WireCanalby Qualiteg
helpFAQ

よくあるご質問

導入前によくいただく質問をまとめました。ここにない疑問は、お気軽にお問い合わせください。

はじめに

受信ポートを開けなくて、本当に使えるの?

はい。エージェントが手元・社内から外向きにトンネルを張るだけなので、ルーターやファイアウォールに受信ポートを開ける必要はありません。顧客ネットワークが用意するのは「外向き 443 の許可」だけです。

どの OS で使えますか?導入は難しいですか?

Windows / Linux / macOS に対応した静的単一バイナリで、ランタイム不要・1 個置くだけです。導入はワンライナー(Windows はirm … | iex、Linux / macOS はcurl … | sh)で完結します。詳しくは OS 別のセットアップガイドをご覧ください。

Web アプリケーションですか?

はい。canal の作成・アクセス保護・アクセスログの確認といった設定・管理は、すべてブラウザで使える Web アプリケーション(ダッシュボード)で行えます。公開したいローカルマシン側には、OS ごとに用意された専用バイナリ(エージェント)を 1 個置いて実行するだけです(セットアップガイド)。

スマホからも使えますか?

はい。ダッシュボードは Web アプリケーションなので、スマホのブラウザからもそのまま操作できます。外出先から canal の一時停止・再開を切り替えたり、アクセスログを確認したりといった操作もスマホだけで完結します(エージェントが動くのはお手元の PC・サーバーです)。

ローカルサーバーの OS は何に対応していますか?

Windows / Linux / macOS に対応しています。エージェントはランタイム不要の静的単一バイナリで、それぞれの OS 向けに用意しており、ワンライナーで導入できます。詳しくは OS 別のセットアップガイドをご覧ください。

Windows サーバーに対応していますか?

はい。Windows 向けのエージェントを用意しており、PowerShell のワンライナー(irm … | iex)で導入できます。Windows 上の Web アプリの公開のほか、RDP の公開(TCP canal・プロ以上)にもご利用いただけます。また、Windows のサービスとして登録すれば、ログオン不要の自動起動で常駐できます。手順はWindows セットアップガイドをご覧ください。

Linux サーバーに対応していますか?

はい。Linux 向けのエージェントを用意しており、ワンライナー(curl … | sh)で導入できます。社内の Linux サーバーで動く Web アプリのほか、SSH・データベースの公開(TCP canal・プロ以上)にもご利用いただけます。導入と systemd での常駐の手順はLinux セットアップガイドをご覧ください。

エージェントを常駐(自動起動)させられますか?

はい。Windows では、管理者として開いた PowerShell でwirecanal service install -config wirecanal.jsonを 1 回実行するだけで、Windows のサービスとして登録されます(エージェント v0.16.0 以降・手順はWindows セットアップガイドの常駐手順)。ログオン不要で PC 起動時に自動で開始し、止まっても約 5 秒後に自動で再起動します(解除はwirecanal service uninstall)。Linux はsystemd の雛形、macOS はlaunchd の雛形をご覧ください。

会社のプロキシ環境でも使えますか?

はい。プロキシ必須の環境では、設定ファイルwirecanal.jsonproxy_urlを 1 行書くだけで対応します。実行環境の環境変数(HTTPS_PROXY 等)には左右されない、決定論的な挙動です。書き方はwirecanal.json 設定リファレンスをご覧ください。

日本語以外の環境でも使えますか?

はい。エージェントは設定ファイルwirecanal.json"lang": "en"を 1 行足すだけで、起動メッセージやログ表示が英語になります(既定は日本語)。海外拠点のサーバーに置く場合にも便利です。設定の書き方はwirecanal.json 仕様をご覧ください。

既存のサーバーやアプリに手を入れる必要はありますか?

いいえ。WireCanal は生の通信をそのまま配管する「土管」なので、公開したいサーバー側の設定変更やコード改修は不要です。エージェントと設定ファイル 1 枚を置くだけです。

機能について

ngrok と何が違いますか?

ngrok でできること(HTTPS 公開・TCP・独自ドメイン・IP 制限など)は WireCanal でもだいたい行えます。そのうえで違うのは 3 点です。① 受け口を国内のサーバーに置く国内サーバー完結② IP / 国別 / BASIC / Bearer / 時間帯 / パス / 自動ブロック / ステルスのアクセス保護 8 種を全プランで標準装備③ 社内 MCP サーバーを「AI に見せてよいツールだけ」選んで公開できるMCP ゲートウェイ。ngrok の置き換えとしても、AI 連携の入口としても使えます。

HTTP 以外(RDP・SSH・データベースなど)も公開できますか?

