無料で試すログ保持期間 7 日間
エンタープライズ概要に戻る
AI コストの可視化

AI コーディングの支出に、 ついに地図ができる。

エンジニアは一日中 Claude Code や Codex を動かし、請求は月末に 1 つの区別のつかない数字として届きます。Bromure Enterprise はそれをリポジトリ、ファイル、エンジニア、モデル単位に分解します — トークンが実際にどこへ行くのかが見えるように。

課題

トークン単位で支払いながら、視界はゼロ

AI コーディングは今や立派なコスト項目で、トークン単位で課金されます。しかし請求書が示すのは合計であって、物語ではありません。どのチームがそれを牽引しているのか。どのリポジトリで作業するとコストがかかるのか。その支出は速度を買っているのか、それとも厄介なレガシーモジュール 1 つが、誰かが開くたびに静かに四半期予算を食べているのか。

帰属がなければ、リーダーシップが持つレバーは雑なものばかりです。全員を上限で縛る、シートを配給する、あるいは目をそらして祈る。どれも意思決定ではなく、当て推量です。そして最も価値を生んでいるエンジニアも、請求書の上ではコードベースの高コストな一角に閉じ込められたエンジニアと見分けがつきません。

Bromure の答え

トークン支出を、ファイルの単位まで帰属させる

すべてのエージェントは Bromure VM の中で動作するので、消費されるすべてのトークンはその発生源で観測されます。Bromure Enterprise はそれを、実際に読み解ける支出へと集約します。リポジトリ単位、各リポジトリ内のファイル単位、エンジニア単位、チーム単位、モデル単位で — セッションの稼働中にライブで、中央に保持され、クエリ可能に。

これでコードベースの高コストな一角が見えるようになります。作業コストが中央値の 5 倍かかるリポジトリ、すべてのエージェントが何千回も再読み込みする 1 つのファイル、安価なモデルでもできる仕事をしているプレミアムモデル — それらが不可視であることをやめ、修正したり、予算を組んだり、チャージバックしたりできる対象になります。

AI コストの可視化提供中

財務にもエンジニアリングにも提示できる支出

Bromure Agentic Coding をエンタープライズサーバーに接続すれば、AI 支援によるすべてのセッションが、コスト化され帰属可能な記録になります。財務は予算がどこへ行くかを、エンジニアリングはコードベースのどこで作業コストが高いかを見ます。同じデータ、2 つの読み手です。

トークン予算のツリーマップ

すべてのリポジトリが、そこで消費されたトークンに応じたサイズで表示され、個々のファイルまで掘り下げられます。コードベースの高コストな部分が、ランク付けされて一目で見えます。

チャージバック対応の集計

チーム、プロジェクト、コストセンター単位でグループ化された支出 — クラウドや SaaS のコストを配分するために既に使っている同じ財務システムにエクスポートできます。

予算とアラート

チームやリポジトリ単位で月次の上限を設定し、請求の後ではなく超過する前に通知を受け取ります。暴走ループを、課金される日ではなく始まった日に発見できます。

モデル構成のインサイト

すべてのチームとリポジトリにわたるモデルの内訳を確認し、安価なモデルで十分な仕事がプレミアムモデルで動いている箇所を見つけます。

仕組み

リポジトリ単位のコスト

作業で消費されたトークンによって、すべてのリポジトリをランク付けします。肥大化したモノレポやドキュメント不足のレガシーが、月次合計の中に隠れる代わりに即座に表面化します。

ファイル単位のコスト

リポジトリを掘り下げて、どのファイルが支出を牽引しているかを確認します。すべてのエージェントがタスクのたびに再読み込みする 12,000 行のモジュールは、指し示してリファクタできる予算項目になります。

エンジニア単位・チーム単位の集計

個人の監視に変えることなく、チャージバックと予算化のために支出をチームへ帰属させます。ほかの共有リソースと同じように配分してください。

モデル単位の内訳

高価なモデルが安価な仕事をしている箇所を確認します。既定を適正サイズに直し、誰の速度も落とさずにカーブが曲がるのを見届けてください。

実際の運用

1 つの月次数字から、行動できる地図へ

エンジニアが実行するすべてのエージェントセッションは、本人のアイデンティティ、作業中のリポジトリ、選んだモデルに紐付いた Bromure VM の中で起動します。エージェントがファイルを読み、ツールを呼び、コードを生成すると、Bromure はまさにそのコンテキストに対してトークン支出を記録します — 計装する SDK も、モデルを包むラッパーも、エンジニアの働き方の変更も不要です。

エンタープライズコンソールで、そのデータはツリーマップになります。プラットフォームチームがそれを開くと、あるレガシー請求サービスが当月の支出の 28% を占めていることがわかります — そしてその中に、すべてのエージェントがタスクのたびに全文を再読み込みする 9,000 行のファイルが 1 つあるのです。これは AI の問題ではなく、支出が可視化しただけのドキュメントとモジュール性の問題です。

