00:00rec · start
コーディングエージェントのための可観測性・監査・セキュリティ——マシン上で

あなたのコーディングエージェントを記録に残す。

先月、あなたのエージェントは数千回のセッションを実行しました。いくらかかり、何を生み出したのか?何に触れたのか?あなたの会社のやり方で働いているか?Gesta はすべてのセッションを計測・管理・ガイドします——仕事が起きているそのマシンの上で。

$ curl -fsSL https://artifacts.gesta.run/gesta/install-agent.sh | bash -s
始める →
00:14efficiency
シーン1・効率

トークンに $3M 使った。何が生まれたのか?

取締役会が問うているのに、ベンダーの請求書は答えられない——API キーで止まってしまう。Gesta は、どんな請求書も出せない台帳で答える:あなたのエージェントが実際に書いたもの——コード、ドキュメント、テスト——を API 定価で、すべてのキャッシュ階層を含めて。

gesta.run/token-efficiency
トークン効率・過去30日間
$438Kトークン費用
↓ 23% 前月比
148K
コード
96K
ドキュメント
31K
テスト
メンバーコストコードドキュメントテスト作業タイプ
alex$4123,120640520コーディング 71%
sam$3882,2401,380310コーディング 64%
jordan$2961,610420240コーディング 58%
rowan$1884602,9000リサーチ 62%
人間のみを集計——自動化(bot)は $6.2K を消費し、組織全体の合計には含まれるが、個別掲載やランキングの対象にはならない。
カウントの仕組み

紙ではなく、ペン先で計測する。

紙とは、セッションが残すもの——ファイル、diff、コミット——であり、紙は嘘をつく。フォーマッタは一文字の修正のために千行を書き換える。ジェネレーターは誰も書いていないコードを吐き出す。あなたの一週間を救ったセッションが、コミットを一つも残さないこともある。

だから Gesta は紙を数えない。計測するのはインクだ——エージェント自身が書き記したすべての一語一語——コード、テスト、ドキュメント、wiki に直接書かれたページさえも——フォーマッタ、ジェネレーター、git が触れるよりの、書かれた瞬間にカウントする。

支出は誰でも見える。産出物を見られるのは Gesta だけだ——マシン上で、書かれたその瞬間に。

マシンを出るのはカウントだけ。インクそのものは決して出ない。

あなたのモデルベンダーも——あなたの AI ゲートウェイも——決して見せてくれない台帳。

01:24security
シーン2・セキュリティ

実行される前に止める。

あなたのルールは、一つのコンソールからすべてのマシン上のすべてのエージェントへプッシュされ、危険な呼び出しは実行される前に保留される。実行前に保留、送信前にブロック——静かな脅威も含めて:平文のキーをマシンの外へ持ち出そうとする prompt も。

38
有効なルール
2,417
判定・24時間
11
ブロック
6
レビュー中
214
ルールヒット
gesta.run/policies
操作エージェントユーザーセッション判定
Prompt attaches AWS_SECRET_ACCESS_KEYルール:認証情報パターン · 送信プロンプトCodexsama190ブロック
git push --force origin mainルール:保護対象ブランチへの強制プッシュClaude Codealex7f3c保留
Edit .env.productionルール:シークレットファイルへの書き込みCodexsama190審査待ち
rm -rf build/ワークスペース内に限定Claude Codealex7f3c許可
1行目:キーはマシンの外に出なかった——この prompt は送信前に保留された。

ルールは、コントロールプレーンからプッシュするパターンだ——すべてのエージェント、すべてのセッション、すべてのマシンに適用される。私たち自身のフリートでも、毎日これらのルールを運用している。図中のデータはイメージです。

エージェントのすべてを止めることはできない。だが、一つも見えないままにしないことはできる。

01:52guide
シーン3・ライブラリ

エージェントはあの pod を削除した。誰も先に聞けとは教えていなかった。

モデルは一般的なエンジニアリングを知っている。だが、あなたの会社のことは知らない——どのクラスタが「pre」なのか、何に確認が必要か、共有インフラに触れる前に誰に知らせるべきか。その知識は組織ライブラリ(Organization Library)に蓄えられている——そして Gesta は、管理下にあるすべてのエージェントの、すべての prompt にそれを注入する。

(a)・確認

同じリクエスト、二つの結末。

>pre 環境を確認して payments-api の pod を削除して。

session-b2e1 · replay組織ライブラリなしの場合
  1. t+0s「pre」を解決 — Codex はクラスタ pre-eu-1 と推測
  2. +4skubectl get pods -n payments
  3. +6skubectl delete pod payments-api-7d4f▲ 確認なし
一度目の実行で削除された。ユーザーは後になって知った。
session-b2e2 · replay組織ライブラリありの場合
  1. t+0sコンテキストを注入 — 「削除を伴う SRE 操作は、必ず事前にユーザーへ確認すること。」
  2. +3s「pre」を解決 — あなたの用語集によればクラスタ pre-eu-1
  3. +5sClaude Code が確認 — 「これは pre の payments-api を削除します。よろしいですか?」
  4. +41sユーザーが確認 — 削除を実行、記録に残る
先に確認した。承認されてから、初めて実行された。

