
- Free plan includes 30 credits per month
- Collaborate in real time with multiplayer editing and AI assistance
- Fully managed hosting, domains, SEO, and updates in one platform

- Free plan with 300K tokens daily limit
- Full-stack development directly in browser
- Built-in authentication and API routes
- Free plan includes 1 free static deployment
- Collaborate live with your team across any device
- Turn plain-English prompts into working applications with Agent v2
クイックサマリー
3つの異なるワークフローに合わせて作られた3つの異なるツール。Lovableは、SupabaseバックエンドとStripeを組み込んだデプロイ可能なフルスタックReactアプリケーションをチャットインターフェースから生成し、どの段階でもコーディングは不要です。Boltは、ブラウザベースのAI開発環境で、プロンプトを複数のフレームワーク(React、Next.js、Vue、Svelte、Astro、その他)にわたる動作するコードへ変換し、ブラウザ内での直接コード編集が可能です。Replit は、フルな開発者向けツールを備え、AIエージェントが50以上の言語でコードの記述、デバッグ、デプロイを支援するクラウドIDEです。
| 機能 | Bolt | Replit | Lovable |
|---|---|---|---|
| 開始価格 | $25/month (Pro) or $30/member (Teams) | $20/month (Core, up to 5 collaborators) | $25/month (unlimited users) |
| 無料トライアル/プラン | はい (1M tokens/month, 300K/day limit) | はい (限定エージェント、10アプリ) | はい (1日5クレジット、30/month cap) |
| 使用AIモデル | Claude Sonnet/Opus 4.6, plus others (Pro) | GPT-4o, Claude Sonnet 4, and others | OpenAI、Google Gemini、Anthropicの組み合わせ |
| ノーコードビルダー | 部分的(ブラウザIDE; 開発者にある程度の慣れがあると有利) | いいえ(終始開発者向け) | はい(技術知識は不要) |
| 事前構築テンプレート | はい(目的と技術スタック別のプロジェクトスターター) | 限定的 | はい(コミュニティプロジェクト + Business+ のデザインテンプレート) |
| カスタムコードエクスポート | はい(GitHubエクスポート、オープンソースbolt.diyオプション) | はい(完全なGitベースのコードベース) | はい(GitHub同期、完全なコード所有権) |
| モバイルアプリ対応 | いいえ(React Native用のExpoサポート; ネイティブビルドなし) | いいえ(レスポンシブWebのみ) | いいえ(Webアプリのみ) |
| Webアプリ対応 | はい(React、Next.js、Vue、Svelte、Astro、その他) | はい(任意のフレームワーク) | はい(React/TypeScript/Tailwind) |
| API統合 | Supabase、Netlify Functions、MCP servers、コード経由で任意のAPI | コード経由で任意のAPI | 80+の検証済み統合; ネイティブのSupabaseとStripe |
| デプロイオプション | Netlify (one-click), GitHub export, Boltブランドのサブドメイン | replit.app, autoscale VM, カスタムドメイン | lovable.app, カスタムドメイン, GitHub同期 |
| リアルタイム共同作業 | Teamsプラン ($30/member/month) | Core: 最大5人の共同作業者; Pro: 15 + 50人の閲覧者 | すべてのプランで共同作業者は無制限 |
| バージョン管理 | チェックポイント履歴 + GitHub同期 | Gitネイティブ(AIによる変更はすべてコミット) | 組み込みロールバック + GitHub同期 |
| コード所有権 | はい(生成されたコードはすべてあなたのもの) | はい(完全なコードベースがあなたのGitリポジトリにある) | はい(完全な所有権、GitHub同期) |
| データベースオプション | Supabase(ネイティブ)、コード経由で任意のデータベース | PostgreSQL、Replit DB、任意の外部データベース | Supabase(ネイティブ、深い統合) |
1. 価格とプランの比較
Lovable の無制限チーム定額制は、Bolt のメンバー単位 Teams 価格設定と Replit の共同編集者数上限付きプランに勝る
| 機能 | Bolt | Replit | Lovable |
|---|---|---|---|
| 無料プラン | 1M tokens/month、300K/day の上限、公開および非公開プロジェクト | 限定エージェント、10個のアプリ、公開のみ | 1日5クレジット、月30の上限 |
| スターター/エントリープラン | Pro: $25/month (10M tokens/month、カスタムドメイン、トークン繰り越し) | Core: $20/month ($18 annual; $20 クレジット、5人の共同編集者) | Pro: $25/month (ユーザー無制限) |
| 中位プラン | Teams: $30/month per member (一元化された請求、アクセス管理) | Pro: $100/month ($90 annual; $100 クレジット、15人の共同編集者) | Business: $50/month (ユーザー無制限) |
| チームプラン | Enterprise: カスタム (SSO、監査ログ、SLA) | Enterprise: カスタム | Enterprise: カスタム |
