作るだけでなく、
運営できるウェブサイト。

企業サイト・顧客ポータル・社内業務画面・設備ダッシュボードまで。
ファイル・メンバー・権限・API・WebSocket・アップロードの基盤を使って、作成・デプロイできます。

AI でウェブサイトを作成。
始めるのは簡単になったけれど…

バイブコーディングなら、画面はすぐに作れます。ただ、AI が「完成しました」と言っても、セキュリティの穴は見えません。知らない問題は、質問もテストもできないからです。

こんなところで、 行き詰まったことはありませんか?

AI とチャット

登録とログインの機能を作って。

AI

完成しました!登録とログインの画面を追加しました。

結果
my-site/admin/members一般メンバー・Lv.1
メンバー役割レベル
キム・ハヌル未指定—権限を変更
イ・ドユン未指定—アカウントの停止

PATCH /api/members/me {"role":"admin"}200 OK

AI が説明しなかった問題A01権限昇格深刻度:重大

通常のメンバーは自分のアカウントを管理者に変えることができ、サーバーはそれを受け入れます。

原因
サーバーはログイン状態だけを確認し、リクエストしたメンバーの役割やレベルを検査しません。
運用に必要なもの
役割ごとの権限の分離 · レベルごとのアクセス範囲 · ログイン失敗時のブロック · パスワード・セッションの方針

一人では作りにくい運用の基盤が、
すでにワークスペースの中にあります。

見るだけのページから、人が集まる空間を作るには、アカウント、権限、チャット、ファイルのアップロード、リアルタイム通知、API、デプロイ、セキュリティが必要です。

登録・ログイン
チームとレベル
権限・管理者
チャット
アップロードとダウンロード
ファイルサーバー
WebSocket
スキーマ API
共通の運用基盤ユーザー・管理者・権限・ファイル・サーバーこれらの機能を、一つの Webspace の中でつなげて運用できます。

データベースの構築、画面の作成から、
確認済みのバージョンのデプロイまで。

データをつなぎ、完成したウェブ画面を確認した後、使用するバージョンを選んでデプロイします。

デプロイした翌日も、
運用状態を一つの画面で。

リクエストやエラーの傾向、API ごとのトラフィック、リアルタイム接続、ランタイムの状態を Webspace の管理画面で直接確認できます。

リクエストとエラーの傾向

24 時間・7 日間の単位で、実際のリクエスト、サーバーエラー、接続拒否の件数を確認できます。

DB・API ごとのトラフィック

各 API の呼び出し数や応答速度を、データベースごとに確認できます。

エラーログ

失敗したリクエストのステータスコード、対象、応答時間を記録します。

リアルタイム接続とランタイム

WebSocket の送信待ちキュー、DB プール、保存容量、平均応答時間を一緒に確認できます。

外部に公開するウェブサイトは、
アクセス範囲を明確に。

外部アプリの API アクセス、ブラウザーのセキュリティ方針(CSP)、アドレスの分離、ワークスペースへのアクセス範囲を Webspace の管理画面で設定できます。

どんなウェブ空間を作れますか?

企業・個人サイト

小さな企業や個人ブランドが、すばやくホームページを作れます。

ブランド資料 → 公開ウェブサイト

顧客ポータル

顧客がログインし、自分の資料をアップロードして結果を受け取れます。

ログイン・アップロード → 結果の受け取り

社内アプリ

申請、受付、承認、記録管理のための社内画面を作れます。

業務の依頼 → 処理の記録

設備・現場のダッシュボード

機器や現場のデータを、運営者が確認するダッシュボードにできます。

現場データ → 運用状況

データベース検索サービス

検索ページと API で構造化されたデータを利用できるようにします。

表と API → 検索インターフェイス

ナレッジチャットボット

インデックスを作成した資料で、顧客サポートや社内支援用のチャットボットを作れます。

組織の資料 → 根拠のある回答

ウェブサイトを公開するまでに、
何を、どこで準備しますか?

デプロイや機能の連携は Webspace が、ドメインや証明書は運用サーバーが担います。決済などの特別な連携は、必要なときに追加できます。

Webspace に含まれるもの

デプロイと機能の連携

管理者コンソールで直接設定します。

  • 確認済みのバージョンをリリースとしてデプロイ
  • 以前のリリースにすぐ切り替え
  • メンバー・権限・ファイル・API の連携
  • CORS・CSP によるサイトのセキュリティ方針
運用サーバーで

公開環境の準備

運営者が、運用環境に合わせて準備します。

  • ドメインと公開アドレスの接続
  • TLS 証明書の発行・更新
  • バックアップの間隔と更新
  • サーバーの監視
必要に応じて追加する

特別な連携

プラグインや専門の構築で検証し、追加します。

  • 決済の連携
  • 外部ログインの連携
  • 設備・機器の接続
  • 規制のある業務

業務につながるウェブ空間。

ワークスペースのファイル・データ・メンバー・権限をウェブ画面につなげ、確認済みのバージョンをデプロイして運用できます。ホームページから始め、顧客ポータルや社内サービスへ広げてみましょう。