PEP Registry
日本の重要政府職員 (PEP) レジストリ。OpenSanctions jp_shugiin スナップショットを出典付き EAV datoms として公開。AML/CTF スクリーニングの基盤データ。
kotoba.cloud ゲートウェイ上で動く公開プロダクト。データ・API・ドキュメントをそのまま開けます。
日本の重要政府職員 (PEP) レジストリ。OpenSanctions jp_shugiin スナップショットを出典付き EAV datoms として公開。AML/CTF スクリーニングの基盤データ。
agent-followable な本人確認・研究者登録ガイド。サインイン → カード認証 / Stripe Identity → 自動承認 → 研究ジョブまでを 1 文書で追跡可能。
脆弱性・攻撃手法・グループ・公開ログを、出典まで辿って調べる公開データカタログ (KEV / ATT&CK / OTRF)。
全世界のコンプライアンス基準 (ISO / SOC 2 / PCI DSS / GDPR / DORA / CRA ほか) と脆弱性対策製品のカテゴリ・価格・プロバイダーをまとめた出典付きカタログ。
Security Research 層の Assurance Ladder と利用ポリシー。rung (カード→identity→business→contracted) と許可/厳禁利用、プライバシー条件。
公開セキュリティエビデンスの読み取り専用検索 API。認証不要、CORS オープン。
推論モデルカタログとアクセスゲート状態 (availability / requirements / freeTier)。
継続的脅威曝露管理。外部攻撃表面と社内エントリポイントを継続的に列挙し、攻撃パスと資産コンテキストを VM 台帳へ渡します。
動的アプリケーションセキュリティテスト。稼働中のアプリを実行して脆弱性を検出し、ランタイム所見を VM 台帳へ報告します。
静的アプリケーションセキュリティテスト。ソースコードを解析して脆弱パターンとサニタイズ漏れを検出し、コード所見を VM 台帳へ報告します。
脆弱性管理 (wvme)。3 つの上流サービスが発した共通スキーマの所見を重複排除し、到達可能性と悪用可能性でスコアリングして、CPE/CVE キーつきの修正ライフサイクル台帳として管理します。CVE/CPE フィード入力を受け付けます。
新しいアプリはこのページにカードとして追加されます (サイドバーは増えません)。