PEP Registry
日本の重要政府職員 (PEP) レジストリ。OpenSanctions jp_shugiin スナップショットを出典付き EAV datoms として公開。AML/CTF スクリーニングの基盤データ。
Productos públicos en la puerta de enlace de mithril.fund: datos, APIs y documentación que puede abrir directamente.
日本の重要政府職員 (PEP) レジストリ。OpenSanctions jp_shugiin スナップショットを出典付き EAV datoms として公開。AML/CTF スクリーニングの基盤データ。
agent-followable な本人確認・研究者登録ガイド。サインイン → カード認証 / Stripe Identity → 自動承認 → 研究ジョブまでを 1 文書で追跡可能。
脆弱性・攻撃手法・グループ・公開ログを、出典まで辿って調べる公開データカタログ (KEV / ATT&CK / OTRF)。
全世界のコンプライアンス基準 (ISO / SOC 2 / PCI DSS / GDPR / DORA / CRA ほか) と脆弱性対策製品のカテゴリ・価格・プロバイダーをまとめた出典付きカタログ。
Security Research 層の Assurance Ladder と利用ポリシー。rung (カード→identity→business→contracted) と許可/厳禁利用、プライバシー条件。
公開セキュリティエビデンスの読み取り専用検索 API。認証不要、CORS オープン。
法人・組織の運営プロセスをオントロジー × BPMN 2.0 × 決定論的リスクの三層で公開する管理アプリ。図・RACI・権限監査・シミュレーターがその場で動き、BPMN 2.0 XML / EDN としてダウンロード可能。正本は kotoba-lang/kyber。
企業環境 (法人格・子会社・管轄・ネットワーク・データストア) をオントロジーで完全再現する twin コンソール。第一の twin 対象 = mithril.fund 制御プレーンの実データ (出典付き)。graph lane で cypher/sparql/gremlin で問える。
推論モデルカタログとアクセスゲート状態 (availability / requirements / freeTier)。
cloud-itonami が運用する bot 群の稼働状況を 1 ページで公開。cloud resident (Durable Object)・workstation の Claude loop・Hermes cron resident・hyakka knowledge resident・bot economy (LP / x402) を fail-closed の bot-slo 語彙で表示する — telemetry が無ければ unmeasured、緑には塗らない。
CleanMyMac 的なローカル衛生 & 監視エージェント。ディスク掃除・容量可視化・メンテナンスに加え、ウイルスチェック (ハッシュ照合 v0)・不正プロセス監視・ネットワーク接続監査を 1 バイナリで提供。消費者向け単体から企業のエンドポイント在庫管理まで、macOS / Linux / Windows とサーバで同じコマンド。NIST CSF 2.0 は DE.CM / DE.AE / ID.AM / ID.RA / PR.PS / PR.IR にマッピング。
継続的脅威曝露管理。公開エンドポイント・ドメイン・証明書を継続スキャンして外部攻撃表面・エントリポイントを列挙し、到達可能な攻撃パスを特定、公開経路・依存・所有者の資産コンテキストを付与して、曝露イベントと共通スキーマの所見を VM 台帳へ渡します。ATT&CK T1190 (Exploit Public-Facing Application) / T1595 (Active Scanning) に相当。
動的アプリケーションセキュリティテスト (DAST)。稼働中のアプリに対し、走査スコープと認証シナリオ (ログイン等の認証ありのパス) で動的検査を行い、再現性のあるランタイム脆弱性所見 (リクエスト・レスポンスのエビデンスつき) を VM 台帳へ報告します。
静的アプリケーションセキュリティテスト。ソースコードを解析して脆弱パターンとサニタイズ漏れを検出し、静的解析と taint / データフロー検査で、ファイル・行つきのコード所見を VM 台帳へ報告します。依存関係マニフェストも検査し、依存メモを出力します。
標的型メール攻撃検出 (SPECT)。受信メールのなりすましを検出します: ヘッダ検証 (SPF/DKIM/DMARC) とドメイン正規化比較 (punycode / homoglyph / 付加文字)、URL リライト先と送信者の不一致を検査し、標的型メール所見を VM 台帳へ報告します。ATT&CK T1566 (Phishing) に対応。
脆弱性管理 (wvme)。4 つの上流サービスが発した共通スキーマの所見を重複排除し、到達可能性と悪用可能性でスコアリングして、CPE/CVE キーつきの修正ライフサイクル台帳として管理します。CVE/CPE フィード入力を受け付けます。
統治(NIST CSF 2.0 GOVERN)。CSF 2.0 組織プロファイル(サブカテゴリごとの現在・目標ティア)からギャップを出し、リスク台帳を発生可能性 × 影響度とリスク許容度で採点し、サプライヤー台帳を重要度で階層化して欠けている要件(契約のセキュリティ条項・インシデント通知条項・再評価・出口計画)を列挙します。POST /v1/security/govern、送った内容だけから決定論的に計算し、保存しません。
インシデント対応(NIST CSF 2.0 RESPOND)。インシデント報告 1 件から、分類・優先度・エスカレーション先、RS サブカテゴリつきの手順、事実から決まる当局報告期限(個人情報保護法の速報・確報、GDPR 第 33 条、NIS2 第 23 条)、復旧へ移る基準を返します。POST /v1/security/respond、決定論的で保存しません。
復旧(NIST CSF 2.0 RECOVER)。資産の重要度・RTO・RPO・依存関係・バックアップ(最終成功・最終リストアテスト・オフサイト・イミュータブル)から、依存順の復旧ウェーブ、RPO 充足、3-2-1-1-0 の検査、RTO の逆転、復旧の検証手順と終了基準、関係者・公開向けの連絡マイルストーンを返します。POST /v1/security/recover、決定論的で保存しません。
Las nuevas apps aparecen aquí como tarjetas; la barra lateral nunca crece.