AI TOOL DATABASE v2
Composio
AIエージェントが外部アプリを安全に操作するためのツール発見・認証・実行・イベント受信をまとめて提供する統合レイヤー。
選定サマリー
30秒で向き不向きを確認
AI位置づけ
AI統合(AIがサービスの中核機能として統合/AIは任意)
向いている
AIエージェントへ多数の外部サービス操作を追加したい開発チーム
向いていない
AIエージェントを使わず単純な定型ワークフローだけを作りたい場合
料金
Freeは月100K tool calls・50K trigger events。Proは$29/月からでusage credit込み、超過は従量課金。Enterpriseは要問い合わせ。2026年8月15日以降の新規契約に新料金を適用。
最大の強み
1,000超のアプリを一つのtool/auth layerで扱える
注意点
外部SaaS操作の権限設計を誤るとAIの副作用リスクが大きい
THINKLAB判定
AIエージェントに『外部サービスを実際に操作する手足』を追加する用途では、認証まで含めて有力な専用基盤です。
概要
Composioは、独自AIエージェントや既存のAIクライアントに外部アプリ操作を追加するための開発者基盤です。
1,000超のアプリをtoolkitsとして扱い、Gmail、GitHub、Slackなどのactions、ユーザーごとのOAuth/API key接続、token更新、triggers、MCP endpointを共通API/SDKから利用できます。
概要の続きを読む概要を閉じる
現在の中心概念はsessionで、user IDごとに認証済みアカウントを分離し、必要なtoolをエージェントへ渡します。
OpenAI、Anthropic、Vercel AI SDK等のフレームワークと組み合わせられ、Codex、Claude Code、Cursor等からMCP経由で使う構成にも対応します。
主な機能
1,000超のアプリ
toolkit catalogからAIエージェントに必要な外部アプリ操作を追加できます。
ユーザー単位の認証
user IDごとにconnected accountを分離し、認証情報をモデルやアプリコードへ直接渡さず操作できます。
MCP対応
Composio sessionをhosted MCP endpointとして公開し、既存MCPクライアントへ接続できます。
Tool Router / discovery
大量のtool候補から必要な操作を発見・選択し、エージェントのtool layerを構成できます。
TriggersとSandbox
外部イベントの購読に加え、接続済みtoolsを使うコード実行環境も提供します。
AI機能
Toolkits / Tools
1,000超のアプリをtoolkitとして整理し、各actionをschema付きtoolとして検索・実行できます。
toolkit内のtoolsはversion管理されます。
Managed authentication
ユーザーごとにOAuth2、API key、Bearer token、Basic Auth等の接続を管理し、OAuth tokenの保存・更新をComposio側で処理します。
Sessions / MCP
sessionから必要なtoolsをエージェントへ渡したり、hosted MCP endpointとして公開してMCP対応クライアントから利用できます。
Triggers
対応toolkitのイベントを購読し、メール受信やissue作成などをエージェントの起点として利用できます。
制約・技術的な詳細は「詳細情報」を参照
活用例
個人・一般
AIエージェントへのSaaS操作追加
Gmail、Slack、GitHub等をユーザーが接続し、エージェントから検索・作成・送信などを実行する。
MCP対応エージェント
Composioのhosted MCPを使い、Codex、Claude Code、Cursor等へ認証済み外部toolsを追加する。
マルチユーザーAI製品
自社AIサービスの各ユーザーに個別のOAuth接続を提供し、認証・token refreshを共通化する。
業務・組織
AI製品のintegration layer
多数の外部SaaSごとにOAuth・tool schema・token管理を個別実装せず、共通基盤へ集約する。
社内エージェントのtool統制
許可するtoolkits・tools・scopeを設計し、AIから社内外サービスを操作する共通レイヤーとして利用する。
料金
2026年8月15日以降の新規契約ではFreeが月100,000 tool calls・50,000 trigger events・3 members。
Proは$29/月でusage creditを含み、超過はtool call $0.0003、trigger event $0.003。
Enterpriseはvolume discount、KMS、SSO/SCIM等を含むカスタム契約です。
既存顧客は2026年12月31日まで旧プランを継続し、premium tool callsは9月1日から全顧客に課金されます。
無料枠あり
