コンテンツにスキップ

Cursor IDE

Aikido は、ハードコードされたシークレット(API キー、トークン)や安全でないコードパターン(SQL インジェクション、パストラバーサルなど)についてプロジェクトを自動的にスキャンするため、問題を早期に発見し、コードベースを安全に保つことができます。

スキャンはファイルを開いたり変更を保存したりするたびに自動的に実行されるため、開発の早い段階で問題を簡単に発見できます。

セキュリティ上の問題が見つかると、コード内に直接ハイライト表示され、Aikido ウィンドウに一覧表示されます。

「Extensions」を開き「Aikido Security」をインストールする

Section titled “「Extensions」を開き「Aikido Security」をインストールする”

または、以下のリンクから各マーケットプレイスにアクセスすることもできます。

サイドバーのアイコンをクリックして Aikido プラグインを開き、「Connect to Aikido」をクリックして Aikido プラットフォームで認証します。

または、コマンドパレットを開いて Aikido: Log In を実行することもできます。

自動認証がうまくいかない場合は、Integrations ページの手順に従って、Aikido 上で手動で Personal Access Token を作成できます。

以下は、拡張機能が正しく動作しているかを確認するために使えるサンプルの index.js ファイルです。SAST の問題(SQL インジェクション)1件と、露出したシークレット(SQL Server 接続文字列)1件を検出するはずです。

const app = {}
app.get("/user", (req, res) => {
const connStr = "Server=tcp:myserver.database.windows.net,1433;Initial Catalog=mydb;Persist Security Info=False;User ID=myuser;Password=$uperSecret123!@#";
const username = req.query.username
const unsafeQuery = `SELECT * FROM users WHERE username = '${username}'`
sql.connect(connStr).query(unsafeQuery, (err, result) => {
res.status(200).send(result)
})
})

追加のセキュリティツールを有効にする

Section titled “追加のセキュリティツールを有効にする”

AIエージェント向けMCPpre-commitフックSafe Chain などの Expansion Packs で、IDE 内の Aikido を拡張できます。詳細は以下のドキュメントをご覧ください。

Aikido Expansion Packs

プラグインのインストールが完了したので、作業中にセキュリティ上の問題を発見するのに役立つ各機能を確認してみましょう。

IDE内でのリアルタイムSAST・シークレット・IaCスキャン

IDE内でのオープンソース依存関係スキャン(SCA)

IDE内でのフルワークスペーススキャン

IDE内のAikido AI

VS Code - 拡張機能が接続を繰り返し切断する

VS Code - サポート向け情報

Expansion Packs または Cursor Marketplace 経由で、Aikido Cursor Plugin を Cursor の AI ワークフローに追加できます。このプラグインにより、Cursor は構築中のコードのセキュリティ上の問題をスキャンできるようになります。

Cursor向けAikido MCPをセットアップする