
Revelion AI
Revelion Limited · コーディング
Revelion AIは、英国のRevelion Limitedが開発した自律型ペネトレーションテストプラットフォームである。許可された環境に対して完全な攻撃的エンゲージメントを実行し、偵察、列挙、悪用、検証、報告までを人間がキーボードを操作することなく進める。他と一線を画すのは報告の基準だ。実際に証明した所見だけを列挙し、それぞれに理論上の深刻度スコアではなく再現手順と証拠を添える。Revelionが報告するのは、証明できたものだけ。それが約束である。典型的なミッションの費用は約30,000クレジット、エントリープランは月額99ポンド。どちらの数字も公開されている。プラットフォームの対象は意図的に狭い。MSPは多くの顧客を同時にテストし、企業チームはリリースのたびに自社システムを再テストする。

Revelion AI について
Revelion AIとは何か
Revelion AIは、サービスとして提供される自律型AIペネトレーションテスターだ。自分が所有する、またはテストを許可された環境を指定する。あとは人間のペネトレーションテスターと同じフェーズを実行する。まず偵察。次に書面のレポート。キーボードを操作する担当者は不要だ。違いはオンデマンドで動くことにある。年次のエンゲージメントを待たず、デプロイのたびにテストできる。
このプラットフォームは自らの限界について正直だ。アクセスはセルフサービスではない。これは意図的である。アクセスを申請し、誰かが申請を審査し、その後にようやくテストが予定される。宣言したスコープの外には一切触れない。安全のためのガードレールはポリシー文書ではなく、エンジンそのもののコードレベルに置かれている。その審査なしでテストできるか。できない。今のところは。
セキュリティチームにとっての実用的な価値は頻度と証拠にある。従来のペネトレーションテストは年に一度のスナップショットを返す。自律型ペネトレーションテストプラットフォームなら、同じ環境を継続的に検証し、実際に再現した所見を監査人に渡せる。SOC 2やISO 27001の統制に説明責任を負うとき、この点が効いてくる。
はじめかた
- Revelionのウェブサイトでアクセスを申請し、審査の完了を待つ。オンボーディングは即時ではない。
- テストしたいスコープを定義し、エンジンが守るべきガードレールとコンテキストを提供する。
- ミッションが境界を越えるために必要な認証情報と許可されたアクセスを提供する。
- ミッションを起動し、自律型AIペネトレーションテスターに偵察、悪用、検証を進めさせる。
- レポートを確認し、後の実行で解消済みの所見を再テストする。
AIツール情報
Revelion AIの料金、対応プラットフォーム、性能を簡単に確認できます。
こんな人におすすめ
このツールが最も力を発揮するユーザー、タスク、シーン。
ユーザー
- マネージドサービスプロバイダー:顧客基盤全体でのマルチテナントテストが中心的なユースケースだ。オンボーディングは登録フォームではなく審査を通る。
- MSSPと企業のセキュリティチーム:年次のペネトレーションテストでは穴が残るほど頻繁にリリースするなら、自社環境の定期的な検証は理にかなう。
- コンプライアンスチーム:SOC 2やISO 27001向けに、深刻度の一覧ではなく再現済みの証拠が必要なときに役立つ。
- 専任のセキュリティ機能を持たない社内ITチーム:完全なレッドチームを配置できないシステムをテストする手段になる。
タスク
- 継続的なセキュリティテスト:デプロイと同じ頻度で動くため、出荷直後のコードが何か月も露出する前に確認できる。
- 検証済み所見の要約:実際に悪用された問題と、紙の上で危険に見えるだけの問題を切り分ける。
- MSP向けの複数顧客レポート:異なる顧客の評価を一か所に整理する。
- 監査前の証拠収集:監査人がたどれる再現手順を生成する。
シーン
- 新しいリリースを出したばかりで、変更が何かを開いてしまったか知りたい。
- 顧客が契約し、人手のチームを数週間先まで予約せずにベースライン評価が必要だ。
- 報告された脆弱性が修正されたとどうして分かるのか監査人に問われ、スキャン結果ではなく証拠がほしい。
- 社内アプリに、スキャナーが誤検知として繰り返し指摘する認証と業務ロジックのフローがある。
主な機能
自律的なミッション実行
Revelionはエンゲージメントを偵察から悪用、検証、報告まで自力で進める。スコープを定義すればAIペネトレーションテスターが各フェーズを実行し、最後にレポートが届く。それが売り込みのすべてだ。自動セキュリティテストを年一回ではなくデプロイのたびに実現しているのも、この仕組みである。
証拠に基づく所見
