はい。エージェントが手元・社内から外向きにトンネルを張るだけなので、ルーターやファイアウォールに受信ポートを開ける必要はありません。顧客ネットワークが用意するのは「外向き 443 の許可」だけです。
Windows / Linux / macOS に対応した静的単一バイナリで、ランタイム不要・1 個置くだけです。導入はワンライナー(Windows はirm … | iex、Linux / macOS はcurl … | sh)で完結します。詳しくは OS 別のセットアップガイドをご覧ください。
はい。canal の作成・アクセス保護・アクセスログの確認といった設定・管理は、すべてブラウザで使える Web アプリケーション(ダッシュボード)で行えます。公開したいローカルマシン側には、OS ごとに用意された専用バイナリ(エージェント)を 1 個置いて実行するだけです(セットアップガイド)。
はい。ダッシュボードは Web アプリケーションなので、スマホのブラウザからもそのまま操作できます。外出先から canal の一時停止・再開を切り替えたり、アクセスログを確認したりといった操作もスマホだけで完結します(エージェントが動くのはお手元の PC・サーバーです)。
Windows / Linux / macOS に対応しています。エージェントはランタイム不要の静的単一バイナリで、それぞれの OS 向けに用意しており、ワンライナーで導入できます。詳しくは OS 別のセットアップガイドをご覧ください。
はい。Windows 向けのエージェントを用意しており、PowerShell のワンライナー(irm … | iex)で導入できます。Windows 上の Web アプリの公開のほか、RDP の公開(TCP canal・プロ以上)にもご利用いただけます。また、Windows のサービスとして登録すれば、ログオン不要の自動起動で常駐できます。手順はWindows セットアップガイドをご覧ください。
はい。Linux 向けのエージェントを用意しており、ワンライナー(curl … | sh)で導入できます。社内の Linux サーバーで動く Web アプリのほか、SSH・データベースの公開(TCP canal・プロ以上)にもご利用いただけます。導入と systemd での常駐の手順はLinux セットアップガイドをご覧ください。
はい。Windows では、管理者として開いた PowerShell でwirecanal service install -config wirecanal.jsonを 1 回実行するだけで、Windows のサービスとして登録されます(エージェント v0.16.0 以降・手順はWindows セットアップガイドの常駐手順)。ログオン不要で PC 起動時に自動で開始し、止まっても約 5 秒後に自動で再起動します(解除はwirecanal service uninstall)。Linux はsystemd の雛形、macOS はlaunchd の雛形をご覧ください。
はい。プロキシ必須の環境では、設定ファイルwirecanal.jsonにproxy_urlを 1 行書くだけで対応します。実行環境の環境変数(HTTPS_PROXY 等)には左右されない、決定論的な挙動です。書き方はwirecanal.json 設定リファレンスをご覧ください。
はい。エージェントは設定ファイルwirecanal.jsonに"lang": "en"を 1 行足すだけで、起動メッセージやログ表示が英語になります(既定は日本語)。海外拠点のサーバーに置く場合にも便利です。設定の書き方はwirecanal.json 仕様をご覧ください。
いいえ。WireCanal は生の通信をそのまま配管する「土管」なので、公開したいサーバー側の設定変更やコード改修は不要です。エージェントと設定ファイル 1 枚を置くだけです。
ngrok でできること(HTTPS 公開・TCP・独自ドメイン・IP 制限など)は WireCanal でもだいたい行えます。そのうえで違うのは 3 点です。① 受け口を国内のサーバーに置く国内サーバー完結② IP / 国別 / BASIC / Bearer / 時間帯 / パス / 自動ブロック / ステルスのアクセス保護 8 種を全プランで標準装備③ 社内 MCP サーバーを「AI に見せてよいツールだけ」選んで公開できるMCP ゲートウェイ。ngrok の置き換えとしても、AI 連携の入口としても使えます。
はい。任意の TCP サービスをtcp://jan000.wirecanal.net:<ポート>の形でそのまま公開できます(プロプラン以上)。ポートは作成時に自動割り当てされ、canal 存続中は固定です。詳しくはトンネルのページをご覧ください。
はい。1 つのエージェントで複数の canal を 1 プロセスにまとめて開通できます(本数は各プランの枠内)。複数 canal をまとめた設定ファイルの取得にも対応しています(書式はwirecanal.json 仕様)。
ブラウザでアクセスすると「このサイトは現在オフラインです」という案内ページが表示されます(API などプログラムからのアクセスへの応答コードは従来どおりです)。エージェントを起動すれば、同じ URL でそのまま再開します。