彼らはそのファイルを分割し、焦点を絞った README を加え、翌月のそのリポジトリの支出が 3 分の 1 に落ちるのを見届けます。CFO は説明できる数字を手に入れ、プラットフォームチームは金額が付いたバックログ項目を得て、エンジニアはより速いエージェントを得ます。誰も配給を受けませんでした。

アーキテクチャと統合

実際の構築方法

マーケティングの話はここまで。以下は、すべての Bromure 展開を支える技術的基盤です — BYOD ワークフォースを保護する場合でも、規制官庁内で機密区分を分離する場合でも、同じ基盤です。

ハイパーバイザーが強制する分離

各プロファイルは Apple の Virtualization.framework 上の独自の軽量 Linux VM で動作します — ホストとは別のカーネル、ファイルシステム、ネットワークスタック。ベースイメージは署名済みで再現可能な Alpine ビルドで、セッション起動時に APFS のコピーオンライトで複製されます(ディスクコストはほぼゼロ)。ホストは VM のメモリを読み取れません。プロファイルポリシーが明示的に許可しない限り、VM もホストのクリップボード、ファイルシステム、ネットワークアダプタを読み取れません。

ID:ユーザーは SSO、デバイスは mTLS

登録とセッション起動は、組織がすでに運用している 2 つの要素でゲートされます。Google Workspace、Okta、Microsoft Entra、Authentik に対する OIDC / SAML がユーザーを識別。PKI から発行されインストールに紐付けられたデバイスごとの mTLS クライアント証明書がマシンを識別。どちらかを失効させれば、次のセッションは起動に失敗します — 改ざんすべきエージェントも、編集すべきローカルポリシーもありません。

プロファイル・アズ・コード

業務プロファイル — 許可 SaaS リスト、ダウンロード / クリップボード / スクリーンショットの姿勢、VPN 設定、キーボードレイアウト、ルート CA、ネットワーク egress ルール — は署名された宣言的アーティファクトです。Git でバージョン管理し、MDM または Bromure の設定エンドポイント経由で配信。改ざんされたプロファイルは署名検証で失敗し、セッションは起動を拒否します。ユーザーのマシンで動くのは、あなたが書いたものとビット単位で同一です。

プロファイル単位のネットワークプレーン

各プロファイルは独自の仮想 NIC を持ちます。ホスト経由の NAT、物理インターフェイスへのブリッジ、WireGuard、IKEv2 / IPsec、Cloudflare WARP 経由のトンネル — すべて VM 内で終端され、ホストには見えません。DNS オーバーライド、アウトバウンドポートホワイトリスト、LAN 分離、HTTP プロキシを重ねられます。セグメンテーションは、ファイアウォールに貼られたシールではなく、ハイパーバイザーが強制します。

監査パイプライン

すべてのリクエスト — タイムスタンプ、動詞、URL、ステータス、ユーザー、プロファイル、デバイス — は VM の外側で改ざん耐性のある JSON Lines ストリームとして取得され、既に流しているログシンク(SIEM、データレイク、保全アーカイブ)に配信されます。不審なトラフィックには、ヘッダーのみまたはフルボディのセッション記録をオプションで選べます。安定したスキーマ、ドキュメント化されたフィールド、フォーマットにベンダーロックインなし。

デフォルトで使い捨て、オプトインで永続化

ウィンドウを閉じれば VM は破棄されます。トークン、Cookie、キャッシュ、ダウンロード、セッション中に着地したマルウェアも道連れです。状態が必要なプロファイル — ブックマークセット、保存されたセッション、ログイン済み SaaS — は、macOS Keychain に鍵を置いた LUKS 暗号化永続ディスクにオプトインできます。鍵はユーザーのデバイスから出ることはありません。

よくあるご質問

エンジニアは何かを計装する必要がありますか?

+

いいえ。エージェントは Bromure VM の中で動作するので、トークン支出は発生源で観測されます。追加する SDK も、リポジトリ単位で設定するプロキシも、エンジニアが Claude Code、Codex、Aider を呼び出すやり方の変更も不要です。

支出を特定のファイルにどう帰属させるのですか?

+

Bromure はセッション内でのエージェントのファイル読み取り、編集、ツール呼び出しを、そのセッションが消費したトークンと突き合わせ、パス単位で集計します。リポジトリ単位の合計だけでなく、各リポジトリ内のファイル単位のビューが得られます。

これは個々のエンジニアの監視ですか?

+

これはコスト配分のために作られたもので、パフォーマンスの取り締まりのためではありません。集計は既定でチームとリポジトリ単位、エンジニア単位のデータはチャージバックのために存在し、アクセス制御されます。目的は高コストなコードを見つけることであって、人をランク付けすることではありません。

Claude Code、Codex、その他をまたいで機能しますか?

+

はい。帰属は VM とセッションの層で行われるので、モデルにもエージェントにも依存しません — Bromure の中で動かすどのエージェントも同じ方法でコスト化され、モデル単位の内訳で直接比較できます。

トークンがどこへ行くか、 推測するのは終わりに。

1 つの月次請求書を、コードベースの地図へ変えます — リポジトリ単位、ファイル単位、チーム単位、モデル単位で。