Aikido MCP Plugin
Aikido MCP Pluginは、AikidoのセキュリティエンジンをAIコーディングツールに接続します。AI生成コードが作成されると同時に、脆弱性やハードコードされたシークレットを自動的にスキャンします。
AIアシスタントは自身の出力をレビューできますが、そのレビューは完璧ではありません。Aikidoは実績のあるスキャンルールで生成されたすべてのスニペットをチェックする、信頼性の高い一貫したセキュリティレイヤーを追加します。
Aikido MCPを使う理由
- コミット前に、AI生成のすべてのスニペットに対して決定論的で独立したセキュリティチェックを実行
- AI支援ワークフローにおける脆弱性やハードコードされたシークレットの即時検出と修正
- リアルタイムのフィードバックにより、AI駆動の開発をデフォルトでより安全に
利用可能なツール
- aikido_full_scan: ローカルのコードファイルをスキャンし、脆弱性(SAST)とハードコードされたシークレットを検出します。
- aikido_issues_list: Aikidoフィードからセキュリティ上の問題を取得します。
repo_name、cloud_name、vm_name、domain_name、container_name、workspace_name、team_nameでスコープを絞り込み可能repo_branch_nameを使ってリポジトリのスコープを特定のブランチに絞り込むことも可能- 1つ以上の問題タイプを選択可能:
sast、leaked_secret、iac、open_source、cloud、cloud_instance、docker_container、malware、eol、mobile、surface_monitoring、scm_security、license、ai_pentest page(ゼロベース)で結果をページングして取得- 各問題についてタイトル、種類、深刻度、修正手順を返却
out_of_slaまたはdue_soonのフィルターを選択してSLAで絞り込み可能
- aikido_ignore_issue: フィード内のセキュリティ上の問題を無視します。
issue_idとreasonが必要です。 - aikido_login: Aikidoのサインインフローを開始します。地域別のサインインURL(EU / US / ME)を返すか、すでにサインイン済みであることを確認します。
コードのスキャン
- 「Aikidoを使ってこのファイルのセキュリティ上の問題をスキャンして」
- 「コミット前にシークレットがないか確認するため、ステージ済みの変更に対してAikidoスキャンを実行して」
- 「先ほど編集したファイルをAikidoでスキャンして
payments-apiリポジトリに紐付けて」
リポジトリ別の問題レビュー
- 「
payments-apiの重大なAikidoの問題をすべて表示して」 - 「Aikidoで
frontend-webの漏洩したシークレットを一覧表示して」 - 「Aikidoは
api-gatewayにどのようなオープンソースの脆弱性を検出している?」 - 「Aikidoで
infra-coreのSASTとIaCの問題を表示して」
クラウド、VM、コンテナ別の問題レビュー
- 「
prod-awsのAikidoのクラウド上の問題をすべて一覧表示して」 - 「Aikidoで
web-server-01のマルウェア検出結果を表示して」 - 「Aikidoによると
nginx-proxyコンテナで実行中の、サポート終了(EOL)のソフトウェアは何?」 - 「Aikidoで
example.comの表面監視(surface monitoring)の問題を表示して」
組み合わせたワークフロー
- 「Aikidoで現在の変更をスキャンし、その後同じリポジトリの既存の重大な問題を表示して」
- 「このPRをAikidoでチェックし、リポジトリの未解決のSAST問題と比較して」
インストール
Section titled “インストール”AIプラットフォーム
Section titled “AIプラットフォーム”- Anthropic Claude Code MCP
- Cursor MCP
- OpenAI Codex CLI MCP
- Gemini CLI MCP
- Jetbrains AI
- Github Copilot
- Mistral Vibe MCP
- OpenCode MCP
Aikido IDEプラグイン経由
Section titled “Aikido IDEプラグイン経由”Aikido IDEプラグインがインストールされている場合、Aikido Expansion Packsを使ってAikido MCPサーバーをワンクリックでインストールできます。詳しくはExpansion Packsのドキュメントをご覧ください。
その他のプラットフォーム向けの手動インストール
Section titled “その他のプラットフォーム向けの手動インストール”その他のAIプラットフォームやカスタムMCPセットアップについては、npmパッケージページの詳細な手動インストール手順を参照してください。
Aikido IDEプラグインは、開くすべてのリポジトリに自動的にルールを追加し、LLMがMCPを認識して生成時に使用するようにします。詳しくは以下のドキュメントをご覧ください。
AI生成コードの脆弱性をスキャンして修正するために、Aikido MCPサーバーがエージェントルールと連携して動作するデモです。