はい。任意の TCP サービスをtcp://jan000.wirecanal.net:<ポート>の形でそのまま公開できます(プロプラン以上)。ポートは作成時に自動割り当てされ、canal 存続中は固定です。詳しくはトンネルのページをご覧ください。

1 台のマシンで複数のトンネルを同時に開けますか?

はい。1 つのエージェントで複数の canal を 1 プロセスにまとめて開通できます(本数は各プランの枠内)。複数 canal をまとめた設定ファイルの取得にも対応しています(書式はwirecanal.json 仕様)。

エージェントを止めているとき、公開 URL はどうなりますか?

ブラウザでアクセスすると「このサイトは現在オフラインです」という案内ページが表示されます(API などプログラムからのアクセスへの応答コードは従来どおりです)。エージェントを起動すれば、同じ URL でそのまま再開します。

独自ドメインは使えますか?

プレミアムプランで、お持ちのドメイン(例app.example.co.jp)をそのまま公開ホストにできます(HTTP / MCP canal)。画面の案内に沿って DNS レコードを 1〜2 本追加するだけで、証明書の自動発行から開通確認まで自動で進み、結果はメールでもお知らせします。解除・付け替えはいつでも可能です。無料・プロプランではランダム名/希望サブドメインをご利用いただけます。

自社のホームページを公開できますか?

はい。オンプレミスのサーバーと canal(HTTPS)が 1 本あれば、自社のホームページをそのまま公開できます。お持ちの独自ドメインの持ち込みも可能です(プレミアム)。証明書は自動で発行・更新されるので、公開後の手間もかかりません。

転送量制限はありますか?

有料プランでは、転送量の制限は原則ありません。フリープランは月 10GB が目安で、超過した場合は速度を落とすことがあります。なお、公平なご利用とネットワーク帯域の維持のため、他のお客様のご利用に著しい影響が出るような極端な大容量通信(長時間の帯域占有など)を継続された場合は、速度制限等の対象となることがあります。また、一部の高速エッジサーバーでは、別途 1 日あたりの転送容量制限が設定されている場合があります。プラン別の一覧は料金ページをご覧ください。

帯域制限はありますか?

原則としてありません。回線はベストエフォート方式でのご提供となり、共有回線のため他のお客様のご利用状況によって実際の通信速度は変動します。なお、他のお客様に著しい影響が出るような極端なご利用が継続された場合には、帯域制限の対象となることがあります。

MCP・AI 連携について

MCP 連携とは何ですか?無料でも使えますか?

社内の MCP サーバーを、リモート MCP URL として AI から使えるように公開する機能です。canal 1 本=リモート MCP URL 1 個。MCP canal はどのプランでもご利用いただけます。詳しくはMCP・AI 連携のページをご覧ください。

ふつうの HTTP トンネルで MCP サーバーを公開するのと、何が違うのですか?

大きく 2 つ違います。

① 見せたいツールだけを、選んで見せられます。ふつうのトンネルは「土管」なので、社内の MCP サーバーをつなぐと、そこにあるツールが全部そのまま外に出ます。WireCanal の MCP canal は、MCP の中身を理解する「門番」として間に立ちます。最初はすべて拒否の状態から始まり、あなたが許可したツールだけが AI に見えるようになります。許可していないツールはツール一覧にも出てこないので、存在そのものが外から見えません。「参照系のツールだけ許可して、削除などの操作はまとめて止めておく」といった使い方ができます。

② ChatGPT や Claude とつなぐための OAuth 認証が、最初から付いています。Web 版の ChatGPT・Claude のコネクタに社内 MCP をつなぐには、本来OAuth 認証の仕組みを自分で用意・実装する必要があります。ふつうの HTTPS トンネルで公開しただけでは、ここで手が止まります。MCP canal は OAuth 認証を組み込み済みなので、画面で有効にするだけで ChatGPT・Claude とつながり、実装の手間はかかりません。

この 2 つは、ポートを公開するだけの汎用トンネルには原理的にできないことです。

AI に見せるツールを制限できますか?

