跳转到正文
主要 应用

应用

mithril.fund 网关上的公开产品——可直接打开的数据、API 与文档。

PEP Registry

日本の重要政府職員 (PEP) レジストリ。OpenSanctions jp_shugiin スナップショットを出典付き EAV datoms として公開。AML/CTF スクリーニングの基盤データ。

465 persons CC BY-NC 4.0 snapshot 2026-09
稼働中 / Live

eKYC 登録ガイド

agent-followable な本人確認・研究者登録ガイド。サインイン → カード認証 / Stripe Identity → 自動承認 → 研究ジョブまでを 1 文書で追跡可能。

agent-followable assurance ladder card+identity
稼働中 / Live

Security Data Hub

脆弱性・攻撃手法・グループ・公開ログを、出典まで辿って調べる公開データカタログ (KEV / ATT&CK / OTRF)。

KEV ATT&CK OTRF
稼働中 / Live

コンプライアンス & 製品カタログ

全世界のコンプライアンス基準 (ISO / SOC 2 / PCI DSS / GDPR / DORA / CRA ほか) と脆弱性対策製品のカテゴリ・価格・プロバイダーをまとめた出典付きカタログ。

16 基準 350 プロダクト CSF 2.0 対応あり
稼働中 / Live

Security Research AUP

Security Research 層の Assurance Ladder と利用ポリシー。rung (カード→identity→business→contracted) と許可/厳禁利用、プライバシー条件。

4 rungs ZDR CSAM/CBRN screened
稼働中 / Live

Knowledge Search

公開セキュリティエビデンスの読み取り専用検索 API。認証不要、CORS オープン。

GET CORS-open no auth
稼働中 / Live

組織運営オントロジー — Kyber orgbrain

法人・組織の運営プロセスをオントロジー × BPMN 2.0 × 決定論的リスクの三層で公開する管理アプリ。図・RACI・権限監査・シミュレーターがその場で動き、BPMN 2.0 XML / EDN としてダウンロード可能。正本は kotoba-lang/kyber。

3 layers 5 risk axes rev-pinned + sha256
稼働中 / Live

Enterprise Digital Twin — twin.mithril.fund

企業環境 (法人格・子会社・管轄・ネットワーク・データストア) をオントロジーで完全再現する twin コンソール。第一の twin 対象 = mithril.fund 制御プレーンの実データ (出典付き)。graph lane で cypher/sparql/gremlin で問える。

ontology v0.1 JSON-LD graph lane 連携
稼働中 / Live

Model Catalog

推論モデルカタログとアクセスゲート状態 (availability / requirements / freeTier)。

OpenAI-compatible gate state
稼働中 / Live
API

Itonami Bots — 運用ステータス

cloud-itonami が運用する bot 群の稼働状況を 1 ページで公開。cloud resident (Durable Object)・workstation の Claude loop・Hermes cron resident・hyakka knowledge resident・bot economy (LP / x402) を fail-closed の bot-slo 語彙で表示する — telemetry が無ければ unmeasured、緑には塗らない。

fail-closed bot-slo cloud.itonami.bots-status.v1
稼働中 / Live

Endpoint Care

CleanMyMac 的なローカル衛生 & 監視エージェント。ディスク掃除・容量可視化・メンテナンスに加え、ウイルスチェック (ハッシュ照合 v0)・不正プロセス監視・ネットワーク接続監査を 1 バイナリで提供。消費者向け単体から企業のエンドポイント在庫管理まで、macOS / Linux / Windows とサーバで同じコマンド。NIST CSF 2.0 は DE.CM / DE.AE / ID.AM / ID.RA / PR.PS / PR.IR にマッピング。

macOS / Linux / Windows / server consumer + enterprise NIST CSF 2.0 mapped
開発中 / In development

CTEM

継続的脅威曝露管理。公開エンドポイント・ドメイン・証明書を継続スキャンして外部攻撃表面・エントリポイントを列挙し、到達可能な攻撃パスを特定、公開経路・依存・所有者の資産コンテキストを付与して、曝露イベントと共通スキーマの所見を VM 台帳へ渡します。ATT&CK T1190 (Exploit Public-Facing Application) / T1595 (Active Scanning) に相当。

4 capabilities
稼働中 / Live

DAST

動的アプリケーションセキュリティテスト (DAST)。稼働中のアプリに対し、走査スコープと認証シナリオ (ログイン等の認証ありのパス) で動的検査を行い、再現性のあるランタイム脆弱性所見 (リクエスト・レスポンスのエビデンスつき) を VM 台帳へ報告します。

3 capabilities
ベータ / Beta

SAST

静的アプリケーションセキュリティテスト。ソースコードを解析して脆弱パターンとサニタイズ漏れを検出し、静的解析と taint / データフロー検査で、ファイル・行つきのコード所見を VM 台帳へ報告します。依存関係マニフェストも検査し、依存メモを出力します。

4 capabilities
ベータ / Beta

SPECT

標的型メール攻撃検出 (SPECT)。受信メールのなりすましを検出します: ヘッダ検証 (SPF/DKIM/DMARC) とドメイン正規化比較 (punycode / homoglyph / 付加文字)、URL リライト先と送信者の不一致を検査し、標的型メール所見を VM 台帳へ報告します。ATT&CK T1566 (Phishing) に対応。

4 capabilities
ベータ / Beta

VM

脆弱性管理 (wvme)。4 つの上流サービスが発した共通スキーマの所見を重複排除し、到達可能性と悪用可能性でスコアリングして、CPE/CVE キーつきの修正ライフサイクル台帳として管理します。CVE/CPE フィード入力を受け付けます。

5 capabilities
稼働中 / Live

GRC

統治(NIST CSF 2.0 GOVERN)。CSF 2.0 組織プロファイル(サブカテゴリごとの現在・目標ティア)からギャップを出し、リスク台帳を発生可能性 × 影響度とリスク許容度で採点し、サプライヤー台帳を重要度で階層化して欠けている要件(契約のセキュリティ条項・インシデント通知条項・再評価・出口計画)を列挙します。POST /v1/security/govern、送った内容だけから決定論的に計算し、保存しません。

3 capabilities
稼働中 / Live

IR

インシデント対応(NIST CSF 2.0 RESPOND)。インシデント報告 1 件から、分類・優先度・エスカレーション先、RS サブカテゴリつきの手順、事実から決まる当局報告期限(個人情報保護法の速報・確報、GDPR 第 33 条、NIS2 第 23 条)、復旧へ移る基準を返します。POST /v1/security/respond、決定論的で保存しません。

4 capabilities
稼働中 / Live

DR

復旧(NIST CSF 2.0 RECOVER)。資産の重要度・RTO・RPO・依存関係・バックアップ(最終成功・最終リストアテスト・オフサイト・イミュータブル)から、依存順の復旧ウェーブ、RPO 充足、3-2-1-1-0 の検査、RTO の逆転、復旧の検証手順と終了基準、関係者・公開向けの連絡マイルストーンを返します。POST /v1/security/recover、決定論的で保存しません。

4 capabilities
稼働中 / Live

新应用会以卡片形式出现在此处——侧边栏不会因此变长。