コンテンツにスキップ

Aikido MCP Plugin

Aikido MCP Plugin は、Aikido のセキュリティエンジンを AI コーディングツールに接続します。AI が生成したコードが作成されると同時に、脆弱性やハードコードされたシークレットを自動的にスキャンします。

AI アシスタントは自身の出力をレビューできますが、そのレビューは完璧ではありません。Aikido は、実績のあるスキャンルールで生成されたすべてのスニペットをチェックする、信頼性が高く一貫したセキュリティレイヤーを追加します。

Aikido MCP を使う理由

  • AI が生成したすべてのスニペットに対して、コミット前に決定論的で独立したセキュリティチェックを実施
  • AI 支援ワークフローにおける脆弱性やハードコードされたシークレットの即時検出と修正
  • リアルタイムのフィードバックにより、AI 主導の開発をデフォルトで安全にする

利用可能なツール

  • aikido_full_scan: ローカルのコードファイルをスキャンし、脆弱性(SAST)とハードコードされたシークレットを検出します。
  • aikido_issues_list: Aikido フィードからセキュリティ問題を取得します。
    • スコープでフィルタ: repo_namecloud_namevm_namedomain_namecontainer_nameworkspace_nameteam_name
    • repo_branch_name を使用して、リポジトリのスコープを特定のブランチに絞り込むことも可能
    • 1つ以上の問題タイプを選択: sastleaked_secretiacopen_sourcecloudcloud_instancedocker_containermalwareeolmobilesurface_monitoringscm_securitylicenseai_pentest
    • page(ゼロベース)で結果をページ送り
    • 各問題についてタイトル、種類、重大度、修正手順を返す
    • 次のフィルタを選択して SLA でフィルタ: out_of_sla または due_soon
  • aikido_ignore_issue: フィード内のセキュリティ問題を無視します。issue_idreason が必要です。
  • aikido_login: Aikido のサインインフローを開始します。地域別(EU / US / ME)のサインイン URL を返すか、既にサインイン済みであることを確認します。

Cursor Marketplace から直接 Aikido MCP をインストールすることもできます。

Cursor Marketplace の Aikido ページを開き、Add to Cursor をクリックします。

初回使用時、MCP サーバーは認証が設定されていないことを検知し、ログインを促します。エージェントに aikido_login を実行するよう依頼すると、ブラウザリンクが返されます。そのリンクにアクセスして Aikido で認証してください。ログインが完了すると、トークンが安全に保存されます。

.cursorrules ファイルまたは Cursor のカスタム指示に、エージェントが MCP サーバーを使用するようにする指示を追加します。

Scan any new or modified code with `aikido_full_scan` before finalizing changes. This security check is required.

Aikido MCP を Cursor に追加する最も簡単な方法は、Aikido IDE プラグインの Expansion Packs を利用することです。この方法では、手動での設定なしに自動的に構成が処理されます。

Cursor IDE

プラグインをインストールしたら、Aikido サイドバーを開き、Aikido Cursor Plugin に移動して Aikido MCP サーバーを有効化します。

Expansion Packs の詳細はこちら

コードのスキャン

  • 「Aikido を使ってこのファイルのセキュリティ問題をスキャンして」
  • 「コミット前にシークレットがないか、ステージ済みの変更を Aikido でスキャンして」
  • 「編集したばかりのファイルを Aikido でスキャンして、payments-api リポジトリに紐付けて」

リポジトリ別の問題確認

  • payments-api の重大な Aikido の問題をすべて表示して」
  • frontend-web で漏洩したシークレットを Aikido で一覧表示して」
  • 「Aikido は api-gateway にどんなオープンソースの脆弱性を検出している?」
  • infra-core の SAST と IaC の問題を Aikido から表示して」

クラウド、VM、コンテナ別の問題確認

  • prod-aws のすべての Aikido クラウド問題を一覧表示して」
  • web-server-01 のマルウェア検出結果を Aikido から表示して」
  • 「Aikido によると nginx-proxy コンテナで動作しているサポート終了ソフトウェアは?」
  • 「Aikido で example.com の外部露出監視の問題を表示して」

組み合わせワークフロー

  • 「Aikido で現在の変更をスキャンして、その後同じリポジトリにある既存の重大な問題を表示して」
  • 「この PR を Aikido でチェックし、リポジトリ内の未解決の SAST 問題と比較して」

カスタム設定については、npm パッケージページで詳しい手動インストール手順を参照してください。