AIに本番DBを触らせるのが怖い?「ベースマキナ」は書き込み前にSlackで承認

ベースマキナ AI Secure Gateway
AIエージェントの社内データ操作に、権限・承認・監査ログを付けるリモートMCPの機能
プレスリリース
公開
提供開始 2026-09-30(ベースマキナの一機能として提供開始)
作り手
株式会社ベースマキナ(会社)
対応
リモート MCP(Claude・ChatGPT・Claude Code・Codex など)
価格
記載なし

どんなアプリか

AI エージェントが本番のデータベースや DWH、社内 API を使う業務に、権限管理・承認フロー・監査ログ・通知をあとから付けるための機能です。独立したサービスではなく、社内管理画面などの業務基盤を提供するベースマキナの一部として提供されます。

AIエージェントに社内の業務を任せるとき、難しいのはAIそのものよりも「AIに社内のデータをどこまで扱わせるか」です。データベースの接続情報をAIエージェントに直接持たせると、実行できる操作を絞れません。誰が何を実行したのかも追えなくなります。

株式会社ベースマキナ、PR TIMES のプレスリリース「提供開始の背景」(2026-09-30)

データソースへの SQL や API コールを「アクション」として登録すると、Claude や ChatGPT などから リモート MCP 経由で呼び出せるようになります。AI エージェントが扱えるのは登録したアクションに限られるため、データベースの接続情報や SQL を AI に渡す必要はありません。同じアクションは人が操作する管理画面からも実行できます。

書き込みなどリスクのある操作は、実行前に人の承認を必須にできます。AI エージェントが実行しようとするとレビュー依頼が作られ、承認後に実行されます。承認は Slack から行えます。

アクションごとに実行できるユーザーやグループを設定でき、AI エージェントには人とは別のサービスアカウントを割り当てられます。AI エージェント経由の実行を含むすべての操作が監査ログに記録され、CSV での出力と Amazon S3・Google Cloud Storage へのストリーミングに対応しています。

アクションの定義は TypeScript のコードとして Git リポジトリで管理でき、コーディングエージェントが書いた定義は Pull Request で差分をレビューしてから反映します。CLI(bm コマンド)と Agent Skill が用意されており、反映前の差分はドライランで確認できます。

これまでの更新

2026年5月に「AI SecureOps」の名称で事前登録の受け付けが始まり、その後 CLI・Agent Skill・公開 API、Slack での承認、リモート MCP が順に公開されました。2026年9月30日に、これらが AI Secure Gateway としてまとめて提供開始されています。

同じ分野のアプリ

名前型仕掛け対応料金
ベースマキナ AI Secure Gateway権限・承認・監査登録した SQL や API コールだけを AI に公開し、書き込みは人の承認を挟むリモート MCP記載なし
Morisawa Fonts Webフォント リモートMCPサーバー(実験提供)サービス連携AI コーディングツールから自然言語で Web フォントのプロジェクト作成や埋め込みコード取得リモート MCP(Claude Code・Codex・Cursor・VS Code)Morisawa Fonts の既存契約内
日本の公的データ MCP サーバー群(Japan Subsidy Search ほか9本)公開データ連携補助金・法令・国会会議録・企業情報など日本の公開 API を AI エージェントから使えるリモート MCP(Cloudflare Workers)/ Apify Store無料(1分10コール)/ 商用 $0.02/コール
mcp-server-duckdbデータベース連携DuckDB のデータベースを AI アシスタントから操作できるPython無料(OSS, MIT)

入れる前に

単体のサービスではなく、ベースマキナの機能として申し込む形です。申し込みはサービスサイトから受け付けています。

MCP クライアントとの接続は OAuth で行い、公開する環境は接続するユーザーが選びます。アクションの実行は接続したユーザーの権限に従います。

アクセス制御として、SAML によるシングルサインオン、IP アドレス制限、多要素認証の必須化に対応しています。