Alternative Token Authentication
トークン認証は、デフォルトのブラウザベースのログインフローに代わる方法です。以下のような場合に使用します。
- CI/CDパイプラインやその他のヘッドレス環境でAikido MCPを実行している場合
- 環境上ブラウザを開けない場合(リモートサーバー、Dockerコンテナなど)
- 環境変数を使って認証情報を明示的に管理したい場合
ローカルマシンでの対話的な利用では、ブラウザベースのログインフローの方がシンプルで推奨されます。
トークンを作成する
Section titled “トークンを作成する”AikidoでSettings → Integrations → IDE → MCPに移動し、パーソナルアクセストークン(PAT)を作成します。作成したトークンは安全な場所にコピーしてください。
エージェント別のセットアップ
Section titled “エージェント別のセットアップ”Claude Code
Section titled “Claude Code”トークンをセットアップスキルの引数として渡します。
/aikido:setup your-PAT-hereこれにより、トークンがClaude Codeのユーザー設定に保存され、MCPサーバーが自動的に登録されます。
あるいは、Claude Codeを起動する前に環境変数AIKIDO_API_KEYを設定することもできます。
macOS / Linux
export AIKIDO_API_KEY=your-token-hereclaudeWindows PowerShell
$env:AIKIDO_API_KEY="your-token-here"claudeCursor
Section titled “Cursor”Cursor MarketplaceからAikidoを追加する際、インストール中にプロンプトが表示されたら、トークンを環境変数AIKIDO_API_KEYとして設定してください。
手動でセットアップする場合は、Cursor MCP設定にトークンを追加します。
{ "mcpServers": { "aikido": { "command": "npx", "args": ["-y", "@aikidosec/mcp@latest"], "env": { "AIKIDO_API_KEY": "your-token-here" } } }}OpenAI Codex CLI
Section titled “OpenAI Codex CLI”MCPサーバーを登録する際に、--envフラグでトークンを渡します。
codex mcp add aikido \ --env AIKIDO_API_KEY=your-token-here \ -- npx -y @aikidosec/mcp@latestGemini CLI
Section titled “Gemini CLI”gemini mcp add aikido \ --env AIKIDO_API_KEY=your-token-here \ npx -y @aikidosec/mcp@latestJetBrains
Section titled “JetBrains”MCPサーバーのJSON設定(Settings | Tools | AI Assistant | Model Context Protocol)内のenvironmentブロックにトークンを追加します。
{ "mcpServers": { "aikido": { "command": "npx -y @aikidosec/mcp@latest", "args": [], "environment": { "AIKIDO_API_KEY": "your-token-here" } } }}GitHub Copilot — IDE
Section titled “GitHub Copilot — IDE”mcp.jsonのenvブロックにトークンを追加します。
{ "servers": { "aikido": { "command": "npx", "args": ["-y", "@aikidosec/mcp@latest"], "env": { "AIKIDO_API_KEY": "your-token-here" } } }}GitHub Copilot — Cloud Agents
Section titled “GitHub Copilot — Cloud Agents”GitHub Copilotは、名前がCOPILOT_MCP_で始まるシークレットのみをMCP設定に公開します。リポジトリシークレットを作成します。
COPILOT_MCP_AIKIDO_API_KEY = お使いのAikidoトークン
続いて、Settings → Copilot → Coding agent配下のMCP設定でその変数名を使用します。
{ "mcpServers": { "aikido": { "type": "stdio", "command": "npx", "args": ["-y", "@aikidosec/mcp@latest"], "tools": ["aikido_full_scan", "aikido_sast_scan", "aikido_secrets_scan"], "env": { "AIKIDO_API_KEY": "COPILOT_MCP_AIKIDO_API_KEY" } } }}Mistral Vibe
Section titled “Mistral Vibe”~/.vibe/config.tomlに環境変数としてトークンを追加します。
[[mcp_servers]]name = "aikido"transport = "stdio"command = "sh"args = ["-c", "AIKIDO_API_KEY='your-token-here' npx -y @aikidosec/mcp@latest"]OpenCode
Section titled “OpenCode”~/.config/opencode/opencode.jsonのenvironmentブロックにトークンを追加します。
{ "$schema": "https://opencode.ai/config.json", "mcp": { "aikido": { "type": "local", "command": ["npx", "-y", "@aikidosec/mcp@latest"], "enabled": true, "environment": { "AIKIDO_API_KEY": "your-token-here" } } }}