| 要件 | 従来の ZIP + メール | PX Pack |
|---|---|---|
| 一式が全部揃っているか | 開いて探すまで分からない | ✓ マニフェスト照合(1つ欠ければFail) |
| 送った後に変わっていないか | 分からない | ✓ ハッシュ検証(1bitでも変わればRed) |
| 誰が作ったか | メール送信者(偽装可能) | ✓ SHA-256 ハッシュ検証 |
| 回答と証拠の対応 | 受信者が手作業で突き合わせ | ✓ 構造化リンク(slice_ref) |
| 受信者の確認方法 | 1つずつ全ファイルを目視確認 | ✓ Lensを1つ開くだけ(5秒) |
作成者の体験
勝手に推測して嘘をつくAIは「署名付きのゴミ」を作るだけ。
PXは300ファイルから不要なものを自動で弾き、迷った18件だけをあなたに尋ねる。
キーボードを数回叩くだけ。
今回の提出を10分で終わらせる。来年は、3分。
あなたが下した判断をPXが記憶する。来年の監査では差分の3件を確認するだけ。
提出の苦痛は、年を追うごとにゼロに近づく。
ハッシュ計算と署名はすべてローカルで完結。証拠ファイルが外部サーバーに送信されることはありません。
受信者の体験
相手に要求するのは、ファイルを開くことだけ。
インストール不要。アカウント不要。ITリテラシーに関わらず、緑の画面がすべてを証明する。
1件の致命的な不一致が検出されました。提出者に差し戻してください。
2つのレイヤー
1回の受け渡しの検証。受信者がLensを開いて即断できる。
前回のパックを参照して、何が変わったかを自動で表示。SOC2 Type 2の継続運用、リリースごとのバージョン履歴、モデルのfine-tune履歴。すべて同じ仕組み。
| 市場 | 署名/ハッシュ | パッケージング | 受信者検証UI |
|---|---|---|---|
| ソフトウェア配布 | Sigstore, GitHub Attestations | ✕ | ✕ |
| AI/ML | OpenSSF Model Signing | ✕ | ✕ |
| 質問票/コンプラ | なし(GRCツールは収集のみ) | ✕ | ✕ |
| ベンダーリスク | SecurityScorecard(外部スコア) | ✕ | ✕ |
| AIエージェント | MCP Gateway(認証のみ) | ✕ | ✕ |
| CoA/検査成績書 | QMS内蔵(作成側のみ) | ✕ | ✕ |
| 研究データ | RO-Crate(構造のみ) | ✕ | ✕ |
| 機械可読コンプラ | OSCAL/CycloneDX | ✕ | ✕ |
| M&Aデューデリ | VDR(共有のみ) | ✕ | ✕ |
| インシデント証拠保全 | フォレンジクスツール | ✕ | ✕ |
署名する仕組みはある。でも「まとめて渡して、相手がその場で確認する」仕組みは、まだどこにもない。
Genres
PXは中身を解釈しない。構造とハッシュと署名だけ。
何をしないかで、何をするかが明確になる。
PXは証拠を集めない。あなたが集めたファイルを、渡せる形にする。
渡した後に誰かが手を加えていないことを証明する。中身はあなたが正しいと判断したもの。PXはそれを封印する。
今使っているツールを変える必要はない。PXは、その先の「渡す瞬間」だけを受け持つ。
Draft は永久無料
日常(無料)
証拠を入れるたびにPXが整理して、いつでもパックにできる状態を保つ。次の監査?前回のルールが残っているから、差分だけ確認。3分で終わる。
提出時(課金)
外部に渡す必要が出たら、Submissionに切り替え。社内の積み重ねが、そのまま署名付き提出物になる。
受信者が次の作成者になる
パックを受け取った人は、自分のLens検証結果をそのまま次の相手に共有できます。監査法人→経営層、ベンダー→元請→最終顧客。検証済みの証拠は組織をまたいで流通します。
$ npx px pack ./evidence-folder/
APIキー不要。依存関係ゼロ。このコマンドだけ。
料金
テスト期間中は全機能無料。料金の詳細 →
複数のファイルを署名付きパックにして、受信者がLensという1つのHTMLファイルを開くだけで「この一式は崩れていない」と即断できるツールです。CLIで動作します。ブラウザ上のCloud版は準備中です。
いいえ。PXは証拠を集めません。今使っているツールで集めたファイルを、そのまま渡せる形にします。ワークフローは変わりません。
何も。lens.htmlをブラウザで開くだけです。インターネット接続も不要です。
Draftモード(パック生成 + Lens検証)は永久無料です。外部handoffの封印(Submission)にクレジット課金が発生します。テスト期間中はすべての機能が無料です。
何でも。Profile切替でソフトウェアリリース、質問票、AI/MLモデル等に対応します。Genericモードでは入れたファイルすべてをパックにできます。
そのまま使えます。Lensは外部APIに一切依存しない自己完結型HTMLです。PXが停止しても、過去に作ったパックは完全なオフライン環境で検証し続けられます。
SHA-256ハッシュ検証。外部ライブラリへの依存ゼロ。Lensはオフラインで動作し、ネットワークへの通信を一切行いません。fail-close設計により、1つでも不整合があれば検証は失敗します。