真北科技Zhenbei
ホームプロダクトロードマップ
Roadmap

4つの事業ラインと3つのツールのリリースリズム

「リリース済み」「開発中」「計画中」を明確に分けて記載します。リリース済みの項目が覆ることはありません——それが対外的なコミットメントの一部です。

UIAM のロードマップ

統合アイデンティティ・認証基盤

詳細を見る
v1.0リリース済み基本カーネル
  • アイデンティティカーネルとマルチテナント分離
  • OAuth 2.1 / OIDC 認可サーバー
  • RBAC によるロールと権限管理
  • MySQL / PostgreSQL 双方言
v1.2リリース済みAgent IAM
  • MACHINE 主体のモデリングとサービスアカウント
  • RFC 8693 の委任チェーンとマルチホップ伝播
  • MCP エンドポイントとツール単位の認可
  • Agent 呼び出しクォータとレート制限
v1.4開発中統治強化
  • 権限変更のリアルタイム配信(次のログインを待たない)
  • 監査イベントストリームの SIEM 接続
  • システム JWT 鍵の無停止ローテーション
  • ポリシーエンジンのプログラマブル化
v2.0計画中フェデレーションとポリシー
  • テナント横断のフェデレーテッドアイデンティティ
  • ABAC ポリシー言語
  • アイデンティティデータの越境コンプライアンスポリシー
  • サードパーティアプリマーケット
How We Plan

ロードマップの決め方

四半期ごとに機能を約束するのではなく、「カーネルの安定度」で次に何をするかを決めます。

01
まずカーネル

データモデルと境界ルールを優先します。カーネルが安定してこそ、上層の機能を速くできます。

02
次にガバナンス

監査・クォータ・権限の細分化など、「デモには映えないが存在しなければならない」機能を先行させます。

03
その次に体験

インタラクションと可視化はカーネルとガバナンスの後に回します。流砂の上に建てないためです。

04
最後にエコシステム

公開 API・プラグイン・マーケットは最後の一歩。前提は契約が安定していることです。

History

今日までの歩み

ロードマップは前を、タイムラインは後ろを見ます。どの節目にも成果物の裏付けがあります。

立ち上げUIAM
ひとつのアイデンティティシステムから始まった

真北の最初の事業ラインは統合アイデンティティでした。出発点は具体的です。顧客の複数の業務システムがそれぞれアカウントを維持し、権限の基準が揃わず、監査のビューも出せない。私たちはアイデンティティカーネルから着手し、OAuth 2.1 / OIDC、テナント分離、きめ細かな認可を堅実に作り込みました。

アイデンティティカーネルとテナント分離の仕組み
OAuth 2.1 / OIDC 認可サーバー
RBAC ロールとデータ権限の二本立て
MySQL / PostgreSQL 双方言の同型実装
拡張UIAM · Agent IAM
アイデンティティ境界を「人」から「AI」へ

エージェントが企業システムに入り始めると、既存のアイデンティティモデルでは受け止められないことが分かりました。エージェントが人間のトークンで働き、事故が起きても責任を特定できません。そこで MACHINE 主体、委任チェーン、マルチホップ伝播、MCP ツール認可をカーネルの一等機能としました。

MACHINE 主体とサービスアカウントのモデリング
RFC 8693 の委任チェーンと権限積集合による絞り込み
agent_tools レジストリとツール単位の認可
エージェント呼び出しのクォータと全経路監査
形成4 つの事業ライン
事業ラインが 1 本から 4 本へ

アイデンティティ以外に、顧客からプライベートドメイン運用、オンライン学習、AI 応用の要望が上がりました。これらの問題は同じ判断を共有しています。データはどこに置くべきか、境界は誰が守るべきか。4 つの事業ラインが形になり、言語は違えどエンジニアリング標準は同一です。

Uniscrm WeCom プライベートドメイン SCRM(16 モジュール / 132 インターフェース)
Uniclaw マルチテナント AI エージェント基盤(25 モジュール / 19 ツール)
Unilearning オンライン学習基盤(8 ドメイン / モジュラーモノリス)
4 つのラインが UIAM アイデンティティカーネルを共有
再構築Unilearning · Uniscrm
「足りている」を「耐えられる」に作り直す

製品が本番で動き始めると、本当の圧力は運用と反復から来ます。私たちは 2 度の構造的な再構築を行いました。Unilearning は 6 つのマイクロサービスを 1 つのモジュラーモノリスに畳み込み、Uniscrm は顧客関係を「社員の WeChat にいる友だち」から企業が継承できる資産へと作り直しました。

Unilearning:6 マイクロサービス → 1 バイナリ、internal の壁はコンパイラが強制
Uniscrm:顧客の資産化、会話アーカイブ、チャネルアトリビューション
Unilearning:legacy-import による旧 DB 移行、ID 保持とパスワード継続利用
移行はドメイン単位で進行し、単一ドメインでロールバック可能
現在ツール群
ツール群:自ら作り、自ら使い、そして外へ出す

4 つの事業ラインを本番運用する中で内部ツールが蓄積されました。共通点は「カーネルとシェルの分離、AI を一等市民として扱う」ことです。私たちはそれらを製品として磨き、外部に公開しました。社内で動かしてから出す、という順序を守っています。

legdger 暗号化ローカルファースト家計簿(iOS / macOS / CLI)
NewTool Rust アルゴリズムカーネルツールボックス(デスクトップ / CLI / WASM / MCP)
pxc キャプチャプロキシとチーム協働(Go カーネル + 3 シェル)
ツールと事業ラインが同じエンジニアリング標準を共有
Get in touch

アイデンティティ・エージェント・プライベートドメインの複雑さを、統治可能なひとつのカーネルへ

既存の IAM の置き換え、エージェント基盤の構築、あるいはプライベートドメイン運用の本格化——まずは 30 分のアーキテクチャ相談から始めましょう。私たちが得意とする種類の問題かを先に判断し、適さない場合は率直にお伝えします。