AIネイティブなプロダクトオペレーション基盤

管理画面もERPも、AIエージェントが構築・運用

権限・承認・監査ログつきの社内システムを、AIエージェントが構築・運用します。AIエージェントの実行統制、技術サポートの一次回答、組織のAIネイティブ化まで提供します。

できることを見る
  • 三井物産デジタル・アセットマネジメント
  • メドレー
  • 弁護士ドットコム
  • Kanmu
  • カカクコム
  • ビズリーチ
  • CADDi
  • ナレッジワーク
  • PR TIMES
  • note
  • mybest
  • カバー

ベースマキナでできること

AIエージェントで設定できる、セキュアな業務システム基盤

社内管理画面の構築から、AIエージェントによる本番オペレーションまで。AIエージェントの実行を統制するAI Secure Gatewayを含む、ベースマキナの中核です。

Operation as Code

アクションとビューを、コードとGitで管理

@basemachina/sdkでTypeScriptとして定義し、Pull Requestでレビュー。bm syncで差分を検出し、dev・stg・prdへ段階的に反映します。

  • 型で記述ミスを反映前に検出
  • GitHub ActionsでPRマージをトリガーに自動反映
  • Web UIで作った設定もbm pullでリポジトリに取り込み
basemachina.config.ts
import { defineConfig, defineAction, defineView } from "@basemachina/sdk";
export default defineConfig({
actions: [
defineAction({
name: "process-refund",
// 本番では承認必須。dev では承認なしで検証
}),
],
views: [defineView({ name: "refund-admin" })],
});
  • 3f2a1b4feat: 返金アクションを追加PR #128 マージ
  • 8c91e0dchore: bm sync で stg → prd に反映GitHub Actions

CLIとエージェントスキル

AIエージェントが、設定を書いてドライランまで

エージェントスキルを追加すると、コーディングエージェントがdefineActionの生成・編集と、bm sync --dryでの事前確認を行います。人はPRをレビューするだけです。

  • Claude Code・Codex CLI・Cursor・GitHub Copilot CLI・Gemini CLIに対応
  • 型チェック・権限・依存関係を反映前に検証
  • Web UIとチャットからも同じ定義を作れる
AIエージェント
$ npx skills add basemachina/skills --skill bm-code-management
# # エージェントスキルを追加
$ claude "返金一覧に取引IDでの絞り込みを追加して"
actions/list-refunds.ts を編集しました
$ bm sync --dry
1 action modified · 0 added · 0 removed
型チェック OK · 権限・レビュー設定 OK · 依存関係 OK

AIエージェント駆動のオペレーション

登録したアクションを、AIエージェントがそのまま実行

本番DBや管理者APIへのアクションは、MCPサーバーを別途書かずにリモートMCPと公開APIから呼べます。実行は接続したユーザーの権限に従います。

  • AIのMCPクライアントからOAuthで接続
  • list_actions・execute_action・get_review_requestのツールを提供
  • サービスアカウントは短命トークンで最小権限
AI · ベースマキナ リモートMCP
A社の取引T-2041を返金して。理由は二重決済。
  • list_actions

    12 actions(read 8 / write 4)

  • execute_actionprocess-refund { transaction_id: "T-2041" }

    レビュー必須のため、レビュー依頼 #318 を作成

  • get_review_request#318

    承認済み → 実行完了(返金 ¥12,800)

AI Secure Gateway

書き込みは承認を通してから。実行はすべて監査ログに

レビュー必須のアクションは、AIが実行しようとするとレビュー依頼になり、承認後に実行されます。承認条件は人数やグループで組み合わせ、Slackで承認できます。

  • 承認パターンをAND・ORで設定、承認後の自動実行も選べる
  • 誰が・どのAIで・何を実行したかを監査ログに記録し、Slackに通知
  • 環境ごとにレビューの有無を切り替え
AI Secure Gatewayの詳細を見る
Slack · #ops-approvals

レビュー依頼 #318

process-refund の実行

依頼者
AI(リモートMCP · 小林)
対象
transaction_id: T-2041 · ¥12,800
承認条件
経理部長 1名 または 経理グループ 2名
承認却下承認後に自動実行
  • 14:02佐藤(経理部長)が承認 · process-refund を prd で実行監査ログ
  • 14:02#ops-alerts に実行結果を通知

AI Workflow開発中

アクションとLLMの呼び出しをコードで定義し、bm syncで同期するとノードとして可視化され、そのまま実行できます。自社で用意したLLMにも接続できます。

先行案内を受け取る

アプローチ比較

社内アプリ開発の4つのアプローチを比較

ノーコードローコードバイブコーディングベースマキナ
開発速度
カスタマイズ性
制限あり
ある程度
自由
枠組みの中で開発
ガバナンス
限定的
後付け
なし
組み込み済
監査・コンプライアンス
限定的
限定的
なし
標準装備
安全なメンテナンス
なし
手動
なし
自動検知
エンジニア以外の開発
可能
一部必要
必要
Chat UIで可能

エンタープライズ水準

エンタープライズ水準の機能要件を標準搭載

  • 権限管理・承認フロー

    ロールベースのアクセス制御と多段承認に対応。IdP連携(Oktaなど)でユーザー管理も自動化できます。

  • 監査証跡・コンプライアンス

    全ての操作を記録。監査レポートの自動生成や、権限マトリクスの即時表示にも対応しています。

  • 変更管理・依存関係保護

    全ての変更をGitで管理。削除・変更のときに依存関係の不整合を自動で検知します。

  • 環境分離・セキュリティ

    dev/stg/prdの段階デプロイに対応。外部シークレットストア(Vault、AWS SM)とも連携できます。

  • SSO・IdP連携

    Okta、Google Workspace、Azure ADなどのIdPと連携してシングルサインオンに対応。入退社も自動で反映されます。

  • IP制限・アクセス制御

    接続元IPの制限やVPN経由のアクセス制御に対応。社外からの不正アクセスを防ぎます。

よくあるご質問

GitHubアカウントがなくても使えますか?
使えます。ベースマキナ内部のGit管理で完結でき、Web UIだけでプロジェクト作成からデプロイまで行えます。後からGitHubリポジトリに接続して移行することもできます。
エンジニアがいない組織でも使えますか?
使えます。Web UIまたはChat UIで「何を管理したいか」を伝えるだけで、データモデル、アクション、ビュー、権限設定が生成されます。ベースマキナがホストするDBを使えるので、データベースの用意も不要です。
既存のデータベースに接続できますか?
できます。MySQL、PostgreSQL、gRPC、REST APIなど主要なデータソースに対応しています。CLIでデータソースを登録し、既存テーブルからアクションを自動生成できます。
設定ファイルの形式は何ですか?
TypeScriptです。defineAction()、defineView()などの関数で型安全に定義します。CLIが内部でコンパイルするため、tscを直接実行する必要はありません。
テクサポAIだけを使うこともできますか?
できます。単体で導入でき、本番データの確認や変更が必要になった段階でベースマキナを追加できます。

お問い合わせ

管理画面のリプレイスから、組織のAI活用まで

ベースマキナの導入、テクサポAIのトライアル、AIネイティブ化の相談。まずは現在の課題をお聞かせください。