実際の社内ベータでのインシデントに基づく。図中のデータはイメージです。

(b)・新入社員

入社3日目。David のエージェントはもう誰に聞けばいいか知っている。

ルールの中には、どんな設定にも README にも書かれていないものがある——一握りのベテランの頭の中にしかない。「staging に触る前に alex に一声かけて」。新入社員のエージェントには知りようがない。だが、ライブラリは知っている。

>staging クラスタを再起動して、設定変更を反映させて。

session-c7a9 · replayDavid、3日目
  1. t+0sライブラリを注入 — 「staging は共有環境です。触る前に alex に知らせてください。」
  2. +2sClaude Code が確認 — 「あなたのチームは staging 操作の前に alex へ連絡します。もう伝えましたか、それとも一旦止めますか?」
  3. +30sDavid — 「よく気づいた、今すぐ知らせる。続けて。」
  4. +2mstaging を再起動 — alex は事前に把握 · 彼のデモは無事
ライブラリがなければ:alex はデモの最中に staging が落ちて初めて気づく。このルールはもともと3人のベテランの頭の中だけにあった——3日目には、David もそれを手にしていた。

一つのライブラリが、あなたの会社の働き方を保持する——散らばったコピーもなく、ズレも生じない。モデルはあなたのコードを読める。だが、あなたの会社は決して読めない——それが、どんなベンダーも売ることのできない唯一の資産だ。

組織ライブラリはフローの中でガイドする——強制停止はポリシー(Policies)が担う。すべての成果物が記録に残る。

02:30position
立ち位置

仕事はマシンの上で起きる。Gesta もそこにいる。

ゲートウェイに見えるのはトラフィック。モデルベンダーに見えるのは API 呼び出し。クラウドのログに見えるのは借用されたクレデンシャル。エージェントの本当の仕事——書き込むファイル、実行するコマンド、受け取った指示——は、ただ一つの場所にしか存在しない:それが動いているマシンの上だ。

Gesta はそこに立っている——SaaS でもセルフホストでも、daemon はマシンの上にいる。だからこそ Gesta は、エージェントが何を書いたかを数え、危険な呼び出しを実行前に保留し、キーがマシンを出る前に捕まえられる。どれ一つとして、他の場所からはできない——やらないのではなく、物理的にできないのだ。

マシンに残るものprompt・コード・diff——インクそのもの
マシンを出るものカウント・イベント・判定——改ざん検知つきの記録

記録に残る——マシンの上にいるからだ。

02:53self-host
あなたの壁の内側で

あなたの prompt とコードは、決してネットワークの外へ出ない。

マネージド版がいい? Gesta を SaaS として使えば——daemon は変わらずあなたのマシン上にあり、マシンを出るのは記録だけ。記録さえも社内に置きたい? 同じスタックを、あなた自身のインスタンスにセルフホストできる:コントロールプレーン、データ、記録——すべてがあなたの境界の内側に。ベンダー側のバックエンドはなし、デフォルトで外部通信なし。

03:14install
仕組み

一度インストールすれば、すべてのコーディングエージェントがカバーされる。

01

デーモンをインストール

エンドポイントで一つのコマンドを実行:curl -fsSL https://artifacts.gesta.run/gesta/install-agent.sh | bash -s -- --control-url https://api.gesta.run --apikey <secret key>。マシンにすでにインストールされているコーディングエージェントにフックします。

02

ポリシーを設定、またはデフォルトを使う

ルールは組織内のすべてのエージェント、すべてのセッション、すべてのマシンに適用されます。継続的にメンテナンスされているベースラインから始めて、調整してください。

03

記録を見守る

リアルタイムの活動、任意のセッションのエンドツーエンドの再生、すべての操作の帰属——すべてを一箇所で。

$ curl -fsSL https://artifacts.gesta.run/gesta/install-agent.sh | bash -s -- \
  --control-url https://api.gesta.run \
  --apikey <secret key>
→ downloading gesta-agent · darwin/arm64
checksum verified
Claude Code hook installed
Codex hook installed
daemon configured
agent installed — every session on the record
03:34end

■ セッション完了 · 記録9件 · すべての操作に帰属あり

あなたのエージェントのセッションにも、同じ記録があるべきだ。

数分でインストール完了。最初のエージェントセッションが、エンドツーエンドで帰属される様子を見てください。