AI改変可能ソフトウェア
ソースを同梱しAIエージェントが安全に改変・拡張できるよう設計されたソフトウェア製品の概念。
AI改変可能ソフトウェアとは、ソースコードを購入者に同梱し、AIエージェント(例: claude-code)が安全に改変・拡張できることを前提に設計されたソフトウェア製品の概念である。kurage-app-storeの商品カタログ(kurage-products)では冒頭に「全商品ソース同梱・AIエージェントで改変拡張可」と明記され、従来の「ブラックボックス製品」ではなく「AIが読み・書き・検証できるホワイトボックス製品」を志向する。カタログには約100点の商品が並び、無料の相談チャットから220,000円の防災判定セットまで、価格帯と難易度の異なる層を同じ設計原則で貫いている。
背景と目的
- 小規模事業者が個別ニーズに合わせた業務システムを、低コストで手に入れられるようにする。
- プログラマーでなくても、AIエージェントに指示を出すことで自社向けに改造できる状態を目指す。
- 「買い切り・ソース同梱・MITライセンス」により、ベンダー依存を排し、自社サーバー上で自由に運用・改変できる。
- 価格帯は、無料(開発中のAI相談チャット、ランチャー)/5,500円(海外OSSの日本語導入・運用キット)/55,000円(単機能のオンプレミス業務システム・判定システム)/110,000円(EC・申請書・設計支援・合意形成)/165,000〜220,000円(防災判定セット、重説チェック)に分かれる。
- 商品は、海外OSSを日本語化する「日本語導入・運用キット」と、自社開発の「買い切り業務アプリ」に大別される。加えて、公開データを判定エンジンとして同梱する「ハザード・制度ナビ」群が第三の柱になっている。
- 月額SaaSの代替として、ossを日本語化し共有レンタルサーバー向けに調整した日本語キットも、この概念に含まれる。
設計上の特徴
1. ソースコード完全同梱・改変自由
- 全商品がoss(MITライセンスが中心)として提供される。本家OSSを土台にするキットは、AGPLやBSDなど本家のライセンスを引き継ぎつつ、キット部分はMITで配布する形をとる。
- 自社製アプリは1ファイルPHP・DB不要のself-contained-php-app構成が多く、全体を「全部読めるサイズ」(数百行〜約1,350行)に保つ。
- レンタルサーバーにFTPで置くだけで動作し、DBサーバーやライブラリを必要としない。判定エンジン系でも「PostGISもDockerも不要、SQLiteとPythonだけ」といった依存の最小化が繰り返し明記される。
- 日本語導入キットでは、実測に基づく手順書・トラブル表・バックアップスクリプトまで同梱し、導入後の運用まで見通せるようにしている。
- 設定ファイルで名前・ロゴ・色・相談先・計測タグを差し替えられる製品が多く、oss-vendoring的な「そのまま売る/そのまま置く」運用を想定する。
2. AIエージェントによる改変を前提とした構成
- 設定ファイルをコードから分離し、AIに変更させる範囲を明確化(例: kreserveの設定ファイル、kurage-vibe-groupware-coreの定義ファイル、kcaldavの設定ファイル)。
- ai-readable-manualとして、Claude Code向け設計マニュアルや設置手順書を同梱。
- 複数商品で「フォルダごとclaude-codeやcodexに渡せば、AIが手順書を読んで構築まで進みます」「AIに渡せば設置まで進む手順書つき」と説明されており、AI実行を前提とした文書設計が共通する。
- kurage-memoのように「AI向け改造手順書+検証26件」を添える例や、kurage-vibe-groupware-coreのように「AIにアプリを書かせる手順まで全10ファイル」を含める例もある。
3. 安全な改変を可能にする「宣言的スコープ」
- config-declared-scope方式を採用。例えばkdbagentは「設定で宣言した表・列・操作だけを触らせる」ことで、AIが範囲外を壊せない設計。
- kcaldavは設定ファイルで宣言したユーザー・カレンダー・パスワード以外には触れられない。
- kurage-line-crmは、取り消せず通数も消費する「お客様へ送る」機能を既定で無効にし、環境変数で明示的に有効化したときだけ現れる。Webhookの署名検証、設定ファイルとDBの.htaccess遮断、DBファイル名のチャネルシークレットからの導出など、安全側の既定値が積み重なる。
- 認可はコード内の1か所に集約し、権限(担当/責任者/管理者)を明確化。
- mcpサーバーを同梱する商品が増えており、AIエージェントが読み取り専用または宣言範囲内だけで安全にデータへアクセスできる(kshoken、kurage-ai-mom、kdbagent、kurage-giin-statement-log、kurage-vibe-cart、kurage-fillout、kurage-earthquake-mapなど)。
4. AIと人間の役割分担
- AIは下書き・候補を作成し、人間が承認するapproval-workflowを採用(例: kurage-crm-agent、kurage-ai-meishi-analysis、kurage-ai-mom)。
