ForgeHelm › 定价方案

价格全部摊开

三个方案、五种货币,表中为年付不含税价格。差别在部署方式与用量,不在功能——31 套框架、报告、SBOM 三个方案都一样。Professional 与 Enterprise 要把分析引擎部署到您的内网,另有平台年费;Core 没有。

年付(显示每月单价,不含税)

纯云端

核心版(Core)

纯云端。代码上传到 ForgeHelm 云端分析,每月 50 次分析、500 条 AI 提问。源代码不能出内网的组织,请看 Professional。

USD $39 / 席位 / 月
TWD 1,250 JPY 5,850 EUR 36 CNY 280
先试免费版
  • 纯云端——代码上传到 ForgeHelm 云端分析
  • 全部 31 套合规框架
  • 合规摘要与八轴风险指纹
  • 治理仪表板
  • 同一个 AI 助手——每月 500 条提问
  • 无平台费;每月 50 次分析
  • 内网分析引擎(Agent)
  • 不限量分析
  • 不限量 AI 提问
全内网/物理隔离(Air-gapped)

企业版(Enterprise)

整套部署在您的机房,或完全离线的物理隔离(Air-gapped)环境。AI 模型可以用您自己的。

USD $119+ / 席位 / 月
TWD 3,800 JPY 17,850 EUR 110 CNY 860

+ USD 15,000+ / 年平台费 (TWD 480,000)

联系业务
  • 整套内网部署,或物理隔离(Air-gapped)
  • 自带模型的 AI 部署套件(BYOL,支持 Ollama/vLLM)
  • AI 提问与答案都不出内网
  • 离线更新通过物理介质交付
  • 电子邮件支持;保证响应时间可在顾问合同中另行约定

年订阅费用公式

年费 = 席位月费 × 席位数 × 12 + 平台年费

估算:Professional 10 席(人民币):¥500 × 10 席 × 12 个月 + 平台年费 ¥43,500 = 年费合计 ¥103,500(不含税)

以上均为不含税价格。台湾客户另加 5% 营业税并开立统一发票;其他地区按当地税法办理。

五币别定价参考

币别 Core Pro 席位/月 Pro 平台/年 Ent 席位/月 Ent 平台/年
美元 $39 $69 $6,000 $119+ $15,000+
新台币 NT$1,250 NT$2,200 NT$192,000 NT$3,800+ NT$480,000+
人民币 ¥280 ¥500 ¥43,500 ¥860+ ¥108,000+
日元 ¥5,850 ¥10,350 ¥900,000 ¥17,850+ ¥2,250,000+
欧元 €36 €64 €5,580 €110+ €13,950+

三个方案的合规框架、报告与模块都相同;差别在部署方式、用量上限,以及 AI 模型跑在哪里。哪种部署方式适合您的环境,欢迎来信聊聊。

以上均为不含税价格。台湾客户另加 5% 营业税并开立统一发票;其他地区按当地税法办理。

与其他工具的关系

产品 常见定价 与 ForgeHelm 的关系
GitHub Advanced Security 约 US$49/席/月 互补:GHAS 做密钥扫描与深度漏洞分析,ForgeHelm 把结果连同其他证据对应到 31 套框架并出报告
Snyk Team / Ignite US$25–105/席/月 互补:Snyk 做依赖包漏洞扫描;ForgeHelm 提供内网部署与多框架合规对应
SonarQube Enterprise US$40K–70K/年 互补:SonarQube 看代码质量;ForgeHelm 加上合规对应、六种语言的报告与席位制计价
Vanta(GRC) 平台 US$7,500+/年 + 席位费 互补:Vanta 管策略、人员与流程;ForgeHelm 提供代码层的合规证据,可导出给 GRC 平台
Checkmarx US$50K–120K/年 定位不同:Checkmarx 属于源代码漏洞扫描(SAST)工具;ForgeHelm 不做这件事,而是把扫描与配置的结果对到 31 套框架、产出审计要的证据。两者常见的关系是并存。

企业版总拥有成本起步估算(10 席)

ForgeHelm 企业版(Enterprise)

  • 订阅:US$119 × 10 × 12 + 平台费 US$15,000 = US$29,280/年(起价)
  • GPU 折旧(选用私有 AI 模型时才有):US$2,000–10,000/年
  • 开源模型授权:US$0

