THINKLAB

AI TOOL DATABASE v2

Composio

AIエージェントが外部アプリを安全に操作するためのツール発見・認証・実行・イベント受信をまとめて提供する統合レイヤー。

AI統合分類 BAPI・SDKAIは任意公式サイト

選定サマリー

30秒で向き不向きを確認

AI位置づけ

AI統合(AIがサービスの中核機能として統合/AIは任意)

向いている

AIエージェントへ多数の外部サービス操作を追加したい開発チーム

向いていない

AIエージェントを使わず単純な定型ワークフローだけを作りたい場合

料金

Freeは月100K tool calls・50K trigger events。Proは$29/月からでusage credit込み、超過は従量課金。Enterpriseは要問い合わせ。2026年8月15日以降の新規契約に新料金を適用。

最大の強み

1,000超のアプリを一つのtool/auth layerで扱える

注意点

外部SaaS操作の権限設計を誤るとAIの副作用リスクが大きい

THINKLAB判定

AIエージェントに『外部サービスを実際に操作する手足』を追加する用途では、認証まで含めて有力な専用基盤です。

概要

Composioは、独自AIエージェントや既存のAIクライアントに外部アプリ操作を追加するための開発者基盤です。

1,000超のアプリをtoolkitsとして扱い、Gmail、GitHub、Slackなどのactions、ユーザーごとのOAuth/API key接続、token更新、triggers、MCP endpointを共通API/SDKから利用できます。

概要の続きを読む

現在の中心概念はsessionで、user IDごとに認証済みアカウントを分離し、必要なtoolをエージェントへ渡します。

OpenAI、Anthropic、Vercel AI SDK等のフレームワークと組み合わせられ、Codex、Claude Code、Cursor等からMCP経由で使う構成にも対応します。

主な機能

1,000超のアプリ

toolkit catalogからAIエージェントに必要な外部アプリ操作を追加できます。

ユーザー単位の認証

user IDごとにconnected accountを分離し、認証情報をモデルやアプリコードへ直接渡さず操作できます。

MCP対応

Composio sessionをhosted MCP endpointとして公開し、既存MCPクライアントへ接続できます。

Tool Router / discovery

大量のtool候補から必要な操作を発見・選択し、エージェントのtool layerを構成できます。

TriggersとSandbox

外部イベントの購読に加え、接続済みtoolsを使うコード実行環境も提供します。

AI機能

Toolkits / Tools

1,000超のアプリをtoolkitとして整理し、各actionをschema付きtoolとして検索・実行できます。

toolkit内のtoolsはversion管理されます。

Managed authentication

ユーザーごとにOAuth2、API key、Bearer token、Basic Auth等の接続を管理し、OAuth tokenの保存・更新をComposio側で処理します。

