AIネイティブなプロダクトオペレーション基盤
管理画面もERPも、
AIエージェントが構築・運用
権限・承認・監査ログつきの社内システムを、AIエージェントが構築・運用します。AIエージェントの実行統制、技術サポートの一次回答、組織のAIネイティブ化まで提供します。
ベースマキナでできること
AIエージェントで設定できる、セキュアな業務システム基盤
社内管理画面の構築から、AIエージェントによる本番オペレーションまで。AIエージェントの実行を統制するAI Secure Gatewayを含む、ベースマキナの中核です。
Operation as Code
アクションとビューを、コードとGitで管理
@basemachina/sdkでTypeScriptとして定義し、Pull Requestでレビュー。bm syncで差分を検出し、dev・stg・prdへ段階的に反映します。
- 型で記述ミスを反映前に検出
- GitHub ActionsでPRマージをトリガーに自動反映
- Web UIで作った設定もbm pullでリポジトリに取り込み
import { defineConfig, defineAction, defineView } from "@basemachina/sdk";export default defineConfig({actions: [defineAction({name: "process-refund",// 本番では承認必須。dev では承認なしで検証}),],views: [defineView({ name: "refund-admin" })],});
- 3f2a1b4feat: 返金アクションを追加PR #128 マージ
- 8c91e0dchore: bm sync で stg → prd に反映GitHub Actions
CLIとエージェントスキル
AIエージェントが、設定を書いてドライランまで
エージェントスキルを追加すると、コーディングエージェントがdefineActionの生成・編集と、bm sync --dryでの事前確認を行います。人はPRをレビューするだけです。
- Claude Code・Codex CLI・Cursor・GitHub Copilot CLI・Gemini CLIに対応
- 型チェック・権限・依存関係を反映前に検証
- Web UIとチャットからも同じ定義を作れる
AIエージェント駆動のオペレーション
登録したアクションを、AIエージェントがそのまま実行
本番DBや管理者APIへのアクションは、MCPサーバーを別途書かずにリモートMCPと公開APIから呼べます。実行は接続したユーザーの権限に従います。
- AIのMCPクライアントからOAuthで接続
- list_actions・execute_action・get_review_requestのツールを提供
- サービスアカウントは短命トークンで最小権限
list_actions
12 actions(read 8 / write 4)
execute_actionprocess-refund { transaction_id: "T-2041" }
レビュー必須のため、レビュー依頼 #318 を作成
get_review_request#318
承認済み → 実行完了(返金 ¥12,800)
AI Secure Gateway
書き込みは承認を通してから。実行はすべて監査ログに
レビュー必須のアクションは、AIが実行しようとするとレビュー依頼になり、承認後に実行されます。承認条件は人数やグループで組み合わせ、Slackで承認できます。
- 承認パターンをAND・ORで設定、承認後の自動実行も選べる
- 誰が・どのAIで・何を実行したかを監査ログに記録し、Slackに通知
- 環境ごとにレビューの有無を切り替え
レビュー依頼 #318
process-refund の実行
- 依頼者
- AI(リモートMCP · 小林)
- 対象
- transaction_id: T-2041 · ¥12,800
- 承認条件
- 経理部長 1名 または 経理グループ 2名
- 14:02佐藤(経理部長)が承認 · process-refund を prd で実行監査ログ
- 14:02#ops-alerts に実行結果を通知
AI Workflow開発中
アクションとLLMの呼び出しをコードで定義し、bm syncで同期するとノードとして可視化され、そのまま実行できます。自社で用意したLLMにも接続できます。
アプローチ比較
社内アプリ開発の4つのアプローチを比較
| ノーコード | ローコード | バイブコーディング | ベースマキナ | |
|---|---|---|---|---|
| 開発速度 | ◎ | ○ | ◎ | ◎ |
| カスタマイズ性 | △ 制限あり | ○ ある程度 | ◎ 自由 | ○ 枠組みの中で開発 |
| ガバナンス | △ 限定的 | △ 後付け | ✗ なし | ◎ 組み込み済 |
| 監査・コンプライアンス | △ 限定的 | △ 限定的 | ✗ なし | ◎ 標準装備 |
| 安全なメンテナンス | ✗ なし | △ 手動 | ✗ なし | ◎ 自動検知 |
| エンジニア以外の開発 | ◎ 可能 | △ 一部必要 | ✗ 必要 | ◎ Chat UIで可能 |
エンタープライズ水準
エンタープライズ水準の機能要件を標準搭載
権限管理・承認フロー
ロールベースのアクセス制御と多段承認に対応。IdP連携(Oktaなど)でユーザー管理も自動化できます。
監査証跡・コンプライアンス
全ての操作を記録。監査レポートの自動生成や、権限マトリクスの即時表示にも対応しています。
変更管理・依存関係保護
全ての変更をGitで管理。削除・変更のときに依存関係の不整合を自動で検知します。
環境分離・セキュリティ
dev/stg/prdの段階デプロイに対応。外部シークレットストア(Vault、AWS SM)とも連携できます。
SSO・IdP連携
Okta、Google Workspace、Azure ADなどのIdPと連携してシングルサインオンに対応。入退社も自動で反映されます。
IP制限・アクセス制御
接続元IPの制限やVPN経由のアクセス制御に対応。社外からの不正アクセスを防ぎます。
よくあるご質問
- GitHubアカウントがなくても使えますか?
- 使えます。ベースマキナ内部のGit管理で完結でき、Web UIだけでプロジェクト作成からデプロイまで行えます。後からGitHubリポジトリに接続して移行することもできます。
- エンジニアがいない組織でも使えますか?
- 使えます。Web UIまたはChat UIで「何を管理したいか」を伝えるだけで、データモデル、アクション、ビュー、権限設定が生成されます。ベースマキナがホストするDBを使えるので、データベースの用意も不要です。
- 既存のデータベースに接続できますか?
- できます。MySQL、PostgreSQL、gRPC、REST APIなど主要なデータソースに対応しています。CLIでデータソースを登録し、既存テーブルからアクションを自動生成できます。
- 設定ファイルの形式は何ですか?
- TypeScriptです。defineAction()、defineView()などの関数で型安全に定義します。CLIが内部でコンパイルするため、tscを直接実行する必要はありません。
- テクサポAIだけを使うこともできますか?
- できます。単体で導入でき、本番データの確認や変更が必要になった段階でベースマキナを追加できます。
お問い合わせ
管理画面のリプレイスから、組織のAI活用まで
ベースマキナの導入、テクサポAIのトライアル、AIネイティブ化の相談。まずは現在の課題をお聞かせください。
© 2026 BaseMachina Inc.