- 照合・判定など「決定的事実」はサーバーの決定的コード(deterministic-core)が行い、AIは台帳に直接書き込めない。kurage-kintaiの顔照合、kseoのSEO判定、kurage-hr-postの達成率計算がこの型にあたる。
- ハザード判定系では「結論は規則で先に出す」「AIは言い換えるだけで結論を変えない」という方針が徹底される。避難すべきかの判断はdeterministic-coreが担い、AIが止まっていてもカードは出る。
- 承認済みデータだけをAIが参照できるようにするなど、trust-boundaryを明確にした設計が共通する。
- 判定不能を「該当なし」と書かないunknown-vs-outside-distinctionが、ハザード系・データ解析系の共通原則になっている。
5. 実測記録のパッケージ化
- 日本語キットは「公式手順では共有レンタルサーバーで動かない」問題に対し、実際に構築した記録から落とし穴を抽出している(例: freescout-japanese-kitの10個、krayin-crm-japanese-kitの11個、kouchou-ai-local-kitの11個)。
- ハザード判定系では、引用の検算(kacnaviの34件)、データ時点の明示、出典の表示といったevidence-traceabilityの実装が同梱物に含まれる。
- 実測性能・設定値・トラブルシュートを含む文書がソースとセットで配布されることで、AIエージェントが同じ失敗を繰り返さずに改変・再現できる。
製品例
日本語導入・運用キット
oss-japanese-localizationの実践例として、pdfmathtranslate-japanese-kit、docspell-japanese-kit、planka-japanese-kit、vikunja-japanese-kit、docmost-japanese-kit、codealmanac-japanese-kit、kouchou-ai-local-kit、libredesk-japanese-kit、decap-cms-japanese-kit、billionmail-japanese-kit、freescout-japanese-kit、krayin-crm-japanese-kit、espocrm-japanese-kitなどがある。加えてpaperless-ngx、appsmith、openvpm(非公式の日本語版)、theyworkforyou、alaveteli、fixmystreetを対象にしたキットが5,500円で並ぶ。これらは「日本語UIが使えない」「VPS前提の手順」といった障壁を越え、共有レンタルサーバーや自社GPUでも動く形まで検証済みである。
買い切り業務アプリ
- kurage-hr-post: 職務・目標・引継ぎ管理。職を主語にし、前任の記録をタブ切り替えで転記。
- kurage-kintai: 顔打刻勤怠。照合はサーバーの決定的コード、写真証跡つき。
- kurage-crm-agent: 日報からAIが顧客・商談を下書き、1タップ承認で台帳へ。
- kurage-ai-meishi-analysis: 名刺撮影→AIが12項目を下書き→人が承認して台帳化。
- kurage-ai-mom: 議事録作成。Whisperで文字起こしし、承認済み議事録のみMCP経由でAI参照可能。
- kurage-memo: Simplenote型メモ。保存ボタンなし自動保存、全文検索。
- kurage-vibe-groupware-core: グループウェア基盤。定義ファイル1枚で業務アプリを追加可能。
- kurage-light-chatbot: Markdownを置くだけでナレッジ回答するチャットボット。
- kbbs: 宣伝OK掲示板。ドメイン一致メールでスパム防止。
- kcaldav: 1ファイルCalDAVサーバー。設計マニュアル同梱。
- kreserve: 予約システム。同時アクセスでもダブルブッキング防止。
- kdbagent: 宣言した範囲だけ操作できるDB管理ツール。MCPサーバー同梱。
- ktrackgeo: AIボットの訪問を実測するアクセス解析。
- kcheckit: 官公庁新着や法令改正等を監視しメール通知。
- kbilling / kpaylink / kinvoice: 請求・注文・領収書系。AIに渡せば設置まで進む手順書つき。
- kurage-vibe-cart: PHPだけで動くEC。商品ページのURLを変えずに乗り換えられる設計。
- kurage-line-crm: LINE公式アカウントの相談履歴管理。共有レンタルサーバーでの実稼働例。
- kurage-fillout: Word・Excel・PDFの様式を書式そのままで埋める。ローカルLLM前提のためVPS・専用サーバーが必要。
- kshoken: 住所から商圏を分析する自社サーバー型システム。MCPサーバー同梱。
- kseo: 日本語サイト向けSEO診断。決定論的判定の1ファイルPHP。
- karchitect: AIとの対話で要件JSONと設計書(Markdown/HTML/PDF/Mermaid)を育てるツール。
