AI エージェントのブラウザアクセス
すべての AI エージェントに無制御のブラウザを与えない
Codex、Claude Code、Cursor など MCP 対応のツールは、Sa2web が認可したブラウザリソースを通じて動作できます。人に適用するのと同じ顧客、Workspace、内部サイトの境界を、エージェントにも適用します。
最大3ユーザーまで無料です。アップグレード前に導入環境を検証できます。解決すべき問い各エージェントは、実際にはどのアプリケーション、顧客、認証済みセッションに到達できるのでしょうか?ユーザーのブラウザ対象セッションはここには保存されません
Sa2web制御されたリモートブラウザ境界
認可された Workspace / SaaS / Inner Site承認された業務ワークフロー
見覚えはありませんか?
自動化はアクセス境界を継承すべきであり、迂回すべきではない
ブラウザと認証情報を直接受け取ったエージェントは、人間のチームが使用するリソースモデルを介さずに、顧客やアプリケーションの境界を越えることができます。シークレットが Agent の設定に含まれる
直接の資格情報やログイン URL が、ローカルの自動化設定の一部になってしまいます。
ブラウザが任意のサイトに到達できてしまう
汎用ブラウザは、ワークフローに必要な範囲をはるかに超えて閲覧できてしまいます。
顧客コンテキストが混ざりやすい
Agent には、アカウント間を永続的に分離するワークスペース境界がありません。
社内への到達範囲がタスクより広い
ネットワーク接続は、エージェントが利用すべき正確な Inner Site を定義するものではありません。
自動化が人間のプロファイルに依存している
作業セッションが、ワークフローに所有されるのではなく、従業員の環境から借りられています。
現在のワークフローのコスト
エージェントへの安易な付与が、恒久的なアクセス基盤になり得る
試作段階の認証情報、共有プロフィール、制限のないブラウザツールは、複数のエージェントと顧客が関わるようになると、把握が難しくなります。- シークレットの配布
- リソースの範囲があいまい
- 顧客コンテキストの取り違え
- 個人プロファイルへの依存
- エージェントのオフボーディングが困難
現在は何を使っていますか?
既存ツールは隣接する問題を解決します
Sa2web は、それ自体で AI エージェントを安全にするものではありません。エージェントに対して、より狭い認可済みブラウザリソースモデルとリモート実行経路を提供します。Agent 設定内の資格情報
プロトタイプはすぐ作れますが、エージェントは永続的な業務境界なしにシークレットと認証済み状態を直接受け取ります。
制限のないブラウザツール
幅広いブラウジングは調査には有用です。認証を伴う会社業務には、より限定された承認済みリソースが必要です。
担当者が所有するブラウザプロファイル
既存のログインを再利用しますが、自動化が従業員の環境に紐づくため、顧客ごとの分離を管理しにくくなります。
内部への直接接続
エージェントがネットワークに到達できるようにしますが、ネットワーク到達性だけでは、どの業務アプリケーションや Workspace を使用すべきかは定義されません。
Sa2web の焦点対象はブラウザワークスペースそのものです。どこで実行され、誰が入れるのか、そしてどの業務コンテキストに属するのか、という点に注目します。
Sa2web で何が変わるのか?
MCP のブラウザアクセスを、エージェントアカウントと認可モデルの背後に置く
MCP クライアントは {'@'}sa2web/mcp を通じて接続します。Sa2web エージェントアカウントには、グループを通じて割り当てられた SaaS サイト、ワークスペース、インナーサイト、ネットワークリソースのみが付与されます。01従業員 / 委託先のブラウザ
通常のブラウザで Sa2web のアクセスレイヤーに到達します。
02Sa2web ブラウザ基盤
対象のブラウザを実行し、リソースの認可を適用します。
03承認された業務コンテキスト
認可された Workspace / SaaS / Inner Site
ワークフロー例
1つのエージェントに1つの顧客 Workspace を割り当てる
より広範なブラウザリソースを認可する前に、検証しやすい範囲限定のタスクから始めます。01管理者
- 専用の Agent ユーザーを作成
- Agent グループを作成
- 1つのワークスペースを認可
- 機密性の高いURLとコンテンツを保護
02MCP クライアント
- {'@'}sa2web/mcp をインストール
- Agent のログインシークレットを安全に保管する
- sa2-mcp 経由で接続
- 認可されたリモートブラウザのみを操作する
結果エージェントは、人間のブラウザプロフィールや無制限のWebセッションを引き継ぐのではなく、名前の付いた業務コンテキスト内で動作します。
従来 / Sa2web 導入後
所有権をエンドポイントから業務ワークフローへ移す
従来Sa2web 導入後
資格情報が各自動化設定に埋め込まれる専用の Agent アカウントで承認されたリソースに接続
一般的なブラウザアクセスSaaS サイト、ワークスペース、Inner Site はグループ単位で割り当てられる
認証済みの状態が個人のプロファイルに紐づくブラウザ状態が Sa2web のリモート環境に保持される
顧客の境界がプロンプトの中にしか存在しないワークスペースは明確なリソース境界を提供する
製品の機能
このワークフローに紐づく機能
