AI RELEASE CHECK 30
30万円(税別)
- 1アプリ・1リポジトリ・1 Staging
- 権限ロール2種まで
- 主要な業務フロー3件まで
- 対象のAPI操作20件まで
- 複雑な機能なし
例: 会員登録・投稿などのMVP。必要な情報が揃えば、着手から最短10営業日が目安です。
AI SECURITY / RELEASE CHECK · HARDENING · PENTEST
Cursor、Claude Code、Codex、Lovableなど、AIを活用した開発が当たり前になった一方、「動く」ことと「安全に運用できる」ことは別問題です。ツキワッカのAIセキュリティ診断・対策サービスは、AIと経験豊富なエンジニアによる診断・改善で、プロダクトを安心してリリースできる状態にするところから安全運用の継続まで支援します。
ひとつでも当てはまれば、公開の前に一度、診断を。

AIが書いたコードで見落とされやすいところから、AIエージェント固有のリスク、インフラと運用まで。メニューによって範囲が変わります。

MENU 01 / 公開前の診断
AI RELEASE CHECKは、AIを活用して開発したWebサービスを、ソースコードとStagingでの動作から確認するリリース前セキュリティレビューです。AIによる横断探索とエンジニアの検証を組み合わせ、公開前に対処したいリスクと修正方針を整理します。
ここから「料金」までは AI RELEASE CHECK(定額 30/50・個別見積 CUSTOM)の内容です。
ソースコードと実際の動作の両面から確認し、最後はエンジニアが判定します。
Code
認証・認可、API、入力処理、依存関係、Secret、リポジトリ内の関連設定を確認します。
Runtime
許可されたStagingで、主要なフローと発見事項を確認します。
Engineer
再現性と事業への影響を判定し、修正の順番を示します。
AIを使った探索の結果を、そのまま脆弱性として報告することはありません。エンジニアがソースと影響を確かめ、可能なものはStagingで再現します。
OWASP ASVS v5.0.0 / WSTG v4.2 を参照し、対象に適用できる確認項目を選定します。
対象に適用できる項目を選び、認証・認可・個人情報などの重要な経路から、根拠つきで確認します。確認した範囲と確認できなかった範囲は、レポートに明記します。
ログイン・ログアウト、パスワード再設定、セッションやトークンの扱い。
例: APIの所有者チェック漏れ、フロントだけの権限制御。Firebase Rules / Supabase RLS は、リポジトリ内で確認できる設定と許可された環境での挙動を対象にします。
入力の検証、インジェクション、手順の飛ばしや多重送信、レスポンスに含まれる余分な情報。
例: Secretの混入、不審な依存、既知の脆弱性がある依存の到達可能性。
AIが生成した実装の抜け、想定外のEndpointや依存関係、AI向け設定・ツール権限、テストの不足や弱体化などを確認します。
許可された範囲で、主要なフローと発見事項を確かめます。データの破壊や負荷をかける試験は行いません。
アプリ自体にLLMの機能がある場合のプロンプト注入やRAGの権限は、追加の範囲としてご相談ください。
リポジトリ内に firebase.json・firestore.rules・.github/workflows・Dockerfile などがあれば、関連する箇所は参考として確認します。基盤全体の監査ではなく、稼働中の実際の設定との一致も保証しません。
定額プランに共通です。違いは対象の規模だけで、どちらもAIの発見はエンジニアが確認し、30分で結果をご説明します。
公開判断に必要な材料を、技術の言葉を使わずにまとめます。
コード箇所・根拠・事業影響・再現状態・推奨修正を示します。
どこから直すかを、影響と到達しやすさから整理します。
主要な指摘には、AIコーディングツール向けの修正指示を添えます。
リリースするかどうかは、お客様のご判断です。レポートは、公開の判断に必要な材料としてお渡しします。
受け付けから結果の説明まで。修正と再診断は、必要な場合に上位メニューとして別途お見積りします。
STEP 1
技術ヒアリングで構成を伺い、対象一覧とプランを合意します。
STEP 2
リポジトリの読み取り権限と、Stagingのテストアカウントをお預かりします。
STEP 3
AIで横断的に探索し、エンジニアがコードとStagingで確認します。
STEP 4
報告書をお渡しし、30分で結果をご説明します。
OPTION
必要なら、範囲を決めて修正と再診断をお見積りします。
30万円(税別)
例: 会員登録・投稿などのMVP。必要な情報が揃えば、着手から最短10営業日が目安です。
50万円(税別)
例: 管理画面や決済を備えたWebサービス
80万円〜(税別)
目安(税別・個別見積の例): 組織別SaaS+決済+外部連携で80万〜120万円程度、複数サービス・環境や高度なAIツール利用まで対象にすると120万円〜。範囲・納期・修正の有無で変わるため、対象と実施量を見積時に明記します。
個別見積を相談するAI RELEASE CHECK は、画面数で一律に決めず、主要な業務フロー・API操作・権限・複雑な機能を確認してプランを判定します。いずれかの上限を超える場合は上位のプラン、または個別見積です。修正・本格的な診断・継続監視は、下の上位メニュー(別プラン)です。
表示価格はすべて税別です。
30〜100万円+(税別)
規模感により、次のサービスで対応します。
個別見積
対象と実施量、禁止事項、報告の内容を事前に決めてお見積りします。
月5〜30万円+(税別)
規模感・複雑性によりお見積りします。
表示価格はすべて税別です。
自動スキャンだけなら、ツールで足りる時代になりつつあります。ツキワッカは診断結果を報告書で渡して終わりにせず、開発会社として、そのまま直します。入口の AI RELEASE CHECK は診断と修正方針まで。直すところからは、上位メニューで続けてお引き受けします。
AI × 自動診断 × 人間のエンジニア × 修正まで
私たちの立ち位置
セキュリティ会社ではなく、AI時代の Release Assurance Company
「脆弱性診断を受けたい」の手前にある、「動いてはいる。でも、このまま世に出して大丈夫?」に応える。セキュリティ診断にとどまらない、AI開発プロダクトの Production Readiness Audit です。

