00:00rec · start
コーディングエージェントのための可観測性・監査・セキュリティ——マシン上で

あなたのコーディングエージェントを記録に残す。

先月、あなたのエージェントは数千回のセッションを実行しました。いくらかかり、何を生み出したのか?何に触れたのか?あなたの会社のやり方で働いているか?Gesta はすべてのセッションを計測・管理・ガイドします——仕事が起きているそのマシンの上で。

$ curl -fsSL https://artifacts.gesta.run/gesta/install-agent.sh | bash -s
始める →
00:14efficiency
シーン1・効率

トークンに $3M 使った。何が生まれたのか?

取締役会が問うているのに、ベンダーの請求書は答えられない——API キーで止まってしまう。Gesta は、どんな請求書も出せない台帳で答える:あなたのエージェントが実際に書いたもの——コード、ドキュメント、テスト——を API 定価で、すべてのキャッシュ階層を含めて。

gesta.run/token-efficiency
トークン効率・過去30日間
$438Kトークン費用
↓ 23% 前月比
148K
コード
96K
ドキュメント
31K
テスト
メンバーコストコードドキュメントテスト作業タイプ
alex$4123,120640520コーディング 71%
sam$3882,2401,380310コーディング 64%
jordan$2961,610420240コーディング 58%
rowan$1884602,9000リサーチ 62%
人間のみを集計——自動化(bot)は $6.2K を消費し、組織全体の合計には含まれるが、個別掲載やランキングの対象にはならない。
カウントの仕組み

紙ではなく、ペン先で計測する。

紙とは、セッションが残すもの——ファイル、diff、コミット——であり、紙は嘘をつく。フォーマッタは一文字の修正のために千行を書き換える。ジェネレーターは誰も書いていないコードを吐き出す。あなたの一週間を救ったセッションが、コミットを一つも残さないこともある。

だから Gesta は紙を数えない。計測するのはインクだ——エージェント自身が書き記したすべての一語一語——コード、テスト、ドキュメント、wiki に直接書かれたページさえも——フォーマッタ、ジェネレーター、git が触れるよりの、書かれた瞬間にカウントする。

支出は誰でも見える。産出物を見られるのは Gesta だけだ——マシン上で、書かれたその瞬間に。

マシンを出るのはカウントだけ。インクそのものは決して出ない。

あなたのモデルベンダーも——あなたの AI ゲートウェイも——決して見せてくれない台帳。

01:24security
シーン2・セキュリティ

実行される前に止める。

あなたのルールは、一つのコンソールからすべてのマシン上のすべてのエージェントへプッシュされ、危険な呼び出しは実行される前に保留される。実行前に保留、送信前にブロック——静かな脅威も含めて:平文のキーをマシンの外へ持ち出そうとする prompt も。

38
有効なルール
2,417
判定・24時間
11
ブロック
6
レビュー中
214
ルールヒット
gesta.run/policies
操作エージェントユーザーセッション判定
Prompt attaches AWS_SECRET_ACCESS_KEYルール:認証情報パターン · 送信プロンプトCodexsama190ブロック
git push --force origin mainルール:保護対象ブランチへの強制プッシュClaude Codealex7f3c保留
Edit .env.productionルール:シークレットファイルへの書き込みCodexsama190審査待ち
rm -rf build/ワークスペース内に限定Claude Codealex7f3c許可
1行目:キーはマシンの外に出なかった——この prompt は送信前に保留された。

ルールは、コントロールプレーンからプッシュするパターンだ——すべてのエージェント、すべてのセッション、すべてのマシンに適用される。私たち自身のフリートでも、毎日これらのルールを運用している。図中のデータはイメージです。

エージェントのすべてを止めることはできない。だが、一つも見えないままにしないことはできる。

01:52guide
シーン3・ライブラリ

修正は効いた。次のデプロイが消していたはずだった。

エージェントが示した Cloudflare ダッシュボードでの修正は、インターネットの正解であり、この会社の不正解だった。その欠けていた事実は今、組織ライブラリにあり、回答のたびに注入される。