| Enterprise | カスタム(高度なセキュリティ、専任マネージャー、カスタムワークフロー) | カスタム(VPC、64 vCPUs、128 GiB RAM) | カスタム |
| 年間割引 | はい(年間請求で最大28%節約) | はい(10%オフ) | はい |
Bolt
Bolt はトークンベースのモデルを使用します。送信するすべてのプロンプトは、プロジェクトのファイルシステム全体を AI に同期するため、トークン消費はプロジェクトのサイズに応じて増加します。
シンプルなランディングページでは 50K から 100K トークンを使うことがあります。認証付きのマルチページアプリでは、初回ビルドで 500K から 2M トークンを消費することがあり、複雑なプロジェクトではライフサイクル全体で 5M 以上のトークンを使い切ることもあります。
プランの概要:
- 無料 ($0)Boltブランドのサブドメイン、カスタムドメインなしで 1M tokens/month、300K/day の上限
- Pro ($25/month)開始時に 10M tokens/month、daily limit なし、token rollover、custom domains、private sharing、AI による image editing、SEO tools
- Teams ($30/member/month)Pro のすべてに加えて、一元化された請求、管理者コントロール、private NPM registries、そして Design System knowledge
Teams プランはワークスペース単位ではなく、メンバー単位です。5人のチームは $150/month を支払います。10人のチームは $300/month を支払います。Teams プランではトークンはチームメンバー間で共有されず、各メンバーがそれぞれの割り当てを受けます。Replit
Replit クレジットは、AI エージェントの利用、ホスティング、データベース操作をすべてまとめてカバーします:
- 無料: 限定的なエージェント、10個のアプリ、公開ワークスペースのみ
- Core ($20/month, $18 annual): $20/month のクレジット、5人の共同作業者、2つの並列エージェント
- Pro ($100/month, $90 annual): $100/month のクレジット、15人の共同作業者に加えて50人の閲覧者、10個の並列エージェント
Core は最大5人の共同作業者をサポートしており、これは小規模チームには十分です。$100/month の Pro では、10個の並列エージェントと、より高いクレジット上限が追加されます。Enterprise では、VPC、SAML SSO、カスタムの席数制限、最大64 vCPUs が追加されます。
Lovable
Lovable Pro は、1つのサブスクリプションで無制限のユーザー向けに $25/month です。5人でも、15人でも、50人でも、料金は同じです。$50/month の Business では、SSO、ロールベースのアクセス、セキュリティセンターが追加されます。学生は有効な学術用メールアドレスがあれば Pro を最大50%オフで利用できます。
Pro に含まれるもの: クレジットの繰り越し、カスタムドメイン、バッジの削除、オンデマンドのクレジット追加購入、マルチプレイヤーワークスペース(Lovable 2.0)。
2. AI機能 & 機能比較
Lovable の80以上のネイティブ統合とノーコードのフルスタック出力は、Bolt のトークン消費の多い反復や Replit の開発者専用ワークフローを上回る
| 機能 | Bolt | Replit | Lovable |
|---|---|---|---|
| 使用されるAIモデル | Claude Sonnet 4.6, Opus 4.6 (Pro), plus others | GPT-4o, Claude Sonnet 4, and others | OpenAI、Google Gemini、Anthropic の組み合わせ |
| 自然言語処理 | 強力(開発者中心; プロンプトの調整を想定) | 強力(技術的な枠組みが役立つ) | 強力(終始平易な英語) |
| コード生成の品質 | 優秀(React, Next.js, Vue, Svelte, Astro, など) | 優秀(任意の言語、任意のフレームワーク) | 優秀(React/TypeScript/Tailwind) |
| 事前構築済みテンプレート | はい(用途別および技術スタックのスターター) | 限定的 | はい(コミュニティプロジェクト + Business+ デザインテンプレート) |
| カスタムコンポーネント | はい(ブラウザ内での完全なコード編集) | はい(コードベース全体へのアクセス) | はい(Dev Mode、Visual Edits、Themes) |
| データベース統合 | Supabase(ネイティブ)、コード経由で任意の DB | PostgreSQL、Replit DB、任意の外部 DB | Supabase ネイティブ(スキーマ、マイグレーション、認証) |
| サードパーティ API サポート | MCP サーバー、コード経由で任意の API、Netlify Functions | コード経由で任意の API | 80以上の検証済み統合 |
| 認証オプション | Supabase Auth、コード経由でカスタム | Replit Auth またはコード経由で任意のシステム | Supabase Auth、Google OAuth |
| 支払い統合 | コードまたは AI プロンプト経由の Stripe | AI 生成コード経由の Stripe | Stripeのネイティブ統合 |
| AI搭載デザイン | プロンプトベース、Figmaインポート、画像生成 | ビジュアルエディタ(色、タイポグラフィ、コンポーネント) | チャットベース + ビジュアルエディタ + Themes system |
| マルチプラットフォームエクスポート | GitHubエクスポート、bolt.diyセルフホスティング | 完全なGitベースのコードベース | GitHub同期、Vercel/Netlify |
| ホワイトラベルオプション | Pro+ではBoltのブランド表示なし | 利用不可 | はい(有料プランでバッジ削除) |
Bolt
Boltのコアループは高速です: アプリを説明すると、AIがライブのインタラクティブプレビューを生成し、フォローアップのプロンプトで方向性を調整できます。