はい。社内 MCP に 20 個のツールがあっても、外の AI に見せるのは許可した数個だけ、という「ツール単位の公開制御」ができます。許可台帳は社内(手元の設定ファイル)が握るので、クラウド事業者側から勝手に広げることはできません(two-key)。破壊的なツールは既定で遮断します。実際の画面つきの手順はAI に見せるツールを選ぶをご覧ください。

ツールの許可は画面から設定できますか? 設定ファイルの手書きが必要ですか?

画面から設定できます。ダッシュボードの「ツール許可」で、接続中のエージェントが検出したツール名がチェックボックスで並ぶので、見せたいものを選んで保存するだけです。ただし保存されるのは「提案」までで、実際に反映されるのは社内の担当者が手元で承認コマンドを実行したときだけ(提案と承認の分離)。画面の操作だけで社内の公開範囲が変わることはありません。手順はAI に見せるツールを選ぶに実際の画面つきでまとめています。

セキュリティ審査・社内稟議に通せる形になっていますか?

「どのツールを外に見せてよいか」の決定権は社内の手元にある設定ファイルにあり、クラウド側からは書き換えられません(二つの鍵=two-key の構造)。ダッシュボードからの編集も「提案と承認の分離」で、社内の承認操作なしには反映されません。万一クラウド側で問題が起きても、社内の同意なしにツールが増えることはない——この構造と、社内に閉じた行動記録が、企業のセキュリティ審査に通る形をつくります。

社内の MCP サーバー側に改修は必要ですか?

不要です。WireCanal は生の MCP 通信をそのまま配管し、パスもそのまま透過します。エージェントの設定ファイルに公開モードと許可ツールを書くだけで、MCP サーバー本体には手を入れません。

どの AI サービスから使えますか?

MCP canal は、Bestllam / claude.ai / Claude Code / ChatGPT / Gemini など、リモート MCP に対応するクライアントにそのまま登録して使えます。Web 版の ChatGPT・Claude・Grok についてはOAuth 認証を組み込み済みなので、対応サービスとして有効にするだけで簡単につながります(認証の仕組みをご自身で用意する必要はありません)。設定手順はChatGPTClaudeGrokの各ガイドをご覧ください。

Web 版の ChatGPT と連携できますか?

はい。MCP canal を作成し、対応サービスで ChatGPT を有効にするだけで、Web 版 ChatGPT のコネクタとして社内 MCP を利用できます。設定手順はスクリーンショット付きのChatGPT 設定ガイドをご覧ください。

Web 版の Claude と連携できますか?

はい。対応サービスで Claude を有効にすれば、Web 版 Claude(claude.ai)のコネクタとして社内 MCP を利用できます。設定手順はスクリーンショット付きのClaude 設定ガイドをご覧ください。

AI がどのツールを呼んだか、記録は残りますか?

はい。どの AI が・いつ・どのツールを呼んだかを、改竄検出つきの監査ログとして社内に閉じた形で記録します。

社内の MCP サーバーを、部署・組織のメンバー全員で使えますか?

はい。組織 IdP 連携(プロ以上のプラン)を使うと、canal 1 本を部署のメンバー全員がそれぞれ自分の ChatGPT や Claude から使えるようになります。メンバーは会社アカウント(Google Workspace など)でログインして自分で接続を許可するだけで、WireCanal のアカウント登録は不要です。誰に許可するかはオーナーが設定するメールドメイン(例example.co.jp)で制御します。設定はスクリーンショット付きの組織のメンバーに使ってもらうガイドをご覧ください。

Google Workspace のアカウントで接続を許可できますか?

できます。組織 IdP 連携(プロ以上のプラン)は OIDC 対応の認証基盤と連携でき、Google Workspace はそのまま使えます。接続の許可画面が会社の Google ログインに切り替わり、許可したドメインの組織メンバーだけが通れます(組織外のアカウントは断られます)。Google 側の準備はクライアント登録 1 回だけで、手順はガイドの Step 1に実際の画面つきで載っています。

メンバーが退職したら、その人の AI からのアクセスはどうなりますか?

会社側で Workspace アカウントを停止すれば、その人の接続は 1 時間以内に自動で失効します(WireCanal 側の操作は不要です)。アクセスは 1 時間ごとに自動更新される仕組みで、更新のたびに会社の認証基盤へ「このアカウントはまだ有効か」を確認しているためです。詳しくはガイドの運用の章をご覧ください。

セキュリティについて

エージェントが社内の他のシステムに接続できてしまいませんか?

