料金
シンプルで、わかりやすい料金体系。
ひとつの製品で、あらゆる接点をカバー。無料プランを含みます。クレジットカードは不要です。ローカルモードなら、アカウントなしでも利用できます。
現在、SDK、ゲートウェイプロキシ、ローカルMCPサーバーを提供しています。コーディングエージェントフックは一般提供(GA)で、CursorとAntigravityのアダプターはベータ、Kiro IDEのフックは無効の状態で出荷しています。Scoutとフリート管理は近日公開予定です。
Free
クレジットカード不要
- •5,000アクション/月
- •SDK + ゲートウェイプロキシ
- •1プロジェクト、3ポリシー
- •7日間の監査ログ保持
- •基本ポリシー
- •監査ログの記録
- •監査ログのエクスポート:ダッシュボードからCSVをダウンロード
- •Telegramアラート
Solo
- •50,000アクション/月
- •プロジェクトとポリシーは無制限
- •90日間の監査ログ保持
- •ゲートウェイのリクエストDLPスキャンは常時有効。レスポンススキャンはデフォルトでオフ(デプロイ全体に適用されるオペレーター設定であり、ホスト型では組織ごとに選べるオプションではありません)
- •カスタムDLPルール
- •APIアクセス
- •監査ログのエクスポートAPI:JSON、ArcSight CEF、RFC 5424 syslog
- •すべてのアラートチャネル
Teams
- •250,000アクション/月
- •シートとエージェントは無制限
- •365日間の監査ログ保持
- •Soloのすべての機能
- •コーディングエージェントフック(6エージェント、8サーフェス)一般提供(GA)(CursorとAntigravityのアダプターはベータ、Kiro IDEのフックは無効の状態で出荷)
- •Scoutエージェント近日公開
- •RBAC(7ロールの階層)ベータ
- •フリート管理近日公開
- •アラートチャネル(Slack、Telegram、Discord、メール、Webhook)
- •ブラウザ拡張機能(ページ内でブロックとマスクを実施)ベータ(手動インストール。Chromeウェブストアには未掲載)
- •ホスト型MCPサーバー近日公開
- •SSO/SAML近日公開
- •コンプライアンスレポート近日公開
課金 ベータ(有料プランは提供中。超過分はまだ請求されません)
有料プランは提供中です。Stripe Checkoutでアップグレードし、カスタマーポータルでサブスクリプションを管理でき、お支払い後にプランは自動的に更新されます。従量制の超過課金はまだ有効になっていません(下記をご覧ください)。
上限を超えた場合は? 近日公開
Free:現時点では、上限に達するとアクションがブロックされます。SoloとTeams:予定している超過料金は、追加アクション$10/100K(Solo)、$8/100K(Teams)です。超過分の利用は計測されますが、まだ課金されません。従量課金が始まるまでは、有料プランは含まれる量を超えても追加料金なしで動作し続けます。
機能の内訳
機能比較
| 機能 | Free | Solo | Teams |
|---|---|---|---|
| 対応モード | ホスト型ローカル | ホスト型ローカル | ホスト型ハイブリッドローカル |
| アクション/月 | 5K | 50K | 250K |
| SDK + ゲートウェイプロキシ | ○ | ○ | ○ |
| 基本ポリシー | 3 | 無制限 | 無制限 |
| プロジェクト | 1 | 無制限 | 無制限 |
| 監査ログの記録 | ○ | ○ | ○ |
| 監査ログの保持(設定された期間) | 7日間 | 90日間 | 365日間 |
| 超過分(従量課金) | ブロック | 近日公開 | 近日公開 |
| MCPサーバー(ローカルモード) | ○ | ○ | ○ |
| シークレットボールトベータ | ○ | ○ | ○ |
| 使用量の計測 | ○ | ○ | ○ |
| ゲートウェイのリクエストDLPスキャンは常時有効。レスポンススキャンはデフォルトでオフ(デプロイ全体に適用されるオペレーター設定であり、ホスト型では組織ごとに選べるオプションではありません) | — | ○ | ○ |
| カスタムDLPルール | — | ○ | ○ |
| APIアクセス | — | ○ | ○ |
| 監査ログのエクスポート:ダッシュボードからCSVをダウンロード | ○ | ○ | ○ |
| 監査ログのエクスポートAPI:JSON、ArcSight CEF、RFC 5424 syslog | — | ○ | ○ |
| アラートチャネル(Slack、Telegram、Discord、メール、Webhook) | — | ○ | ○ |
| コーディングエージェントフック(6エージェント、8サーフェス)一般提供(GA)(CursorとAntigravityのアダプターはベータ、Kiro IDEのフックは無効の状態で出荷) | — | — | ○ |
| Scoutエージェント(シャドーAIの発見) | — | — | 近日公開 |
| RBAC(7ロールの階層)ベータ | — | — | ○ |
| フリート管理 | — | — | 近日公開 |
| ブラウザ拡張機能(ページ内でブロックとマスクを実施)ベータ | — | — | ○ |
| ホスト型MCPサーバー | — | — | 近日公開 |
| SSO/SAML | — | — | 近日公開 |
| コンプライアンスレポート | — | — | 近日公開 |
| シート数 | 1 | 1 | 無制限 |
| 年額払い(10%割引) | — | ○ | ○ |
監査ログの保持期間は設定上のポリシーです。Freeは7日間、Soloは90日間、Teamsは365日間です。期間終了時に監査レコードを自動的に削除する処理は、現在、本番の監査ストアでは稼働していないため、監査レコードは期間より長く保持されます。削除は、対象となる組織へ日付を明示した事前通知を行った後にのみ有効化されます。プラン別の監査ログ保持が有効になった後も、それ以前に作成されたFreeの組織は、オーナーが変更しない限り、既存の30日間の保持期間が維持されます。また、オーナーはより短い期間を設定できます。
デプロイオプション
セルフマネージド 限定プレビュー
ゲートウェイ、ポリシーエンジン、監査ストア、ダッシュボード、管理用CLIを、Docker Composeを使ってお客様のインフラストラクチャ上で評価できます。限定プレビューでは、すべてのサーフェスにわたるエンドツーエンドのセルフマネージドI/Oキャプチャは、まだ提供していません。Scoutとフリート管理は近日公開予定です。ブラウザ拡張機能はベータで、対応するAIチャットサイト上で、ページ内でのブロックとマスクを行います。
疑問にお答えします
よくある質問
始めるのにアカウントは必要ですか?
