コンテンツにスキップ

Alternative Token Authentication

トークン認証は、デフォルトのブラウザベースのログインフローに代わる方法です。以下のような場合に使用します。

  • CI/CDパイプラインやその他のヘッドレス環境でAikido MCPを実行している場合
  • 環境上ブラウザを開けない場合(リモートサーバー、Dockerコンテナなど)
  • 環境変数を使って認証情報を明示的に管理したい場合

ローカルマシンでの対話的な利用では、ブラウザベースのログインフローの方がシンプルで推奨されます。

AikidoでSettings → Integrations → IDE → MCPに移動し、パーソナルアクセストークン(PAT)を作成します。作成したトークンは安全な場所にコピーしてください。

エージェント別のセットアップ

Section titled “エージェント別のセットアップ”

トークンをセットアップスキルの引数として渡します。

/aikido:setup your-PAT-here

これにより、トークンがClaude Codeのユーザー設定に保存され、MCPサーバーが自動的に登録されます。

あるいは、Claude Codeを起動する前に環境変数AIKIDO_API_KEYを設定することもできます。

macOS / Linux

Terminal window
export AIKIDO_API_KEY=your-token-here
claude

Windows PowerShell

Terminal window
$env:AIKIDO_API_KEY="your-token-here"
claude

Cursor MarketplaceからAikidoを追加する際、インストール中にプロンプトが表示されたら、トークンを環境変数AIKIDO_API_KEYとして設定してください。

手動でセットアップする場合は、Cursor MCP設定にトークンを追加します。

{
"mcpServers": {
"aikido": {
"command": "npx",
"args": ["-y", "@aikidosec/mcp@latest"],
"env": {
"AIKIDO_API_KEY": "your-token-here"
}
}
}
}

MCPサーバーを登録する際に、--envフラグでトークンを渡します。

Terminal window
codex mcp add aikido \
--env AIKIDO_API_KEY=your-token-here \
-- npx -y @aikidosec/mcp@latest
Terminal window
gemini mcp add aikido \
--env AIKIDO_API_KEY=your-token-here \
npx -y @aikidosec/mcp@latest

MCPサーバーのJSON設定(Settings | Tools | AI Assistant | Model Context Protocol)内のenvironmentブロックにトークンを追加します。

{
"mcpServers": {
"aikido": {
"command": "npx -y @aikidosec/mcp@latest",
"args": [],
"environment": {
"AIKIDO_API_KEY": "your-token-here"
}
}
}
}

mcp.jsonenvブロックにトークンを追加します。

{
"servers": {
"aikido": {
"command": "npx",
"args": ["-y", "@aikidosec/mcp@latest"],
"env": {
"AIKIDO_API_KEY": "your-token-here"
}
}
}
}

GitHub Copilotは、名前がCOPILOT_MCP_で始まるシークレットのみをMCP設定に公開します。リポジトリシークレットを作成します。

COPILOT_MCP_AIKIDO_API_KEY = お使いのAikidoトークン

続いて、Settings → Copilot → Coding agent配下のMCP設定でその変数名を使用します。

{
"mcpServers": {
"aikido": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@aikidosec/mcp@latest"],
"tools": ["aikido_full_scan", "aikido_sast_scan", "aikido_secrets_scan"],
"env": {
"AIKIDO_API_KEY": "COPILOT_MCP_AIKIDO_API_KEY"
}
}
}
}

~/.vibe/config.tomlに環境変数としてトークンを追加します。

[[mcp_servers]]
name = "aikido"
transport = "stdio"
command = "sh"
args = ["-c", "AIKIDO_API_KEY='your-token-here' npx -y @aikidosec/mcp@latest"]

~/.config/opencode/opencode.jsonenvironmentブロックにトークンを追加します。

{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"aikido": {
"type": "local",
"command": ["npx", "-y", "@aikidosec/mcp@latest"],
"enabled": true,
"environment": {
"AIKIDO_API_KEY": "your-token-here"
}
}
}
}