エージェントは毎回ゼロから再生成するのではなく、既存のコードベースに対して反復的に処理を行うため、中程度の複雑さのプロジェクトでもコンテキストが保たれます。
2026年の主な更新:
- 2026年1月: 40%のパフォーマンス向上、Figmaデザインのインポート、チームコラボレーションテンプレート、Claude Opus 4.6へのアクセス
- MCPサーバー統合: 組み込み機能を超えるカスタムツールやデータソースで、AIエージェントの機能を拡張
- 画像生成: プロジェクト内で直接ビジュアルアセットを作成
- Claude Sonnet/Opus 4.6: Proユーザーが利用可能で、コード生成品質と複雑な推論を向上
フレームワーク対応はBoltの際立った強みです。React、Next.js、Vue、Svelte、Astro、Expoはすべて同じインターフェースからサポートされています。オープンソース版のbolt.diyでは、ローカルモデルを含む任意のLLMプロバイダーでセルフホスティングすることもできます。
トークン上限は実際の運用上の懸念です。複雑なプロジェクトでは、そのライフサイクル全体で500万以上のトークンを消費することがあり、さらにBoltはメッセージごとにファイルシステム全体を同期するため、大規模なコードベースほどやり取りごとのコストが高くなります。バグ修正時には、AIが対象を絞った編集ではなくファイル全体を書き換えることがあります。
Replit
Replit Agent 3は、生成前に完全な技術スタックを計画し、承認前にその計画を編集でき、あらゆるAI変更をあなたのアカウント配下のGitエントリとしてコミットします。50以上の言語、あらゆるフレームワーク、あらゆるデータベースをサポートします。

このプラットフォームは、顧客ごとに専用のGCPプロジェクトを備えたGoogle Cloud Platform上で稼働します。
Proの並列エージェント(最大10)は、プロジェクトの複数の部分を同時に進めることを可能にします。Semgrep搭載のセキュリティスキャナーは、デプロイ前に脆弱性を検出します。ProのSSHアクセスにより、開発者は実行中の環境に完全なターミナルアクセスを得られます。Lovable
Lovable 2.0は、マルチプレイヤーのワークスペース、ブラウザ内コード編集用のDev Mode、CSSレベルのVisual Edits、Themesシステム、そして公開前のセキュリティスキャンを追加しました。
80以上の統合ライブラリは、Stripe、Supabase、OpenAIをカバーし、ネイティブ接続は設定にコードを必要としません。
いかなるコードを書く前にも、Lovableは構造化されたビルド計画を返し、不足している依存関係を事前にフラグします。矛盾する指示を与えられた場合、AIは競合を指摘するのではなく両方を統合します。これは、ローンチ前にロジックを人間がレビューする必要がある制限です。
3. アプリ生成速度 &品質比較
10分未満で本番対応のデプロイ済みアプリを生成するLovableは、Boltの高速だがトークンを消費しがちなフロントエンドと、Replitのデバッグ必須のビルドサイクルを上回ります
| 機能 | Bolt | Replit | Lovable |
|---|---|---|---|
| 生成時間 | シンプルなページなら高速(30分未満);複雑なバックエンドには数時間かかる場合があります | 変動あり(コーディングは速いが、デバッグでかなり時間がかかる) | ライブでデプロイされたアプリまで10分未満 |
| 初回成功率 | フロントエンドは強力;バックエンド認証では複数回のデバッグサイクルが必要になることがある | 中程度(デバッグが必要;初回ビルドで81件のエラー) | 強力(完全なプロンプトを受け入れ、AIが構築してデプロイする) |
| エラー処理 | 反復的なプロンプト;時々ファイル全体を書き直す | 「Debug with Agent」ボタン;体系的なタスクごとの修正 | 平易な言葉のメッセージとワンクリックの「Try to fix」 |
| バックエンドの可視性 | ブラウザIDE内の実際のコードベース;バックエンドロジックにはNetlify Functions | 完全なファイルツリー、DBタブ、シークレットマネージャー、Gitコミット | リアルタイムのコードログとファイルツリー |
| UIの仕上がり | 高い(最新のフレームワーク;Figmaインポート機能) | 良好(フレームワークによる;AIがきれいなコードを生成する) | 高い(最初のビルドから洗練されたSaaSグレードの出力) |
Bolt: MemberPassの構築
MemberPassを構築しました。これは、段階的な会員プラン、ポイント蓄積、報酬の引き換え、そしてスタッフが顧客と予約を管理するための管理ダッシュボードを備えた理髪店向けの会員および報酬ポイントアプリです。
Boltは最初に、目的と技術スタック別に整理されたテンプレートセレクターに入りました。私はReactスターターを選び、詳細なプロンプトを送信しました。フロントエンドはすぐに形になりました:
- 会員ティアカード(Silver、Gold、Platinum)を備えたクリーンなランディングページ
- ポイント、特典、予約履歴を表示する顧客向けダッシュボード
- クライアント管理とポイント調整ツールを備えた管理パネル
- 全体がTailwindでスタイリングされ、プロフェッショナルなカードレイアウト

