Aikido MCP Plugin
Aikido MCP Plugin は、Aikido のセキュリティエンジンを AI コーディングツールに接続します。AI が生成したコードが作成されると同時に、脆弱性やハードコードされたシークレットを自動的にスキャンします。
AI アシスタントは自身の出力をレビューできますが、そのレビューは完璧ではありません。Aikido は、実績のあるスキャンルールで生成されたすべてのスニペットをチェックする、信頼性が高く一貫したセキュリティレイヤーを追加します。
Aikido MCP を使う理由
- AI が生成したすべてのスニペットに対して、コミット前に決定論的で独立したセキュリティチェックを実施
- AI 支援ワークフローにおける脆弱性やハードコードされたシークレットの即時検出と修正
- リアルタイムのフィードバックにより、AI 主導の開発をデフォルトで安全にする
利用可能なツール
- aikido_full_scan: ローカルのコードファイルをスキャンし、脆弱性(SAST)とハードコードされたシークレットを検出します。
- aikido_issues_list: Aikido フィードからセキュリティ問題を取得します。
- スコープでフィルタ:
repo_name、cloud_name、vm_name、domain_name、container_name、workspace_name、team_name repo_branch_nameを使用して、リポジトリのスコープを特定のブランチに絞り込むことも可能- 1つ以上の問題タイプを選択:
sast、leaked_secret、iac、open_source、cloud、cloud_instance、docker_container、malware、eol、mobile、surface_monitoring、scm_security、license、ai_pentest page(ゼロベース)で結果をページ送り- 各問題についてタイトル、種類、重大度、修正手順を返す
- 次のフィルタを選択して SLA でフィルタ:
out_of_slaまたはdue_soon
- スコープでフィルタ:
- aikido_ignore_issue: フィード内のセキュリティ問題を無視します。
issue_idとreasonが必要です。 - aikido_login: Aikido のサインインフローを開始します。地域別(EU / US / ME)のサインイン URL を返すか、既にサインイン済みであることを確認します。
インストール
Section titled “インストール”Cursor Marketplace 経由(推奨)
Section titled “Cursor Marketplace 経由(推奨)”Cursor Marketplace から直接 Aikido MCP をインストールすることもできます。
1. Cursor Marketplace 経由で追加
Section titled “1. Cursor Marketplace 経由で追加”Cursor Marketplace の Aikido ページを開き、Add to Cursor をクリックします。
初回使用時、MCP サーバーは認証が設定されていないことを検知し、ログインを促します。エージェントに aikido_login を実行するよう依頼すると、ブラウザリンクが返されます。そのリンクにアクセスして Aikido で認証してください。ログインが完了すると、トークンが安全に保存されます。
3. カスタム指示の追加
Section titled “3. カスタム指示の追加”.cursorrules ファイルまたは Cursor のカスタム指示に、エージェントが MCP サーバーを使用するようにする指示を追加します。
Scan any new or modified code with `aikido_full_scan` before finalizing changes. This security check is required.Aikido IDE Expansion Packs 経由
Section titled “Aikido IDE Expansion Packs 経由”Aikido MCP を Cursor に追加する最も簡単な方法は、Aikido IDE プラグインの Expansion Packs を利用することです。この方法では、手動での設定なしに自動的に構成が処理されます。
プラグインをインストールしたら、Aikido サイドバーを開き、Aikido Cursor Plugin に移動して Aikido MCP サーバーを有効化します。
コードのスキャン
- 「Aikido を使ってこのファイルのセキュリティ問題をスキャンして」
- 「コミット前にシークレットがないか、ステージ済みの変更を Aikido でスキャンして」
- 「編集したばかりのファイルを Aikido でスキャンして、
payments-apiリポジトリに紐付けて」
リポジトリ別の問題確認
- 「
payments-apiの重大な Aikido の問題をすべて表示して」 - 「
frontend-webで漏洩したシークレットを Aikido で一覧表示して」 - 「Aikido は
api-gatewayにどんなオープンソースの脆弱性を検出している?」 - 「
infra-coreの SAST と IaC の問題を Aikido から表示して」
クラウド、VM、コンテナ別の問題確認
- 「
prod-awsのすべての Aikido クラウド問題を一覧表示して」 - 「
web-server-01のマルウェア検出結果を Aikido から表示して」 - 「Aikido によると
nginx-proxyコンテナで動作しているサポート終了ソフトウェアは?」 - 「Aikido で
example.comの外部露出監視の問題を表示して」
組み合わせワークフロー
- 「Aikido で現在の変更をスキャンして、その後同じリポジトリにある既存の重大な問題を表示して」
- 「この PR を Aikido でチェックし、リポジトリ内の未解決の SAST 問題と比較して」
手動インストール
Section titled “手動インストール”カスタム設定については、npm パッケージページで詳しい手動インストール手順を参照してください。