所有権とアクセスの問題が明確になって初めて、製品が意味を持ちます。次に挙げるのは、このページに関連する文書化済みの制御機能です。MCP 対応の Agent アクセス
{'@'}sa2web/mcp を通じて、Codex、Claude Code、Cursor などの対応ツールを接続します。
専用の Agent ユーザー
自動化用のアイデンティティを通常の人間用アカウントから分離します。
グループ認可
必要な SaaS・Workspace・Inner Site・ネットワークの権限のみを付与します。
ワークスペース境界
顧客・店舗・地域・アカウント・プロジェクト単位で Agent アクセスを整理します。
対象URLの保護
元のURLや機密性の高いブラウザ対象への不要な露出を減らします。
リモートブラウザの実行
エージェントは、Sa2web のブラウザ境界内で、認可された対象を制御します。
従業員ライフサイクル
自動化の仕組みは変わっても、認可境界は明確なままです。
責任の変化に合わせて認可も追従し、企業が管理するブラウザコンテキストは組織の資産として残り続けます。- 入社グループとリソースを割り当て
- 業務承認済みブラウザエントリを利用
- 異動権限を変更
- 退社アクセスを無効化
- Workspace組織に残り続ける
プライベート導入
業務用ブラウザ基盤を自社環境内に維持する
プライベート導入は装飾的な機能ではなく、インフラに関する意思決定です。Sa2web は、サポート対象の導入モデルに従って企業管理のインフラ上で実行できるため、組織はブラウザ境界とその運用環境の所有権を保持します。- サポート対象の Sa2web デプロイモデルを、組織が管理するインフラ上で実行できます。
- リモートブラウザのランタイムと作業セッションを、選択した環境内に維持します。
- 導入の一環として、ルーティング、DNS、ファイアウォール、ACL、ストレージ、運用の所有権を計画します。
仕組みを見るランディングページから実際の導入へ進む
Quickstart は、具体的で文書化されたワークフローにより、評価段階の不確実性を減らします。エディションごとの制限と、対象サービスのポリシーは引き続き適用されます。
Sa2web MCP アクセスを構成する Free には MCP Agent アクセスが含まれますか?
いいえ。現在の稼働構成では、Free において Agent アクセスは利用不可となっています。Free で基本的な導入を検証し、その後に Agent アクセスを含むプランを選択してください。
Agent のログインURLをリポジトリにコミットすべきですか?
いいえ。Agent のログイン URL には clientId と clientSecret の値が含まれるため、シークレットとして取り扱う必要があります。
パスワードマネージャーではだめなのか?
パスワードマネージャーは資格情報を保護します。Sa2web は、サインイン後の作業用ブラウザ環境、すなわちリモート実行、承認されたエントリ、ワークスペース、ブラウザ側の制御に焦点を当てます。両者は補完し合うことができます。
VPN ではだめなのか?
VPN はネットワーク接続を提供します。Sa2web は、エンドポイント自体が対象の Inner Site へ直接接続する必要なく、承認されたブラウザワークフローを公開できます。ただし、Sa2web のブラウザノードには、正しいルーティング、DNS、ファイアウォール、ACL アクセスが引き続き必要です。
VDI ではだめなのか?
VDI は完全なデスクトップ環境を提供します。Sa2web はより範囲が狭く、承認されたWebアプリケーションへのアクセスに使用されるブラウザワークスペースを管理します。要件に応じて両方を併用する組織もあります。
Sa2web はフィンガープリントブラウザやアンチディテクトブラウザですか?
いいえ。Sa2web は、認可された業務アプリケーション・従業員ライフサイクル・コラボレーション・社内 Web アクセス・監査のための企業管理型ブラウザ基盤として位置付けられており、禁止回避やポリシー回避のためのツールではありません。
Sa2web はスクリーンショットやデータ漏えいを完全に防げますか?
いいえ。透かしは安易な再配布を抑止しトレーサビリティを向上させ、ページ制御は不要な露出を減らせます。ただし、これらは完全なスクリーンショット防止や万能の DLP を保証するものではありません。
支払い前に Sa2web を試せますか?
はい。Free エディションは最大3ユーザーに対応し、導入と基本的なブラウザアクセス経路の検証に適しています。ワークスペース、ウォーターマーク、リプレイ、エージェントアクセスなど、高度な機能にはエディションごとの制限があります。
実際のワークフロー1つから始める
1つのエージェントと1つの承認済みブラウザリソースから始める
最大3ユーザーで基本導入を検証し、その後、エージェント対応プランを選択して、実用的な最小限のリソースセットを認可します。
最大3ユーザーまでは無料です。高度な機能はエディションにより異なります。FreeTotal $0.00
最大 3 ユーザー
無料で始めるTeamTotal $100.00
最大 20 ユーザー
ライセンスを購入Team ProTotal $199.00
最大 50 ユーザー
ライセンスを購入BusinessTotal $399.00
最大 100 ユーザー
ライセンスを購入EnterpriseContact us
カスタム規模
営業に問い合わせ現在のプラン上限と購入可否は、料金ページで確認できます。
エンタープライズ要件プライベート導入、カスタム統合、またはより大規模な管理対象エージェント群が必要ですか?
営業に問い合わせ