フロントエンドは30分未満で公開された そして洗練された見た目だった。摩擦が生じたのはバックエンドだった。ユーザー登録と認証を機能させるには、複数回のプロンプト反復、Boltのチャットと並行したChrome DevTools Consoleでのデバッグセッションが必要で、100万トークンを大きく超えて消費した。認証フローはフロントエンドよりもかなり長くかかり、忍耐が必要だった。

認証が解決されると、データ層(メンバー、ポイント、予約のためのSupabaseテーブル)は正しく接続された。Netlifyへのワンクリックデプロイでアプリは公開された。公開時にはBoltのセキュリティ監査ツールが自動的に起動し、欠落しているRLSポリシーをスキャンした。
Replit: RetailHubの構築
私はRetailHubを構築した。これは店舗マネージャー向けの小売業務ダッシュボードで、売上分析、チームスケジューリング、在庫アラート、AI搭載のインサイトをカバーしている。
プロジェクトを説明した後、Replit Agent 3は完全な技術スタック計画(React、Node/Express、PostgreSQL、Stripe、OpenAI)を生成し、構築前に承認を待った。

プレビューにはKPIカード、売上トレンドチャート、在庫アラートパネルが表示された。
すると: “Your app crashed: duplicate declaration ‘Settings.'” Error count: 81. “Debug with Agent”をクリックすると、体系的な修正サイクルが開始され、各アクションが記録された。競合しているコンポーネントの名前を変更し、インポートを更新し、データベース呼び出しを修正し、Stripe APIのバージョンを更新した。
エラー数は31まで下がり、その後アプリは再起動した。すべての変更は私のアカウントの下でGitにコミットされた。

最終的なコードベースには、真のTypeScript、PostgreSQLテーブル、そして初日からのGit履歴を備えた完全なファイル構成(client/、server/、shared/)があった。
Lovable: InvoiceProの構築
私はInvoiceProを構築した。これはフリーランサー向けのクライアントポータル兼請求書発行アプリで、マルチテナントダッシュボード、時間追跡、PDF出力付きの請求書発行、Stripe支払い、そしてクライアント向けポータルを備えている。
Lov
- 4分: ランディングページが公開され、ヒーローに「Get Paid Faster with Professional Invoicing」があり、6つの機能カードがある
- 料金セクション: スターター ($9/month)、プロフェッショナル ($29/month, “最も人気”)、エンタープライズ ($79/month)
- 10分未満: auth、データベース、Stripe決済がすべて接続された状態でlovable.appにデプロイされた