Sessions / MCP

sessionから必要なtoolsをエージェントへ渡したり、hosted MCP endpointとして公開してMCP対応クライアントから利用できます。

Triggers

対応toolkitのイベントを購読し、メール受信やissue作成などをエージェントの起点として利用できます。

制約・技術的な詳細は「詳細情報」を参照

活用例

個人・一般

AIエージェントへのSaaS操作追加

Gmail、Slack、GitHub等をユーザーが接続し、エージェントから検索・作成・送信などを実行する。

MCP対応エージェント

Composioのhosted MCPを使い、Codex、Claude Code、Cursor等へ認証済み外部toolsを追加する。

マルチユーザーAI製品

自社AIサービスの各ユーザーに個別のOAuth接続を提供し、認証・token refreshを共通化する。

業務・組織

AI製品のintegration layer

多数の外部SaaSごとにOAuth・tool schema・token管理を個別実装せず、共通基盤へ集約する。

社内エージェントのtool統制

許可するtoolkits・tools・scopeを設計し、AIから社内外サービスを操作する共通レイヤーとして利用する。

料金

2026年8月15日以降の新規契約ではFreeが月100,000 tool calls・50,000 trigger events・3 members。

Proは$29/月でusage creditを含み、超過はtool call $0.0003、trigger event $0.003。

Enterpriseはvolume discount、KMS、SSO/SCIM等を含むカスタム契約です。

既存顧客は2026年12月31日まで旧プランを継続し、premium tool callsは9月1日から全顧客に課金されます。

無料枠あり

Free

$0

100K tool calls/月、50K triggers/月、unlimited connections、3 team members。hard cap。

Pro

$29/月

Freeの内容に加え$29のusage credit、unlimited members、spend caps、add-ons。超過は従量課金。

Enterprise

要問い合わせ

committed volume discounts、KMS、SSO/SCIM、MSA/DPA/SLA、dedicated support等。

公式 Pricing ページを開く料金確認:2026年8月26日

強み・弱み

強み

  • 1,000超のアプリを一つのtool/auth layerで扱える
  • ユーザー単位のmanaged authとtoken refreshを標準化できる
  • MCP・SDK・REST APIなど接続方法が多い
  • Free枠が大きく、tool call単価も明示された新料金体系

弱み

  • 外部SaaS操作の権限設計を誤るとAIの副作用リスクが大きい
  • tool calls・triggers・premium tools等で利用量に応じて費用が増える
  • ワークフロー製品ではないため複雑な業務オーケストレーションは別レイヤーが必要な場合がある
  • 接続先APIの変更や制限の影響を受ける

比較・競合

迷うときの比較軸

  • toolkit数
  • managed auth
  • MCP
  • tool discovery
  • trigger
  • tool call料金
  • ユーザー分離
  • 企業向け鍵管理

Composio vs Pipedream

Workflowsとイベント処理まで一体化するPipedreamに対し、ComposioはAIエージェント向けtool discovery・auth・executionへ強く集中。

Composio vs Activepieces

OSS/self-hostの業務フロー構築ならActivepieces、AI製品へ多数のユーザー別認証toolsを埋め込むならComposio。

Composio vs n8n

視覚的ワークフローとself-hostならn8n、agent-nativeなtool/auth layerとMCP統合ならComposioを比較。

THINKLABの結論

選定サマリーの判定を、選び方として整理したものです。

選ぶべき場合

多数のSaaS toolをユーザーごとの認証付きでAIへ渡し、OAuth・token refresh・MCPを共通化したい場合。

別製品を選ぶべき場合

主目的が人間向けの定型ワークフロー作成で、agent-specificなtool/auth layerが不要な場合。

確信度: high

詳細情報

導入判断の本線から外した補足です。必要な項目だけ開いてください。

AI機能の制約・補足

Toolkits / Tools

制約

外部サービス側のAPI仕様、scope、rate limit、tool version変更の影響を受けます。

Managed authentication

制約

本番では必要scopeの最小化、自前OAuth appの要否、接続先サービスの利用規約を確認する必要があります。

Sessions / MCP

制約

外部アプリへの書き込みtoolには副作用があるため、許可toolや権限を絞る設計が重要です。

Triggers

制約

trigger eventsは料金メーター対象で、接続先側のwebhook仕様にも依存します。

向き不向き(一覧)

こんな人におすすめ

  • AIエージェントへ多数の外部サービス操作を追加したい開発チーム
  • ユーザーごとのOAuth/token管理を自前実装したくないAI SaaS
  • MCPを使って既存AIクライアントへ業務ツールを接続したい組織

おすすめしないケース

  • AIエージェントを使わず単純な定型ワークフローだけを作りたい場合
  • 外部認証・tool executionを第三者クラウドへ委ねられない環境
  • 完全なノーコード業務自動化UIだけを求める利用者
プラットフォーム / API

対応プラットフォーム

  • Web
  • API

API

あり · API / Docs

セキュリティ / データの扱い

認証情報をuser ID単位のconnected accountとして管理し、OAuth tokenを自動更新。

EnterpriseではKMS proxy、SSO/SCIM、MSA/DPA/SLA等を提供します。

取扱い: Connect Linkを使う場合、credentialはモデルや利用者のアプリを経由せずComposio側で保管・利用されます。Proxy executeではComposioが接続済みcredentialを注入するため、アプリコードへraw secretを渡さずAPIを呼べます。

学習・送信: Composio自身のtool/auth処理と、利用者が接続するLLM提供者のデータ利用条件は分けて確認する必要があります。Pro以上ではZero Data Retention add-onを提供します。

情報源 / 最終確認日