Revelionのレポートにある所見は、すべてミッション中に証明されたものだ。届くのは再現手順と添付された証拠であり、実リスクを反映するかどうかも分からないスコアで並べられた理論上の脆弱性の長い一覧ではない。スキャナーの出力に溺れるチームにとって、これは意味のあるフィルターになる。数時間を節約できる。
宣言スコープとコードレベルのガードレール
テストは自分が宣言したスコープ内でのみ動き、ガードレールはエンジンのコードレベルで強制される。顧客はその上にさらにガードレールとコンテキストを追加できる。プラットフォームは記録された授権書も求める。これによりプロセス全体が許可されたテスト境界の内側に保たれる。
Slack、MCP、APIとの連携
RevelionはSlackに接続し、MCPサーバーを公開し、APIを提供する。つまり所見とミッションの状態を、セキュリティチームがすでに使うツールへ流せる。MCPサーバーがあれば、対応するエージェント構成がRevelionのデータをプログラム的に取得できる。APIの提供により、自前のダッシュボードを作るチームの手にも届く。
一般的な攻撃面の網羅
プラットフォームが対象とするのは、ネットワーク基盤、ウェブアプリとポータル、RESTとGraphQLのAPI、クラウド環境、Active DirectoryのID経路、そしてIoTや組み込みデバイスだ。この広がりは、大きく異なる顧客環境で評価を行うMSPにとって重要である。単一スコープのツールでは、まるごと未テストのカテゴリが残ってしまう。網羅範囲は広い。顧客環境が似ていることはめったにない。
低い参入点とクレジット制の料金
料金はMSP Basicプランの月額99ポンドから始まり、クレジット制で動く。典型的なミッションは約30,000クレジットを使うため、テストの有無にかかわらず定額を払うのではなく、エンゲージメントごとのコストを見積もれる。Revelionの料金を固定の年次ペネトレーションテスト予算と比べるなら、クレジットモデルはまとめてテストするチームに有利で、常時テストするチームには不利に働く。
メリットとデメリット
メリット
- オンデマンドで動くため、テスト頻度をデプロイのサイクルに合わせられる。
- 再現手順付きで証明済みの所見だけを報告し、誤検知を減らす。
- ガードレールはポリシーだけでなくエンジンのコードレベルで強制される。
- 月額99ポンドのエントリー価格とクレジット利用はMSPの予算に合う。
- Slack、MCP、APIの連携が既存のワークフローに収まる。
デメリット
- アクセスは審査後にのみ付与されるため今日はテストできず、無料トライアルもない。
- 料金はクレジット制で、ミッションごとのコストが定額より読みにくい。
- MSPと企業チーム向けであり、個人開発者には現実的な入口がない。
- プラットフォームの全体像はオンボーディング前に見えず、購入前の評価が難しい。
よくある質問
テストを許可された環境に対して自律的なペネトレーションテストを実行する。プラットフォームは偵察、列挙、悪用、検証を行い、証拠と再現手順を添えて、証明した所見のレポートを届ける。
関連コンテンツ
Revelion AIに関連するツール、スキル、記事を探す。
Revelion AIの代替ツール
Forefront
Forefront · コーディングForefrontはオープンソースAIで構築するためのウェブプラットフォームだ。主要なオープンソース言語モデルを自分のデータで微調整し、性能を評価し、API経由で実行したり、エクスポートして自分でホストしたりできる。クローズドなプラットフォームの手軽さを求めつつ、モデルとデータの所有権にはこだわる開発者が対象だ。
Startkit
StartKit.AI · コーディングStartkitは、AI SaaSとAIラッパー製品を作るためのボイラープレートだ。面倒な部分をあらかじめ配線済みにしたAIスタートアップボイラープレートと考えればいい。認証、StripeとLemon Squeezyの決済、利用制限、トランザクションメール、そしてOpenAI、Anthropic、Groq、Llamaと通信するAI APIスターターキットが含まれる。リポジトリをクローンして価格を設定し、ユーザーが実際にお金を払う部分に取りかかれる。ReactとTailwind上のNext.jsで作られているため、ボイラープレートコードの多くはすでに見慣れたものだ。
Testim
Tricentis · コーディングTestimは、Web・モバイル・Salesforceアプリ向けにエンドツーエンドテストを構築して実行するAIテスト自動化プラットフォームだ。機械学習を頼りに、インターフェースが変わってもテストを安定させ、チームが壊れたセレクターの修正に費やす時間を減らす。今日から使い始められる自動テストツールとしては悪くない。ブラウザで操作を録画してテストを作り、より細かい制御が必要なときはJavaScriptを足す。忙しいQAチームにとって堅実な選択肢である。