環境変数が不足していたためにプレビューが真っ白になったとき、プレーンテキストのエラー説明が表示された。「修正を試す」を1回クリックすると解決した。
4. 使いやすさの比較: どのプラットフォームがより使いやすいか?
Lovableの一貫したノーコードのフルスタック構築は、BoltのバックエンドデバッグループとReplitの開発者優先インターフェースを上回る
| 機能 | Bolt | Replit | Lovable |
|---|---|---|---|
| アカウント設定 | とても簡単(GitHub/メールログイン、クレジットカード不要、テンプレートセレクター) | 簡単(複数のログインオプション、事前に表示されるプラン選択画面) | 簡単(メールまたはソーシャルログイン、短いオンボーディング質問票) |
| ダッシュボードのナビゲーション | 簡単(見やすいテンプレートセレクター、プロンプトボックス、ファイルエクスプローラー) | 普通(多くのセクションがあるサイドバー;使用状況タブは詳細) | 簡単(プロンプト先行、プロジェクトビューと最近の項目があるサイドバー) |
| 新しいアプリの作成 | フロントエンドは簡単;バックエンドにはデバッグの忍耐が必要かもしれない | 普通(技術スタック計画を承認する;エラーが出たらデバッグする) | 簡単(完全なプロンプトを受け入れる;バックエンド用のSupabase接続) |
| 必要なプロンプトエンジニアリング | 普通(平易な英語で通じる;バックエンドの複雑さは技術的な表現が有利) | 中程度から高い(技術計画のレビューが想定される) | 低い(全体を通して平易な英語) |
| カスタマイズプロセス | 簡単(プロンプトベース、Figmaインポート、ブラウザ内コードエディター) | 普通(Visual Editor + フルコードアクセス) | 簡単(プロンプト、ビジュアルエディター、Dev Mode、テーマ) |
| エクスポート/デプロイ | 簡単(ワンクリックのNetlify、GitHubエクスポート) | 普通(デプロイには有料プランが必要、複数のオプション) | 簡単(lovable.appへのワンクリック、またはGitHub同期) |
| 学習曲線 | 低いから中程度 | 中程度から高い | 低い |
登録とアカウント作成
BoltはあなたのStackBlitzアカウントを使用し、無料プランではクレジットカードを必要としない。
サインアップ後の最初の画面は、目的(ランディングページ、ダッシュボード、ポートフォリオ)と技術スタック(React, Astro, Vue)別に整理されたテンプレート選択画面です。非技術系のユーザーにとっては、真っ白なキャンバスのIDEよりもとっつきやすいですが、それでも早い段階での決定を求められます。
Replitはサインアップ中にプラン選択画面を表示し、コミットする前に料金を明示しています。無料のStarterプランはクレジットカード不要で、ダッシュボードのUsageタブでは無料ユーザーでも詳細なクレジット内訳を確認できます。その代わり、インターフェースはより複雑です。

Lovableのサインアップには、あなたの役割と目標についての短いオンボーディング質問票が含まれています。ダッシュボードはパーソナライズされた挨拶とともに即座に読み込まれ、インストールは不要です。

ユーザーインターフェースとダッシュボード
Boltのダッシュボードは、すっきりしたチャットインターフェースで開きます。左側には、プロジェクトの進行に合わせてファイルエクスプローラーが表示され、右側にはライブプレビューペインがあります。
ブラウザ内IDEでは任意のファイルを直接確認・編集でき、経験豊富な開発者にはありがたい機能です。これまでファイルツリーを見たことがないユーザーにとっては、分割ペインのレイアウトは戸惑いやすいかもしれません。

Replitは「何を作りたいですか?」と尋ね、プロジェクトタイプのショートカット(Web app、Data app、Game)を提供します。サイドバーにはCreate App、Deployments、Usage、Developer Frameworks、Learnが並び、最初のセッションでほとんどのユーザーが触れるよりも多くの項目です。

Lovableのダッシュボードは、青からピンクへの温かみのあるグラデーションで開き、中央にパーソナライズされた挨拶が表示されます。プロンプトボックスには「Ask Lovable to build a web app that…」とあり、Buildモードの切り替えとConnectorsバナーがあります。左側のサイドバーにはHome、Search、Resources、Connectorsが表示され、その後にプロジェクトビュー(All projects、Starred、Created by me、Shared with me)とRecentsセクションが続きます。開始前に設定するモードはありません。

最初のアプリを作成する
Boltは最初のステップからあなたを開発者の考え方へと導きます。テンプレート選択では、技術スタックについて決定する必要があります。ブラウザ内IDEはファイルの変更をリアルタイムで表示します。シンプルなランディングページやダッシュボードなら、このプロセスは速いです。認証やデータベースロジックを必要とするバックエンド機能では、何度も反復し、デバッグに忍耐が必要だと考えてください。
Replitでは、技術プラン(React, Node, PostgreSQL)の承認が必要で、何かがクラッシュしたときにはエラーカウンターを読み解く必要があります。開発環境に慣れているユーザー向けに設計されています。
Lovableでは、バックエンド機能のためにSupabaseを選択する必要があります。ガイド付きモーダルによる1回の接続ステップです。それ以外は、アプリは完全に自然言語のプロンプトだけで構築されます。
カスタマイズと編集
Bolt のブラウザー内コードエディターは、その最も強力なカスタマイズ上の利点です。どのコンポーネントでも、どのファイルでも、クリックして、編集して、保存できます。Figma インポート(2026年1月に追加)は、プロフェッショナルなデザインファイルを取り込み、Bolt にレイアウトとコンポーネントを一致させることを可能にします。プロジェクト内で直接画像生成できるため、プレースホルダーのビジュアルやブランド化されたアセットをカバーできます。

