本文へ移動
メイン アプリ
ドキュメント

Apps

Public products on the kotoba.cloud gateway — data, APIs and docs you can open directly.

PEP Registry

日本の重要政府職員 (PEP) レジストリ。OpenSanctions jp_shugiin スナップショットを出典付き EAV datoms として公開。AML/CTF スクリーニングの基盤データ。

465 persons CC BY-NC 4.0 snapshot 2026-09
稼働中 / Live

eKYC 登録ガイド

agent-followable な本人確認・研究者登録ガイド。サインイン → カード認証 / Stripe Identity → 自動承認 → 研究ジョブまでを 1 文書で追跡可能。

agent-followable assurance ladder card+identity
稼働中 / Live

Security Data Hub

脆弱性・攻撃手法・グループ・公開ログを、出典まで辿って調べる公開データカタログ (KEV / ATT&CK / OTRF)。

KEV ATT&CK OTRF
稼働中 / Live

コンプライアンス & 製品カタログ

全世界のコンプライアンス基準 (ISO / SOC 2 / PCI DSS / GDPR / DORA / CRA ほか) と脆弱性対策製品のカテゴリ・価格・プロバイダーをまとめた出典付きカタログ。

16 基準 350 プロダクト CSF 2.0 対応あり
稼働中 / Live

Security Research AUP

Security Research 層の Assurance Ladder と利用ポリシー。rung (カード→identity→business→contracted) と許可/厳禁利用、プライバシー条件。

4 rungs ZDR CSAM/CBRN screened
稼働中 / Live

Knowledge Search

公開セキュリティエビデンスの読み取り専用検索 API。認証不要、CORS オープン。

GET CORS-open no auth
稼働中 / Live

Model Catalog

推論モデルカタログとアクセスゲート状態 (availability / requirements / freeTier)。

OpenAI-compatible gate state
稼働中 / Live
API

CTEM

継続的脅威曝露管理。外部攻撃表面と社内エントリポイントを継続的に列挙し、攻撃パスと資産コンテキストを VM 台帳へ渡します。

4 capabilities
稼働中 / Live

DAST

動的アプリケーションセキュリティテスト。稼働中のアプリを実行して脆弱性を検出し、ランタイム所見を VM 台帳へ報告します。

3 capabilities
ベータ / Beta

SAST

静的アプリケーションセキュリティテスト。ソースコードを解析して脆弱パターンとサニタイズ漏れを検出し、コード所見を VM 台帳へ報告します。

3 capabilities
ベータ / Beta

VM

脆弱性管理 (wvme)。3 つの上流サービスが発した共通スキーマの所見を重複排除し、到達可能性と悪用可能性でスコアリングして、CPE/CVE キーつきの修正ライフサイクル台帳として管理します。CVE/CPE フィード入力を受け付けます。

5 capabilities
稼働中 / Live

New apps land here as cards — the sidebar never grows.