いいえ。SDKとゲートウェイプロキシは、アカウントの有無にかかわらず、ローカルモード(バックエンド不要)で実行できます。ポリシーの適用と監査ログの記録はローカルで行われます。ダッシュボード、監査ログビューア、ブループリント、ポリシービルダーUIを利用するには、アカウントを作成してください。
無料プランでもSDKとゲートウェイプロキシを使えますか?
はい。どちらの連携方法も、無料プランを含むすべてのプランでご利用いただけます。どちらの方法を使っても、アクション数の上限は同じです。
「アクション」とは何を指しますか?
Control Zeroのゲートウェイ、SDK、またはコーディングフックを通過するAIリクエストの件数が、そのままアクション数になります。ツール呼び出し、LLMリクエスト、ポリシー評価が含まれます。
月間の上限を超えるとどうなりますか?
Freeプランでは、上限に達するとアクションがブロックされます。SoloとTeamsでは、含まれる量を超えてもエージェントは動作し続け、アラートが届きます。従量制の超過課金(Soloは$10/100K、Teamsは$8/100Kを予定)は近日公開予定で、まだ請求されていません。提供開始までの間、有料プランでの上限超過分の利用は計測されますが、課金されません。アップグレードはいつでも可能です。
年額プランの割引はありますか?
はい。SoloとTeamsでは、年額払いにすると、12か月分の月額払いと比べて10%お得になります。料金カードの「年額」に切り替えると実質の月額料金をご確認いただけます。また、チェックアウト時に年額を選択することもできます。
Control Zeroはどのサーフェスに対応していますか?
Control Zeroは、複数のサーフェスにわたってAIガバナンスを適用します。SDK連携(Pythonは11以上のフレームワーク連携、Node.jsはベータ)、ゲートウェイプロキシ(コード変更不要で、Anthropic、OpenAI、Google、Ollama、DeepSeekなどに対応)、6エージェント・8サーフェスにわたる一般提供(GA)のコーディングエージェントフック(Claude Code、Gemini CLI、Codex CLI、Cursor、Kiro、Antigravity。ただしCursorとAntigravityのアダプターはベータで、Kiro IDEのフックは無効の状態で出荷します)、そしてAIコーディングアシスタント連携のためのMCPサーバー(Windsurfを含む)です。ブラウザ拡張機能はベータで、ページ内でポリシーを適用します。拒否ルールは、貼り付けが反映される前にその貼り付けをキャンセルし、送信が行われる前にその送信をキャンセルします。マスクルールは、一致した値をその場で書き換えます。シークレットに分類された検出結果は、ルールのアクションにかかわらず送信を停止します。適用には同期済みのルールセットが必要です。評価対象のルールがない場合、拡張機能は「問題なし」と報告するのではなく、スキャンできなかったことを記録したうえで通信を許可します。これとは別に、有効なブロックルールが稼働中でbrowser_ext_networkにスコープされている間、拡張機能はチャットのエンドポイントをネットワーク層でブロックします。この判定は内容ではなくURLに基づいて行われます。このスコープの検知ルールまたはマスクルールは、ネットワークブロックを設定しません。シャドーAIを発見するScoutエージェントとフリート管理は近日公開予定です。
APIキーなしでローカルモードはどのように動作しますか?
ポリシーはローカルのJSONファイルで定義します。SDKはバックエンドから取得する代わりに、ディスクからポリシーを読み込みます。ポリシーの評価はすべてお客様のプロセス内で行われ、ネットワーク呼び出しは発生しません。ポリシーの署名の検証に失敗した場合、SDKはフェイルクローズで動作し、すべてのリクエストを拒否します。