Skip to content

デスクトップ版Haiku

ブラウザだけでなく、あらゆるデスクトップアプリを記録できます。Haikuデスクトップアプリをダウンロードし、デバイスを認証して、キャプチャを開始しましょう。

アプリをダウンロードする

デスクトップアプリのダウンロードページにアクセスします。Macの場合はDownload Apple Chip(Apple Chip版をダウンロード)またはDownload Intel Chip(Intel Chip版をダウンロード)を、Windowsの場合はWindowsを選択します。

ダウンロードしたファイルを開き、インストール手順に従います。

権限を付与する

Haikuがデスクトップをキャプチャするには、画面収録の権限が必要です。プロンプトが表示されたら、System Settings(システム設定)を開き、Haikuに対してこれを有効にします。権限を付与した後、アプリの再起動が必要な場合があります。

デバイスを認証する

初回起動時に、Haikuはデバイスの認証を求めます。Authorize Device(デバイスを認証)プロンプトが表示されます。アカウントを確認し、Approve(承認)を選択します。

キャプチャを開始する

認証が完了したら、HaikuデスクトップアプリからCreate haiku(haikuを作成)を選択します。記録したい画面またはアプリケーションを選択します。

キャプチャがすぐに開始されます。クリック操作はすべてステップとして記録されます。

ローカライゼーション

Haikuデスクトップアプリは6言語でご利用いただけます。英語、ドイツ語、スペイン語、フランス語、日本語、ポルトガル語(ブラジル)。

Haiku Desktop ネットワーク・許可リスト仕様

製品: Haiku Desktop
​発行元: WalkMe Ltd.
​​バンドル / アプリID: ai.gethaiku.desktop
​ホームページ:

https://gethaiku.ai

本ドキュメントは、エンタープライズのファイアウォール、プロキシ(Zscaler / Netskope / Palo Alto)、EDRの各担当チームと共有し、エンドポイントがHaikuサービスに接続し、ローカルループバックヘルパーを実行できるようにするためのものです。

1. アウトバウンド通信(エグレス / APIアクセス)

必要な通信はすべて、Haiku Desktopを実行するマシンからのアウトバウンドHTTPS(TCP 443)です。インターネットからのインバウンドポートは一切必要ありません。

1.1 必要な本番環境ドメイン

用途対象ドメインプロトコルポート
REST API(認証プロファイル、チーム、キャプチャのアップロード、アナリティクス)api.gethaiku.aiHTTPS (TCP)443
デスクトップから読み込まれるWebアプリ / サインインUIapp.gethaiku.aiHTTPS (TCP)443
自動更新フィードおよびインストーラーのダウンロードcdn.gethaiku.aiHTTPS (TCP)443
Cognito JWT検証(JWKS)cognito-idp.eu-central-1.amazonaws.comHTTPS (TCP)443

推奨ワイルドカード(API、アプリ、CDN、および将来のサブドメインを網羅):

  • 許可: *.gethaiku.ai TCP 443

api.gethaiku.ai配下のパス例(同一ホストのため、追加のファイアウォールルールは不要):

  • /users-mgmt/*
  • /snap-backend/*
  • /snap-analytics/*

必要な対応: Haiku Desktopを実行するエンドポイントから上記ドメイン(または*.gethaiku.aiとCognito)へのアウトバウンドHTTPSを許可してください。

1.2 サインイン(OAuth)に必要なドメイン

プロバイダー許可するドメイン(HTTPS / 443)
Google*.google.com, *.googleapis.com, *.gstatic.com, *.googleusercontent.com
Microsoft*.microsoftonline.com, *.live.com, *.msftauth.net, *.msauth.net

1.3 SSL/TLS復号(DPI)に関する注意

ネットワークでSSL/TLSインスペクション(Zscaler、Palo Alto、Netskopeなど)を使用している場合は、少なくとも以下のホストをSSLインスペクション除外リストに追加してください:

  • api.gethaiku.ai
  • app.gethaiku.ai
  • cdn.gethaiku.ai
  • cognito-idp.eu-central-1.amazonaws.com
  • 推奨: *.gethaiku.ai