プレミアムプランで、お持ちのドメイン(例app.example.co.jp)をそのまま公開ホストにできます(HTTP / MCP canal)。画面の案内に沿って DNS レコードを 1〜2 本追加するだけで、証明書の自動発行から開通確認まで自動で進み、結果はメールでもお知らせします。解除・付け替えはいつでも可能です。無料・プロプランではランダム名/希望サブドメインをご利用いただけます。
はい。オンプレミスのサーバーと canal(HTTPS)が 1 本あれば、自社のホームページをそのまま公開できます。お持ちの独自ドメインの持ち込みも可能です(プレミアム)。証明書は自動で発行・更新されるので、公開後の手間もかかりません。
有料プランでは、転送量の制限は原則ありません。フリープランは月 10GB が目安で、超過した場合は速度を落とすことがあります。なお、公平なご利用とネットワーク帯域の維持のため、他のお客様のご利用に著しい影響が出るような極端な大容量通信(長時間の帯域占有など)を継続された場合は、速度制限等の対象となることがあります。また、一部の高速エッジサーバーでは、別途 1 日あたりの転送容量制限が設定されている場合があります。プラン別の一覧は料金ページをご覧ください。
原則としてありません。回線はベストエフォート方式でのご提供となり、共有回線のため他のお客様のご利用状況によって実際の通信速度は変動します。なお、他のお客様に著しい影響が出るような極端なご利用が継続された場合には、帯域制限の対象となることがあります。
社内の MCP サーバーを、リモート MCP URL として AI から使えるように公開する機能です。canal 1 本=リモート MCP URL 1 個。MCP canal はどのプランでもご利用いただけます。詳しくはMCP・AI 連携のページをご覧ください。
大きく 2 つ違います。
① 見せたいツールだけを、選んで見せられます。ふつうのトンネルは「土管」なので、社内の MCP サーバーをつなぐと、そこにあるツールが全部そのまま外に出ます。WireCanal の MCP canal は、MCP の中身を理解する「門番」として間に立ちます。最初はすべて拒否の状態から始まり、あなたが許可したツールだけが AI に見えるようになります。許可していないツールはツール一覧にも出てこないので、存在そのものが外から見えません。「参照系のツールだけ許可して、削除などの操作はまとめて止めておく」といった使い方ができます。
② ChatGPT や Claude とつなぐための OAuth 認証が、最初から付いています。Web 版の ChatGPT・Claude のコネクタに社内 MCP をつなぐには、本来OAuth 認証の仕組みを自分で用意・実装する必要があります。ふつうの HTTPS トンネルで公開しただけでは、ここで手が止まります。MCP canal は OAuth 認証を組み込み済みなので、画面で有効にするだけで ChatGPT・Claude とつながり、実装の手間はかかりません。
この 2 つは、ポートを公開するだけの汎用トンネルには原理的にできないことです。
はい。社内 MCP に 20 個のツールがあっても、外の AI に見せるのは許可した数個だけ、という「ツール単位の公開制御」ができます。許可台帳は社内(手元の設定ファイル)が握るので、クラウド事業者側から勝手に広げることはできません(two-key)。破壊的なツールは既定で遮断します。実際の画面つきの手順はAI に見せるツールを選ぶをご覧ください。
画面から設定できます。ダッシュボードの「ツール許可」で、接続中のエージェントが検出したツール名がチェックボックスで並ぶので、見せたいものを選んで保存するだけです。ただし保存されるのは「提案」までで、実際に反映されるのは社内の担当者が手元で承認コマンドを実行したときだけ(提案と承認の分離)。画面の操作だけで社内の公開範囲が変わることはありません。手順はAI に見せるツールを選ぶに実際の画面つきでまとめています。
「どのツールを外に見せてよいか」の決定権は社内の手元にある設定ファイルにあり、クラウド側からは書き換えられません(二つの鍵=two-key の構造)。ダッシュボードからの編集も「提案と承認の分離」で、社内の承認操作なしには反映されません。万一クラウド側で問題が起きても、社内の同意なしにツールが増えることはない——この構造と、社内に閉じた行動記録が、企業のセキュリティ審査に通る形をつくります。
不要です。WireCanal は生の MCP 通信をそのまま配管し、パスもそのまま透過します。エージェントの設定ファイルに公開モードと許可ツールを書くだけで、MCP サーバー本体には手を入れません。
はい。MCP canal を作成し、対応サービスで ChatGPT を有効にするだけで、Web 版 ChatGPT のコネクタとして社内 MCP を利用できます。設定手順はスクリーンショット付きのChatGPT 設定ガイドをご覧ください。
はい。対応サービスで Claude を有効にすれば、Web 版 Claude(claude.ai)のコネクタとして社内 MCP を利用できます。設定手順はスクリーンショット付きのClaude 設定ガイドをご覧ください。