Replit の Visual Editor は、CSS に触れずにグローバルカラー、タイポグラフィ、角丸、コンポーネントレベルの上書きをカバーします。完全なコードベースには、直接制御したい開発者がいつでもアクセスできます。

Lovable のカスタマイズ方法:
- プロンプトベース: “プライマリカラーをネイビーに変更し、すべてのボタンを角丸にする” が Themes システム経由で適用されます
- ビジュアルエディター: 任意の要素をクリックして、テキスト、色、スペーシング、またはパディングを調整します
- 開発モード: コードをブラウザー内で直接編集します

全体的な使いやすさの評価
Bolt は、シンプルなウェブページを構築する非技術者にとって利用しやすく、Figma インポートによって彼らが行う必要のあるデザイン上の決定が減ります。バックエンド認証を必要とするあらゆるプロジェクトでは、Bolt は忍耐とある程度のデバッグ耐性を求めます。
Lovable は、バックエンドを含む完全なフルスタックアプリを、デバッグのサイクルなしで提供します。auth、データベース、支払いを備えた動くプロダクトを必要とする非技術系の創業者にとって、より一貫した道筋です。
5. プライバシーとセキュリティの比較:どのプラットフォームがより安全か?
Lovable の3つの監査済み認証は、Bolt の公開コンプライアンス不在と Replit の SOC 2 Type II を上回る
| 機能 | Bolt | Replit | Lovable |
|---|---|---|---|
| データ暗号化 | すべてのデプロイで HTTPS/SSL;それ以上の公開暗号化仕様はなし | はい(Google Cloud Platform 経由の AES-256) | はい |
| SOC 2 コンプライアンス | Bolt.new/StackBlitz については公開確認なし | はい、SOC 2 Type II(GCP 経由) | はい、SOC 2 Type 1 と Type 2 |
| GDPR コンプライアンス | プライバシーポリシーに GDPR 関連の記述あり;完全な準拠は確認されていない | 公開ドキュメントでは明示的に確認されていない | はい、GDPR に完全準拠 |
| 二要素認証 | 記載なし | はい | はい |
| SSO(シングルサインオン) | エンタープライズのみ | エンタープライズのみ(SAML/SSO) | Business プラン以上 |
| IP ホワイトリスト | 確認されていない | エンタープライズ(固定アウトバウンド IP) | 公開確認なし |
| コードの所有権 | はい(生成されたコードはすべてあなたのものです) | はい(完全なコードベースがあなたの Git リポジトリにあります) | はい(完全な所有権、GitHub 同期) |
| データ保存場所 | StackBlitz インフラ(US;公開されたリージョン選択なし) | GCP(US が主、India は任意) | クラウド(リージョン選択可能) |
| プライバシーポリシーの品質 | StackBlitz のプライバシーポリシー; 「商業的に合理的な保護措置」を使用 | 詳細(GCP を基盤; サブプロセッサー一覧あり) | 詳細(SOC 2 と ISO 27001:2022 の監査済み) |
| 第三者監査 | 公に確認されていない | はい(GCP 監査人による SOC 2 Type II) | はい(独立監査完了) |
Bolt
StackBlitz のプライバシーポリシーには、同社は「商業的に合理的な保護措置を講じるが、セキュリティを保証するものではない」と記載されている。Bolt.new または StackBlitz については、公的な SOC 2 レポートも、ISO 27001 認証も、正式な GDPR コンプライアンス文書も存在しない。
Bolt が実際に提供しているセキュリティ機能:
- すべてのデプロイで HTTPS と SSL 証明書が自動的に処理される
- 公開時に欠落した RLS ポリシーと安全でない権限をスキャンするネイティブのセキュリティ監査ツール
- Teams および Enterprise プランには、ロールベースのアクセス制御と管理者レベルのユーザー割り当てが含まれる
Ubserve が公開した 2026 年のセキュリティチェックリストは、Bolt で生成されたアプリにおける具体的なデフォルトで安全でない構成を特定した:
- デフォルトでは認証なしでスキャフォールドされる Netlify Functions(公開呼び出し可能)
- 機密性の高いエンドポイントでのワイルドカード CORS(どのウェブサイトでも認証情報付きリクエストを送信できる)
- AI API ルートにデフォルトでレート制限がない
- 手動で環境変数に移さないと、クライアントサイド JavaScript に含まれたまま出荷される API キー
これらはいずれも Bolt のインフラに固有の欠陥ではない。これらは生成されたコードにおけるデフォルトで安全でないパターンであり、開発者は本番環境に出荷する前に対処する必要がある。開発者レビューの余力がないチームにとって、これらは現実的な本番リスクである。
Replit