正しい経路 —— 変更が Git に入る

dns repo を編集
PR を出す
main にマージ
dnscontrol が同期zone がコードと一致

近道 —— Git を迂回

ダッシュボードで手修正即座に反映 · Git は知らない
次の無関係なマージ
zone を全量同期
静かに消されるアラートなし · 平常に見える

変更は反映されて終わりではない——事実源に入って初めて終わる

session-d41f · replayライブラリあり
  1. t+0sルール注入 — 「DNS は dns repo にある。ダッシュボードでの手修正は禁止。」
  2. +3sエージェント — 「手修正は静かに上書きされます。代わりに PR を出します。」
  3. +10mPR マージ — 本番とコードが一致 · 記録に残る
「今回の DNS 変更は何の問題もなかった。Organization Rules に厳密に従ってやったから。」
—— 私たち自身のチームチャンネル、一週間後(訳)

公開知識が言えるのは、普通はどうするか。組織のコンテキストが言えるのは、ここではどうするか

02:30position
立ち位置

仕事はマシンの上で起きる。Gesta もそこにいる。

ゲートウェイに見えるのはトラフィック。モデルベンダーに見えるのは API 呼び出し。クラウドのログに見えるのは借用されたクレデンシャル。エージェントの本当の仕事——書き込むファイル、実行するコマンド、受け取った指示——は、ただ一つの場所にしか存在しない:それが動いているマシンの上だ。

Gesta はそこに立っている——SaaS でもセルフホストでも、daemon はマシンの上にいる。だからこそ Gesta は、エージェントが何を書いたかを数え、危険な呼び出しを実行前に保留し、キーがマシンを出る前に捕まえられる。どれ一つとして、他の場所からはできない——やらないのではなく、物理的にできないのだ。

マシンに残るものprompt・コード・diff——インクそのもの
マシンを出るものカウント・イベント・判定——改ざん検知つきの記録

記録に残る——マシンの上にいるからだ。

02:53self-host
あなたの壁の内側で

あなたの prompt とコードは、決してネットワークの外へ出ない。

マネージド版がいい? Gesta を SaaS として使えば——daemon は変わらずあなたのマシン上にあり、マシンを出るのは記録だけ。記録さえも社内に置きたい? 同じスタックを、あなた自身のインスタンスにセルフホストできる:コントロールプレーン、データ、記録——すべてがあなたの境界の内側に。ベンダー側のバックエンドはなし、デフォルトで外部通信なし。

03:14install
仕組み

一度インストールすれば、すべてのコーディングエージェントがカバーされる。

01

デーモンをインストール

エンドポイントで一つのコマンドを実行:curl -fsSL https://artifacts.gesta.run/gesta/install-agent.sh | bash -s -- --control-url https://api.gesta.run --apikey <secret key>。マシンにすでにインストールされているコーディングエージェントにフックします。

02

ポリシーを設定、またはデフォルトを使う

ルールは組織内のすべてのエージェント、すべてのセッション、すべてのマシンに適用されます。継続的にメンテナンスされているベースラインから始めて、調整してください。

03

記録を見守る

リアルタイムの活動、任意のセッションのエンドツーエンドの再生、すべての操作の帰属——すべてを一箇所で。

$ curl -fsSL https://artifacts.gesta.run/gesta/install-agent.sh | bash -s -- \
  --control-url https://api.gesta.run \
  --apikey <secret key>
→ downloading gesta-agent · darwin/arm64
checksum verified
Claude Code hook installed
Codex hook installed
daemon configured
agent installed — every session on the record
03:34end

■ セッション完了 · 記録9件 · すべての操作に帰属あり

あなたのエージェントのセッションにも、同じ記録があるべきだ。

数分でインストール完了。最初のエージェントセッションが、エンドツーエンドで帰属される様子を見てください。