はい。どの AI が・いつ・どのツールを呼んだかを、改竄検出つきの監査ログとして社内に閉じた形で記録します。
はい。組織 IdP 連携(プロ以上のプラン)を使うと、canal 1 本を部署のメンバー全員がそれぞれ自分の ChatGPT や Claude から使えるようになります。メンバーは会社アカウント(Google Workspace など)でログインして自分で接続を許可するだけで、WireCanal のアカウント登録は不要です。誰に許可するかはオーナーが設定するメールドメイン(例example.co.jp)で制御します。設定はスクリーンショット付きの組織のメンバーに使ってもらうガイドをご覧ください。
できます。組織 IdP 連携(プロ以上のプラン)は OIDC 対応の認証基盤と連携でき、Google Workspace はそのまま使えます。接続の許可画面が会社の Google ログインに切り替わり、許可したドメインの組織メンバーだけが通れます(組織外のアカウントは断られます)。Google 側の準備はクライアント登録 1 回だけで、手順はガイドの Step 1に実際の画面つきで載っています。
会社側で Workspace アカウントを停止すれば、その人の接続は 1 時間以内に自動で失効します(WireCanal 側の操作は不要です)。アクセスは 1 時間ごとに自動更新される仕組みで、更新のたびに会社の認証基盤へ「このアカウントはまだ有効か」を確認しているためです。詳しくはガイドの運用の章をご覧ください。
いいえ。エージェントは設定した転送先以外へ絶対に接続しません(転送先の固定)。トンネルが社内のオープンプロキシと化して通り道に使い回される、という事態を構造的に防ぎます。この性質は毎リリースの自動テストで証明しています。
見ません。WireCanal は届いた通信を、中身に手を入れずにそのまま社内の転送先へ届ける「土管」として設計されており、通信の中身(リクエストやレスポンスの本文)を保存・記録しません。 WireCanal 側に残るのは、アクセスログなどの見出し情報(いつ・どこから・どのパスへ、など)だけです。経路はすべて TLS で保護されます。
また、アクセス保護(BASIC 認証やアクセスキーなど)に入力されたパスワード・キーは、WireCanal が照合に使うだけで、社内の転送先には渡しません。 社内システムに元々あるログイン・認証はそのまま機能します——「WireCanal を通したせいで認証が二重になる・すり抜ける」といったことは起きません。
はい。時間帯公開(JST 固定)・パス制限のほか、IP / 国別 / BASIC / Bearer / 自動ブロック / ステルスを含むアクセス保護 8 種を canal ごとに設定できます(全プラン開放)。詳しくはセキュリティのページをご覧ください。
はい。canal ごとに到達したアクセスを、プランに応じて直近 1,000 件(プレミアム / エンタープライズは 10,000 件)までダッシュボード(およびAPI)で確認でき、CSV でダウンロードすることもできます。記録に残るのは「いつ・どこから・どの canal へ」といった接続の記録だけで、通信の中身(データの内容)は記録しません。記録を確認できるのは canal の所有者だけで、古いものから自動的に消えていきます。
期間制限のないフリープランで、canal 1本、MCP連携、アクセス保護などの基本機能をお試しいただけます。導入は OS 別のセットアップガイドのとおり数分で完了します。有料機能が必要な場合は、料金ページまたは「プラン申し込み」からお申し込みください。
有料プランの無料トライアルはありません。まずは期間制限のないフリープランで、基本的な使い心地をご確認ください。
料金は料金ページに掲載しています(税込・年払い/月払いに対応)。部署・チームでの導入向けのエンタープライズプランは個別見積りです。
はい。「追加 canal アドオン」で +1 本ずつ追加できます(1,980円/月・税込)。詳しくはプランのページをご覧ください。
法人・部署でのご契約にはエンタープライズプランをご用意しています。商談ベースの個別契約で、1 契約でのシート制(複数ユーザー)・請求書払いなどに対応します。「エンタープライズプランのご相談」からお気軽にお問い合わせください。
はい。エンタープライズプランが 1 契約でのシート制に対応しています。管理者がメンバーを招待して、部署・チームの複数ユーザーをひとつの契約でまとめて管理できます。
エンタープライズプランで請求書払い(銀行振込)に対応しています。締め日・支払サイトもご相談いただけます。カード決済も選択可能です。フリー〜プレミアムの各プランのお支払いはカード決済です。
はい。エンタープライズプランでは、canal を 100〜1,000 本単位でまとめてご利用いただける大口枠をご用意しています。部署内のさまざまなローカルサーバーをまとめて公開する使い方に向いています。
はい。エンタープライズプランにて、オリジナルドメインの取得代行・設定を有償で承っています。ドメインをまだお持ちでない場合も、お気軽にご相談ください。
現在は招待制です。詳しくはお問い合わせください。