合计约 US$31,280–39,280/年(约 ¥22.5–28.3 万),不含税与顾问工时

上列是 ForgeHelm 自身的成本结构,不是与其他工具的价格比较——ForgeHelm 不取代源代码漏洞扫描(SAST)工具,两边的预算通常是并存,不是二选一。

方案功能对比

功能 Core Professional Enterprise
部署方式 纯云端(SaaS) 全内网/物理隔离(Air-gapped)
合规框架数 全部 31 个 全部 31 个
每月分析次数 50 次 不限
SBOM ✓ ✓
AI 助手(ChatBot) 每月 500 条提问 不限(可用自带模型)
报告语言 6 6
技术栈迁移 ✓ ✓
支持方式 电子邮件(工作日处理) 电子邮件(工作日处理)
审计日志导出(CSV/API) ✓ ✓
数据质量分析 ✓ ✓

企业采购常见问题

概念验证(PoC)流程是什么样的?

为期两周、范围明确的 PoC:您指定一个有代表性的代码仓库,我们在您的网络里部署分析引擎(Agent)、执行合规扫描、交付报告。代码全程留在您的环境。细节与费用在申请时说明。

可以月缴吗?

表中为年付价。月付若提供,席位费通常比年付高约 20%。Enterprise 多以年度合同与定制付款条件为主。

安全审查流程包含什么?

我们提供架构文档、数据流向图、渗透测试摘要与角色权限(RBAC)规格书;标准供应商安全问卷通常可在五个工作日内回复。子处理者清单可来信索取。

平台费与席位费是分开计算的吗?

是的。平台费涵盖分析引擎(Agent)在您内网的部署与上线协助;功能不因方案而异,Core 没有平台费。把审计要求配置成规则、写成文档这类实施顾问工作,另按工时计费。

合同中途可以增加席位吗?

可以。合同期内新增席位按剩余期间比例计费;减少席位在下一次续约时生效。

你们怎么提供支持?

支持渠道为电子邮件,于工作日回复。若您需要保证响应时间或专责人力,可在顾问合同中另行约定。

有免费方案吗?

有。免费版永久免费,不需信用卡:1 席、每月 3 次分析、20 则 AI 提问,可上传代码、执行分析、在线查看完整报告与分数。在线自助注册尚未开放;在开放之前,想看实际结果请与我们联系安排在线演示。要导出报告、提高用量,或把分析引擎装进内网,再升级付费方案。

免费版、Demo、PoC,我该选哪个?

想自己先跑一遍、代码可以放到云端扫描:先用免费版。想在 30 分钟内看懂产品:预约 Demo,我们演示。源代码不能出内网、要在自己环境验证、或要走采购流程:申请两周的概念验证(PoC)。

一个「席位」是什么?可以换人吗?

席位就是一个可以登录平台的账号,不分角色——只要要登录看报告,就占一席。席位可以在合同期间重新指派:停用原本的账号,再把席位指派给新成员,总数不变。目前没有另外分级的只读席位。

一份订阅可以管几个项目?

项目数不限,同一个租户底下可以建立多个项目分开管理,每个项目各自扫描、各自出报告。如果您是系统集成商或顾问,想用一份订阅服务多家客户,请先来信与我们确认授权方式。

只需要其中一套框架,会比较便宜吗?

不会,但也不会比较贵。框架不是授权维度——任何方案的每一次扫描都同时评估全部 31 套,不必先选、不必另购模块。

机关规格书写「源代码检测」或「Fortify 或同等品」,ForgeHelm 对得上吗?

要看那一条规格实际要求什么,我们把实况写清楚,不含糊带过。ForgeHelm 产出的是代码层的合规检查报告,含框架覆盖矩阵、指到文件与行号的不合规项清单、SBOM、扫描与导出的审计记录,可作为委外系统验收记录的附件。31 套内置框架包含 ISO 27001、NIST CSF、CIS Controls、OWASP Top 10 与台湾个人资料保护法,但不含台湾资通安全管理法本身、CNS 27001 或政府组态基准(GCB)。若规格指定的是深度漏洞扫描(SAST)工具或须由认证实验室出具的检测报告,ForgeHelm 不是那个角色。请把规格条文寄给我们,我们逐条回复对得上哪几条、对不上哪几条。

要开始了吗?

预约 30 分钟 Demo,或申请两周的概念验证(PoC)。