いいえ。エージェントは設定した転送先以外へ絶対に接続しません(転送先の固定)。トンネルが社内のオープンプロキシと化して通り道に使い回される、という事態を構造的に防ぎます。この性質は毎リリースの自動テストで証明しています。

WireCanal 側に社内の通信内容を見られませんか?

見ません。WireCanal は届いた通信を、中身に手を入れずにそのまま社内の転送先へ届ける「土管」として設計されており、通信の中身(リクエストやレスポンスの本文)を保存・記録しません。 WireCanal 側に残るのは、アクセスログなどの見出し情報(いつ・どこから・どのパスへ、など)だけです。経路はすべて TLS で保護されます。

また、アクセス保護(BASIC 認証やアクセスキーなど)に入力されたパスワード・キーは、WireCanal が照合に使うだけで、社内の転送先には渡しません。 社内システムに元々あるログイン・認証はそのまま機能します——「WireCanal を通したせいで認証が二重になる・すり抜ける」といったことは起きません。

公開したい時間帯やパスだけに絞れますか?

はい。時間帯公開(JST 固定)・パス制限のほか、IP / 国別 / BASIC / Bearer / 自動ブロック / ステルスを含むアクセス保護 8 種を canal ごとに設定できます(全プラン開放)。詳しくはセキュリティのページをご覧ください。

アクセスの記録は残りますか?

はい。canal ごとに到達したアクセスを、プランに応じて直近 1,000 件(プレミアム / エンタープライズは 10,000 件)までダッシュボード(およびAPI)で確認でき、CSV でダウンロードすることもできます。記録に残るのは「いつ・どこから・どの canal へ」といった接続の記録だけで、通信の中身(データの内容)は記録しません。記録を確認できるのは canal の所有者だけで、古いものから自動的に消えていきます。

料金について

試してみたいのですが

期間制限のないフリープランで、canal 1本、MCP連携、アクセス保護などの基本機能をお試しいただけます。導入は OS 別のセットアップガイドのとおり数分で完了します。有料機能が必要な場合は、料金ページまたは「プラン申し込み」からお申し込みください。

トライアルはありますか?

有料プランの無料トライアルはありません。まずは期間制限のないフリープランで、基本的な使い心地をご確認ください。

料金を教えてください

料金は料金ページに掲載しています(税込・年払い/月払いに対応)。部署・チームでの導入向けのエンタープライズプランは個別見積りです。

canal の本数を追加できますか?

はい。「追加 canal アドオン」で +1 本ずつ追加できます(1,980円/月・税込)。詳しくはプランのページをご覧ください。

法人として契約したいのですが、どうすればよいですか?

法人・部署でのご契約にはエンタープライズプランをご用意しています。商談ベースの個別契約で、1 契約でのシート制(複数ユーザー)・請求書払いなどに対応します。「エンタープライズプランのご相談」からお気軽にお問い合わせください。

1 つの契約で複数のユーザーを利用させられますか?

はい。エンタープライズプランが 1 契約でのシート制に対応しています。管理者がメンバーを招待して、部署・チームの複数ユーザーをひとつの契約でまとめて管理できます。

請求書払いはできますか?

エンタープライズプランで請求書払い(銀行振込)に対応しています。締め日・支払サイトもご相談いただけます。カード決済も選択可能です。フリー〜プレミアムの各プランのお支払いはカード決済です。

canal 1,000 本のような大口の契約はできますか?

はい。エンタープライズプランでは、canal を 100〜1,000 本単位でまとめてご利用いただける大口枠をご用意しています。部署内のさまざまなローカルサーバーをまとめて公開する使い方に向いています。

独自ドメインの取得からお願いできますか?

はい。エンタープライズプランにて、オリジナルドメインの取得代行・設定を有償で承っています。ドメインをまだお持ちでない場合も、お気軽にご相談ください。

今すぐ誰でも登録できますか?

現在は招待制です。詳しくはお問い合わせください。

穴を開けずに、つなぐ。

登録は無料。カード不要で、いますぐ最初の canal を作れます。
(現在は招待制です。詳しくはお問い合わせください)

導入を相談