- kclauncher: 無料のランチャー(PWA/APK)。開くURLで中身が変わる汎用設計。
防災・ハザード判定
hazard-map-judgmentを核にした一群。kurage-flood-hazard-map、kurage-landslide-hazard-map、kurage-tsunami-map、kurage-earthquake-map、kurage-morido-map、kurage-disaster-risk-area-map、kurage-refuge-map、ktoshikeikaku、kminpakuが55,000円で、統合版のkurage-disaster-judgment-set(165,000円)とkurage-disaster-judgment-setを含む防災AIチャット+判定セット(220,000円)、宅建業者向けのkurage-juyo-saigai-check(220,000円)へと階層化される。判定エンジンはソース同梱・MITで、外部の有料APIを使わない。
制度・暮らしのナビ
困りごとから制度・窓口へ着地させる系統。kurage-seido-navi、kecnavi、kurage-chinjo-navi、kshuisho、kurage-giin-statement-log、kconsensus、knintei、kacnavi、kurage-subsidy-navi、kurage-facilities。名古屋市版のデータを同梱し、他自治体へはJSONの差し替えで広げるmunicipality-data-swap-expansionの型をとる。検索にLLMを使わない製品が多く、判定に使った語を画面に出す。
事業所ナビ
kkaigo、kghome、khoudei、kshuro、kgakudo、kurage-visit-nursing-navi。公表データの増減(facility-data-churn)を市区町村別・法人別に見せる点が共通の差別化要素で、消えた理由が公表されていない以上「廃止した」とは書かない。
無料のAI相談チャット
kurage-ai-soudan-chatとして、取引先チェック・補助金・入札・出店商圏・土地・介護相談・給付金の7本が開発中で公開されている。国の公開情報を規則で絞り込み、その結果をAIが説明するai-judgment-backendの構成をとる。
関連概念
- ai-agent: 改変を実行する主体。
- ai-readable-manual: AIが読むための設計ドキュメント。
- config-declared-scope: 安全性の基盤となる設計パターン。
- approval-workflow: AI成果物を人間が承認する運用。
- mcp: AIエージェントとデータを安全につなぐプロトコル。
- deterministic-core: AIに任せずコードで決定的に処理する部分。
- unknown-vs-outside-distinction: 判定不能を「該当なし」と書かない原則。
- trust-boundary: AIに渡す範囲と渡さない範囲の境界。
- self-hosting: データを自社サーバーで持つモデル。
- local-llm: ファイルや音声を外部に出さないための土台。
- oss-japanese-localization: 日本語導入キットの根幹。
- self-contained-php-app: 共有レンタルサーバーで動く配布形態。
- hazard-map-judgment: 判定エンジン群の共通設計。
- evidence-traceability: 根拠条文・データ時点・検算の同梱。
- municipality-data-swap-expansion: データ差し替えによる他自治体展開。
- facility-data-churn: 公表データの増減を可視化する設計。
- open-data-license-compliance: 出典表示と利用条件の管理。
- kurage-app-store: この概念を具現化した販売プラットフォーム。
- kappstore-ecosystem: 商品群と販売代理店を含むエコシステム。
- sales-partner-system: 代理店向けに商品を開く仕組み。
- kurage-platform: 商品群を支える共通基盤。
- kurage-products: 本概念の源泉文書の要約。
意義
AI改変可能ソフトウェアは、「AIエージェントを危険な道具にしない」ための製品設計である。ソース開示とマニュアル整備だけでなく、AIの暴走を防ぐための「宣言的制約」と「人間承認プロセス」を組み込むことで、非エンジニアでもAIの力を安全に活用できる。さらに、日本語化や共有レンタルサーバー対応の実績記録も「AIが読める」形で同梱されるため、導入から改変までのハードルが大幅に下がる。Kurage App Storeの商品群は、無料の相談チャットから220,000円の防災判定セットまで同じ原則で貫くことで、この概念を実際のビジネスとして成立させており、vibe-codingやai-agent-marketplaceの実践基盤とも言える。
See also: kurage-articles-index
Kurage.AI に質問する