Free
$0
100K tool calls/月、50K triggers/月、unlimited connections、3 team members。hard cap。
Pro
$29/月
Freeの内容に加え$29のusage credit、unlimited members、spend caps、add-ons。超過は従量課金。
Enterprise
要問い合わせ
committed volume discounts、KMS、SSO/SCIM、MSA/DPA/SLA、dedicated support等。
公式 Pricing ページを開く料金確認:2026年8月26日
強み・弱み
強み
- 1,000超のアプリを一つのtool/auth layerで扱える
- ユーザー単位のmanaged authとtoken refreshを標準化できる
- MCP・SDK・REST APIなど接続方法が多い
- Free枠が大きく、tool call単価も明示された新料金体系
弱み
- 外部SaaS操作の権限設計を誤るとAIの副作用リスクが大きい
- tool calls・triggers・premium tools等で利用量に応じて費用が増える
- ワークフロー製品ではないため複雑な業務オーケストレーションは別レイヤーが必要な場合がある
- 接続先APIの変更や制限の影響を受ける
比較・競合
迷うときの比較軸
- toolkit数
- managed auth
- MCP
- tool discovery
- trigger
- tool call料金
- ユーザー分離
- 企業向け鍵管理
Composio vs Pipedream
Workflowsとイベント処理まで一体化するPipedreamに対し、ComposioはAIエージェント向けtool discovery・auth・executionへ強く集中。
Composio vs Activepieces
OSS/self-hostの業務フロー構築ならActivepieces、AI製品へ多数のユーザー別認証toolsを埋め込むならComposio。
Composio vs n8n
視覚的ワークフローとself-hostならn8n、agent-nativeなtool/auth layerとMCP統合ならComposioを比較。
THINKLABの結論
選定サマリーの判定を、選び方として整理したものです。
選ぶべき場合
多数のSaaS toolをユーザーごとの認証付きでAIへ渡し、OAuth・token refresh・MCPを共通化したい場合。
別製品を選ぶべき場合
主目的が人間向けの定型ワークフロー作成で、agent-specificなtool/auth layerが不要な場合。
確信度: high
詳細情報
導入判断の本線から外した補足です。必要な項目だけ開いてください。
AI機能の制約・補足
Toolkits / Tools
制約
外部サービス側のAPI仕様、scope、rate limit、tool version変更の影響を受けます。
Managed authentication
制約
本番では必要scopeの最小化、自前OAuth appの要否、接続先サービスの利用規約を確認する必要があります。
Sessions / MCP
制約
外部アプリへの書き込みtoolには副作用があるため、許可toolや権限を絞る設計が重要です。
Triggers
制約
trigger eventsは料金メーター対象で、接続先側のwebhook仕様にも依存します。
向き不向き(一覧)
こんな人におすすめ
- AIエージェントへ多数の外部サービス操作を追加したい開発チーム
- ユーザーごとのOAuth/token管理を自前実装したくないAI SaaS
- MCPを使って既存AIクライアントへ業務ツールを接続したい組織
おすすめしないケース
- AIエージェントを使わず単純な定型ワークフローだけを作りたい場合
- 外部認証・tool executionを第三者クラウドへ委ねられない環境
- 完全なノーコード業務自動化UIだけを求める利用者
プラットフォーム / API
対応プラットフォーム
- Web
- API
API
あり · API / Docs
セキュリティ / データの扱い
認証情報をuser ID単位のconnected accountとして管理し、OAuth tokenを自動更新。
EnterpriseではKMS proxy、SSO/SCIM、MSA/DPA/SLA等を提供します。
取扱い: Connect Linkを使う場合、credentialはモデルや利用者のアプリを経由せずComposio側で保管・利用されます。Proxy executeではComposioが接続済みcredentialを注入するため、アプリコードへraw secretを渡さずAPIを呼べます。
学習・送信: Composio自身のtool/auth処理と、利用者が接続するLLM提供者のデータ利用条件は分けて確認する必要があります。Pro以上ではZero Data Retention add-onを提供します。
情報源 / 最終確認日
情報確認:2026年8月26日