Replit は、SOC 2 Type II 認証、AES-256 暗号化、および顧客ごとの GCP プロジェクト分離とともに、Google Cloud Platform にコードを保存する。Semgrep を活用したセキュリティスキャナーは、デプロイ前に脆弱性を検出する。Enterprise プランでは、SAML SSO、SCIM プロビジョニング、VPC ピアリング、および静的なアウトバウンド IP が追加される。
無料ティアのユーザーにとって重要な詳細が 1 つある: 無料の Repls はデフォルトで公開である。Starter プランで書かれたコードは誰からも見える。プライベートなワークスペースには有料プランが必要である。Lovable
Lovable は、独立した第三者監査により SOC 2 Type 1 and 2、ISO 27001:2022、そして GDPR 完全準拠を取得しています。コード所有権は明確で、GitHub 同期によりいつでもクリーンに退出できます。
CVE-2025-48757(2025年半ば)は、Supabase の RLS ポリシーの欠如により、170以上の Lovable 生成アプリを露呈させました。Lovable は Lovable 2.0 に公開前セキュリティスキャンを追加しましたが、このスキャナーは RLS が存在するかどうかを確認するだけで、正しく設定されているかどうかは確認しません。実際のユーザーデータで本番公開する前に、手動でのデータベースアクセスレビューは依然として必要です。
6. プラットフォーム統合とデプロイオプションの比較
Bolt のマルチフレームワーク対応、MCP 統合、オープンソース自己ホスティングがこのカテゴリを制する
| 機能 | Bolt | Replit | Lovable |
|---|---|---|---|
| ネイティブホスティング | はい(Netlify のワンクリック、Bolt ブランドのサブドメイン) | はい(replit.app; オートスケール、静的、予約 VM) | はい(lovable.app クラウド) |
| カスタムドメイン対応 | はい(Pro プラン以上) | はい(すべての有料プラン) | はい(Pro プラン以上) |
| GitHub 連携 | はい(GitHub エクスポート、Bolt ブランドの Git コミット履歴) | はい(AI の変更はすべて Git コミットです) | はい(完全同期、ブランチ管理) |
| クラウドプラットフォーム対応 | Netlify(主要);任意のプロバイダー向け GitHub エクスポート | GCP(US、India);Cloudflare はオプション | Vercel、GitHub 同期経由の Netlify |
| データベースオプション | Supabase(ネイティブ)、コード経由で任意の DB | PostgreSQL、Replit DB、任意の外部データベース | Supabase(ネイティブ、深い統合) |
| 決済ゲートウェイ連携 | AI プロンプトまたはコード経由の Stripe | AI 生成コード経由の Stripe | ネイティブの Stripe 連携 |
| 認証プロバイダー | Supabase Auth、コード経由で任意のシステム | Replit Auth またはコード経由で任意のシステム | Supabase Auth、Google OAuth |
| API 連携オプション | MCP サーバー、Netlify Functions、コード経由で任意の REST API | コードまたは npm パッケージ経由で任意の API | 80+ の検証済み統合 |
| サードパーティサービス | MCP 互換ツール、Supabase、Stripe、任意の npm パッケージ | API または npm パッケージを持つ任意のサービス | Stripe、Supabase、OpenAI、その他77+ |
| モバイルアプリのデプロイ | React Native 向け Expo(コード生成;ビルドは手動) | いいえ | いいえ |
BoltBolt の統合の広さはフレームワークの柔軟性と MCP サーバーサポートに由来します。Bolt は React、Next.js、Vue、Svelte、Astro をサポートし、加えて React Native コード用の Expo もサポートするため、チームは 1 つのフロントエンドスタックに縛られません。
異なるクライアント向けに異なる製品を構築する代理店にとって、クライアントの既存の技術スタックに合わせられることは実用的な利点です。
MCP server integration(2026年に追加)により、Boltの標準搭載機能を超えて、カスタムツール、データソース、専門的な統合でAIエージェントを拡張できます。これによりBoltは、固定の統合カタログを持つどのプラットフォームよりも拡張性が高くなります。
セルフホスティングでは、bolt.diy(オープンソース版)を使うことで、ローカルモデルを含む任意のLLMプロバイダーで、独自のインフラ上でビルダーを実行できます。厳格なデータ主権要件を持つチームは、ビルド環境全体を社内で運用できます。
デプロイはNetlifyがデフォルトです。ワンクリックで、HTTPSは処理済み、ライブURLが返されます。GitHubエクスポートにより、任意のホストへ完全に移植できます。カスタムドメイン、SEO強化、拡張データベースオプションはPro以上で利用できます。

