价格全部摊开
三个方案、五种货币,表中为年付不含税价格。差别在部署方式与用量,不在功能——31 套框架、报告、SBOM 三个方案都一样。Professional 与 Enterprise 要把分析引擎部署到您的内网,另有平台年费;Core 没有。
年付(显示每月单价,不含税)
核心版(Core)
纯云端。代码上传到 ForgeHelm 云端分析,每月 50 次分析、500 条 AI 提问。源代码不能出内网的组织,请看 Professional。
- 纯云端——代码上传到 ForgeHelm 云端分析
- 全部 31 套合规框架
- 合规摘要与八轴风险指纹
- 治理仪表板
- 同一个 AI 助手——每月 500 条提问
- 无平台费;每月 50 次分析
- 内网分析引擎(Agent)
- 不限量分析
- 不限量 AI 提问
专业版(Professional)
管理平台在云端,分析引擎(Agent)部署在您的内网。分析与 AI 助手不限量。
+ USD 6,000 / 年平台费 (TWD 192,000)
- 混合部署——源代码留在内网
- 不限量分析——可由您的 CI 调用 API,接成 PR 检查
- AI 助手不限量,回答发出前先经过敏感信息拦截
- 平台费含分析引擎部署与上线协助
- AI 模型端点可指向云端或您的 VPC
- 电子邮件支持(工作日处理)
企业版(Enterprise)
整套部署在您的机房,或完全离线的物理隔离(Air-gapped)环境。AI 模型可以用您自己的。
+ USD 15,000+ / 年平台费 (TWD 480,000)
- 整套内网部署,或物理隔离(Air-gapped)
- 自带模型的 AI 部署套件(BYOL,支持 Ollama/vLLM)
- AI 提问与答案都不出内网
- 离线更新通过物理介质交付
- 电子邮件支持;保证响应时间可在顾问合同中另行约定
年订阅费用公式
年费 = 席位月费 × 席位数 × 12 + 平台年费
估算:Professional 10 席(人民币):¥500 × 10 席 × 12 个月 + 平台年费 ¥43,500 = 年费合计 ¥103,500(不含税)
以上均为不含税价格。台湾客户另加 5% 营业税并开立统一发票;其他地区按当地税法办理。
五币别定价参考
| 币别 | Core | Pro 席位/月 | Pro 平台/年 | Ent 席位/月 | Ent 平台/年 |
|---|---|---|---|---|---|
| 美元 | $39 | $69 | $6,000 | $119+ | $15,000+ |
| 新台币 | NT$1,250 | NT$2,200 | NT$192,000 | NT$3,800+ | NT$480,000+ |
| 人民币 | ¥280 | ¥500 | ¥43,500 | ¥860+ | ¥108,000+ |
| 日元 | ¥5,850 | ¥10,350 | ¥900,000 | ¥17,850+ | ¥2,250,000+ |
| 欧元 | €36 | €64 | €5,580 | €110+ | €13,950+ |
三个方案的合规框架、报告与模块都相同;差别在部署方式、用量上限,以及 AI 模型跑在哪里。哪种部署方式适合您的环境,欢迎来信聊聊。
以上均为不含税价格。台湾客户另加 5% 营业税并开立统一发票;其他地区按当地税法办理。
与其他工具的关系
| 产品 | 常见定价 | 与 ForgeHelm 的关系 |
|---|---|---|
| GitHub Advanced Security | 约 US$49/席/月 | 互补:GHAS 做密钥扫描与深度漏洞分析,ForgeHelm 把结果连同其他证据对应到 31 套框架并出报告 |
| Snyk Team / Ignite | US$25–105/席/月 | 互补:Snyk 做依赖包漏洞扫描;ForgeHelm 提供内网部署与多框架合规对应 |
| SonarQube Enterprise | US$40K–70K/年 | 互补:SonarQube 看代码质量;ForgeHelm 加上合规对应、六种语言的报告与席位制计价 |
| Vanta(GRC) | 平台 US$7,500+/年 + 席位费 | 互补:Vanta 管策略、人员与流程;ForgeHelm 提供代码层的合规证据,可导出给 GRC 平台 |
| Checkmarx | US$50K–120K/年 | 定位不同:Checkmarx 属于源代码漏洞扫描(SAST)工具;ForgeHelm 不做这件事,而是把扫描与配置的结果对到 31 套框架、产出审计要的证据。两者常见的关系是并存。 |
企业版总拥有成本起步估算(10 席)
ForgeHelm 企业版(Enterprise)
- 订阅:US$119 × 10 × 12 + 平台费 US$15,000 = US$29,280/年(起价)
- GPU 折旧(选用私有 AI 模型时才有):US$2,000–10,000/年
- 开源模型授权:US$0
合计约 US$31,280–39,280/年(约 ¥22.5–28.3 万),不含税与顾问工时
上列是 ForgeHelm 自身的成本结构,不是与其他工具的价格比较——ForgeHelm 不取代源代码漏洞扫描(SAST)工具,两边的预算通常是并存,不是二选一。
方案功能对比
| 功能 | Core | Professional | Enterprise |
|---|---|---|---|
| 部署方式 | 纯云端(SaaS) | 混合式 | 全内网/物理隔离(Air-gapped) |
| 合规框架数 | 全部 31 个 | 全部 31 个 | 全部 31 个 |
| 每月分析次数 | 50 次 | 不限 | 不限 |
| SBOM | ✓ | ✓ | ✓ |
| AI 助手(ChatBot) | 每月 500 条提问 | 不限 | 不限(可用自带模型) |
| 报告语言 | 6 | 6 | 6 |
| 技术栈迁移 | ✓ | ✓ | ✓ |
| 支持方式 | 电子邮件(工作日处理) | 电子邮件(工作日处理) | 电子邮件(工作日处理) |
| 审计日志导出(CSV/API) | ✓ | ✓ | ✓ |
| 数据质量分析 | ✓ | ✓ | ✓ |
企业采购常见问题
概念验证(PoC)流程是什么样的?
