか…! という率直な驚きがありました。いわゆるセキュリティ診断だけにとどまらず、設計段階での相談相手やリリース前のレビューなど、DevSecOpsを新しいレベルに押し上げるのではないかと期待しています。

    黒曜

    株式会社Leaner Technologies

    技術基盤チームエンジニア 

  • デモを見て、未来がすぐそこまで近づいていることに感動しました。少し触れただけで「Takumiが開発チームに加われば、脆弱性の発見から修正まで自走して運用できる」というイメージがすぐに湧きました。それほどエンジニアに近いセキュリティサービスで、まさに"エンジニアの背中"を預けられる心強いパートナーが増えた感覚です。"彼"が日本中のエンジニアの右腕となる、そんな未来にワクワクしています。

    蟹 圭佑

    株式会社ワンキャリア

    情報セキュリティ室 セキュリティエンジニア

FAQ

よくある質問

ご質問・ご相談がございましたら、お気軽にお問い合わせください

GMO Flatt Security株式会社
〒150-8512 東京都渋谷区桜丘町26-1 セルリアンタワー6階

当社はGMOインターネットグループ(東証プライム上場9449)のメンバーです。
グループサービス
ネットのセキュリティもGMO無料診断