除外設定により、企業のMITM証明書によるTLSハンドシェイクの失敗を回避できます。IPリストではなく、FQDN / SNIによる許可ルールを推奨します。

1.4 固定IPについて

固定IPの許可リストに依存しないでください。
​
​api.gethaiku.ai, app.gethaiku.ai, cdn.gethaiku.ai は、動的IPを持つCDN / ロードバランサーのフロントエンド配下にあります。CognitoはAWSが管理しており、固定IPのセットではありません。
​
​IT部門は、IPアドレスをハードコードするのではなく、ドメインベース(FQDN / SNI)のルールを使用する必要があります。
​

2. ローカルポートとホストバインディング(ポート18922)

項目値
ポート18922
プロトコルTCP
バインディング127.0.0.1 のみ (localhost)
通信方向ループバック / ホストローカルのみ

用途: ユーザーのブラウザ(または https://app.gethaiku.ai) とHaiku Desktop間のローカルHTTP通信。以下の目的で使用します:

  • デスクトップアプリの起動確認(GET /health)
  • キャプチャの受け渡し(GET /capture-data)
  • ブラウザからデスクトップへの認証の受け渡し(POST /desktop-auth)

IT部門向けの重要事項:

  • 通信がマシンの外部に出ることはありません。
  • LANまたはインターネットからのインバウンドファイアウォールルールは不要です。
  • 企業ネットワークの境界や他のLANホストに対して、ポート18922を開放しないでください。
  • ホストファイアウォールが例外的にループバック通信をブロックする場合は、ネットワークのインバウンドルールではなく、アプリケーションの例外としてHaiku Desktopが127.0.0.1:18922でバインド / リッスンできるように許可してください。

3. エンドポイントセキュリティと実行ファイルの許可リスト(EDR / アンチウイルス)

項目値
製品名Haiku Desktop
Windowsプロセス / 実行ファイルhaiku-desktop.exe(インストーラー製品名: Haiku Desktop)
macOSアプリHaiku Desktop.app
macOSバンドルIDai.gethaiku.desktop
Windows発行元(Authenticode CN)Walkme Ltd.
macOS署名Apple Developer ID Application(WalkMe / Haikuチーム)

必要な対応 : EDR / AV(CrowdStrike、Defender for Endpoint、SentinelOneなど)で、発行元証明書および / またはインストールパスによる許可リスト登録を行い、アプリが以下を実行できるようにしてください:

  • バックグラウンドでの実行
  • 127.0.0.1:18922でのローカルヘルスサーバーのバインド
  • cdn.gethaiku.aiからの更新のダウンロードと適用
  • 画面 / 入力キャプチャヘルパーの使用(macOSではOSの権限確認ダイアログが引き続き表示されます)

一般的なインストール場所(デプロイ方法により異なる場合があります):

Windows : Haiku DesktopのNSISインストールにより、Program FilesまたはユーザーのAppData配下

macOS : /Applications/Haiku Desktop.app

4. IT部門向けチェックリスト

  1. *.gethaiku.ai(最低限api、app、cdn)およびCognito(cognito-idp.eu-central-1.amazonaws.com)へのアウトバウンドTCP 443を許可する。
  2. ユーザーがGoogleまたはMicrosoftでサインインする場合は、該当するOAuthドメインを許可する。
  3. DPIが有効な場合は、上記のHaiku(およびCognito)ホストをSSLインスペクションの対象から除外する。
  4. FQDN / SNIルールを使用する(IPアドレスは固定ではありません)。
  5. インバウンドポートは開放しない。ポート18922はlocalhost専用です。
  6. EDR / AVでHaiku Desktop / 発行元Walkme Ltd.を許可リストに登録する。

補足事項

質問回答
ローカルポートはLAN全体に公開されますか?いいえ。127.0.0.1:18922のみにバインドされており、LANやインターネットからのインバウンドアクセスはありません。
APIやCDNに固定IPはありますか?いいえ。ドメインベースの許可リストが必要です。

Related articles