Replit
Replitには統合の上限がありません。どんなnpmパッケージでも、どんなREST APIでも、どんなデータベースでも、AI Agentが自然言語の仕様から接続します。
RetailHubの構築では、Stripe、OpenAI、PostgreSQLがすべて同じプロンプトから、マーケットプレイスを探すことなく統合されました。認証情報はSecrets managerに保存され、ハードコードされることはありません。

デプロイオプションは、ほとんどの本番ユースケースをカバーします。Autoscale(ゼロまでスケール)、Reserved VM(常時稼働)、Static(無料プラン)、Scheduled Jobs(cronタスク)です。AI Agentは、予想されるトラフィックパターンに基づいて、RetailHubにはAutoscaleを提案しました。
Lovable
Lovableの80以上のネイティブ統合は、コードを書かずに最も一般的な本番要件をカバーします。Stripeの支払いティア、Supabaseのスキーマ、OpenAIの呼び出しはチャットプロンプトから足場が作られます。Supabase Edge Functionsを介したカスタムAPI接続でライブラリを拡張できますが、それにはJavaScriptを書く必要があります。

ワンクリック公開では、lovable.appのサブドメインに自動DNSとSSL付きでデプロイされます。外部ホスティング向けに、VercelまたはNetlifyへのGitHub同期が利用できます。

3つのプラットフォームはいずれも、ネイティブのモバイルアプリデプロイには対応していません。BoltはExpoコード(React Native)を生成しますが、App Storeへのビルドと提出は手動です。LovableとReplitはレスポンシブなWebアプリのみを生成します。
Lovable vs Bolt vs Replit: 結論
Lovableは、本番用Webアプリケーションを構築するチームに対して優位です。Boltは、マルチフレームワークの柔軟性と高速なフロントエンド反復を必要とする個人開発者やデザイン主導のチームに対して優位です。Replitは、あらゆる言語やスタックにまたがるフルクラウドIDEを必要とするソフトウェアエンジニアに対して、純粋な柔軟性で優位です。
| カテゴリ | 勝者 | 理由(簡潔) |
|---|---|---|
| 料金とプラン | Lovable | 無制限ユーザーで$25/month、対してBoltは$30/member、Replitは15ユーザーで$100/month |
| AI機能 & 機能 | Lovable | 80+のネイティブ統合;ノーコードのフルスタック生成;デバッグ不要 |
| アプリ生成速度 &品質 | Lovable | 認証、DB、支払いを備えた完全デプロイ済みアプリを10分未満で作成;Boltのバックエンド認証には数時間かかった |
| 使いやすさ | Lovable | 完全にノーコード;ワンクリックのエラー修正;技術スタックの決定やデバッグの反復なし |
| プライバシーとセキュリティ | Lovable | SOC 2 Type 1 and 2、ISO 27001:2022、GDPR;Boltには公開されたコンプライアンス文書がない |
| 統合 & デプロイ | Bolt | マルチフレームワーク(React、Next.js、Vue、Svelte、Astro)、MCP統合、オープンソースのbolt.diyセルフホスティング |
Lovableを選ぶべきなのは次のような場合: あなたが非技術系の創業者、プロダクトチーム、またはスタートアップで、今週中に認証、データベース、支払いが動作するWebアプリを、デバッグの知識や開発リソースなしで構築したい場合。公開前に手動でRLSセキュリティレビューを実施してください。Boltを選ぶべきなのは次のような場合: あなたがReact、Next.js、Vue、またはSvelte全体でフレームワークの柔軟性を必要とする開発者またはデザイン主導のチームであり、ブラウザ内コード編集を望み、MCPサーバー統合を必要とし、またはbolt.diyを介してビルド環境をセルフホストしたい場合。Replitを選ぶべきなのは次のような場合: あなたは、50以上の言語に対応し、並列AIエージェントを備え、初日からコードベースを完全に所有でき、3つの中で最も確立されたコンプライアンス体制(GCP経由のSOC 2 Type II)を持つクラウドIDEを必要とする開発者または技術チームです。