Build with AI. Validate with Engineering.
AIで速くつくる。最後はエンジニアが検証し、直して守る。その役割を私たちが担います。
診断の報告書で終わらせず、安心して公開できる状態まで。
AI RELEASE CHECK
どこに、どの程度のリスクがあるかが分かり、公開の判断ができる。
AI RELEASE CHECK
見つかった問題が、直すべき順に並んだ状態で手元に残る。
+ HARDENING SPRINT
診断で終わらず、修正と再確認まで対応したうえでリリースに臨める。
標準メニューではGitリポジトリの読み取り権限をお願いしています。対象コミットとStaging環境を合わせて確認します。権限付与の方法と診断後の扱いは事前に取り決めます。
AIの活用範囲、利用するサービス、送信する情報、保存・削除の扱いを事前に説明し、合意した条件で実施します。Secretや個人情報は必要に応じて除外します。
OWASP ASVS v5.0.0とWSTG v4.2を参照して対象に応じた項目を選びます。規格の全項目への適合認証を提供するものではありません。
はい。修正と修正後の再確認は、上位メニューの HARDENING SPRINT として範囲を決めて別途お見積りします。
はい。AI RELEASE CHECK とは別のプランとして、対象と実施量を決めて個別にお見積りします。
はい。対象の構成を確認し、適した診断範囲を提案します。
主要な業務フロー・API操作数・権限・複雑な機能を確認して判定します。画面数は補助情報です。大規模な構成は個別見積で対象を決めます。
対象と許可できる操作を伺い、安全な実施方法を個別に相談します。標準メニューはStaging環境を前提とします。
診断のあと、修正と開発を続けて任せたい
レンタル開発部必要な職種を組み合わせた開発部として、継続して進めます。
セキュリティを含めて、技術の判断を任せられる人がほしい
レンタルCTOCTO経験者が、経営のそばで判断軸をつくります。
小さな修正を、単発で頼みたい
スポット開発チケット1分単位の精算で、必要な分だけ。
直したあとも、開発と改善を毎月続けたい
レンタル開発部を見る30分の無料相談で、事業テーマと現在地を一緒に整理します。検討段階のご相談も歓迎です。
オンライン・30分・無料。まだ要件になっていなくても構いません。