为期两周、范围明确的 PoC:您指定一个有代表性的代码仓库,我们在您的网络里部署分析引擎(Agent)、执行合规扫描、交付报告。代码全程留在您的环境。细节与费用在申请时说明。
可以月缴吗?
表中为年付价。月付若提供,席位费通常比年付高约 20%。Enterprise 多以年度合同与定制付款条件为主。
安全审查流程包含什么?
我们提供架构文档、数据流向图、渗透测试摘要与角色权限(RBAC)规格书;标准供应商安全问卷通常可在五个工作日内回复。子处理者清单可来信索取。
平台费与席位费是分开计算的吗?
是的。平台费涵盖分析引擎(Agent)在您内网的部署与上线协助;功能不因方案而异,Core 没有平台费。把审计要求配置成规则、写成文档这类实施顾问工作,另按工时计费。
合同中途可以增加席位吗?
可以。合同期内新增席位按剩余期间比例计费;减少席位在下一次续约时生效。
你们怎么提供支持?
支持渠道为电子邮件,于工作日回复。若您需要保证响应时间或专责人力,可在顾问合同中另行约定。
有免费方案吗?
有。免费版永久免费,不需信用卡:1 席、每月 3 次分析、20 则 AI 提问,可上传代码、执行分析、在线查看完整报告与分数。在线自助注册尚未开放;在开放之前,想看实际结果请与我们联系安排在线演示。要导出报告、提高用量,或把分析引擎装进内网,再升级付费方案。
免费版、Demo、PoC,我该选哪个?
想自己先跑一遍、代码可以放到云端扫描:先用免费版。想在 30 分钟内看懂产品:预约 Demo,我们演示。源代码不能出内网、要在自己环境验证、或要走采购流程:申请两周的概念验证(PoC)。
一个「席位」是什么?可以换人吗?
席位就是一个可以登录平台的账号,不分角色——只要要登录看报告,就占一席。席位可以在合同期间重新指派:停用原本的账号,再把席位指派给新成员,总数不变。目前没有另外分级的只读席位。
一份订阅可以管几个项目?
项目数不限,同一个租户底下可以建立多个项目分开管理,每个项目各自扫描、各自出报告。如果您是系统集成商或顾问,想用一份订阅服务多家客户,请先来信与我们确认授权方式。
只需要其中一套框架,会比较便宜吗?
不会,但也不会比较贵。框架不是授权维度——任何方案的每一次扫描都同时评估全部 31 套,不必先选、不必另购模块。
机关规格书写「源代码检测」或「Fortify 或同等品」,ForgeHelm 对得上吗?
要看那一条规格实际要求什么,我们把实况写清楚,不含糊带过。ForgeHelm 产出的是代码层的合规检查报告,含框架覆盖矩阵、指到文件与行号的不合规项清单、SBOM、扫描与导出的审计记录,可作为委外系统验收记录的附件。31 套内置框架包含 ISO 27001、NIST CSF、CIS Controls、OWASP Top 10 与台湾个人资料保护法,但不含台湾资通安全管理法本身、CNS 27001 或政府组态基准(GCB)。若规格指定的是深度漏洞扫描(SAST)工具或须由认证实验室出具的检测报告,ForgeHelm 不是那个角色。请把规格条文寄给我们,我们逐条回复对得上哪几条、对不上哪几条。