Skip to main content

AIソフトウェア開発ライフサイクルをセキュアに

SnykとCursor

Snyk for Cursorで、AI主導の開発の可能性を最大限に引き出しましょう。SnykのAgentic Development Security(ADS)ソリューションの一環として、Cursorが利用するツール、環境内でCursorが実行するアクション、Cursorが生成するコードを保護できます。

Cursorが使用するものを保護

Cursorのワークフロー全体で使用されるMCPサーバー、ツール、スキル、依存関係を検出し、評価します。リスクのあるコンポーネントや未承認のコンポーネントを特定し、開発環境に組み込まれる前にガバナンスポリシーを適用できます。

Cursorの動作を統制

Cursorのエージェントワークフローにランタイムガードレールを直接適用します。セッション全体のコンテキストに基づいてアクションを評価し、システム、データ、インフラに影響が及ぶ前に危険な動作を防ぎます(プレビューを開く)。

Cursorが生成するコードを安全に

Cursor内でAI生成コードを直接検証し、信頼できる出力を実現します。脆弱性、安全でない依存関係、シークレット、インフラのリスクを検出し、アプリケーションに取り込まれる前に対処できます。

MCPサーバーのスキャン結果を表示するダークテーマのセキュリティダッシュボード。サーバー、スキル、クライアントの件数と、検出されたインテグレーションの一覧が表示されている。

Cursorのサプライチェーンを保護

Cursorエージェントが利用できるMCPサーバー、スキル、ツール、依存関係を検出して評価し、開発環境にリスクが持ち込まれる前に対処できます。エージェントのワークフローを通じて導入される、未承認または脆弱なコンポーネントも対象です。

Cursorがcurlセットアップスクリプトを実行している様子を示すエージェントアクティビティダッシュボード。信頼できないコードがシェル権限を使用することによる潜在的な影響について警告している。

Cursorの動作を制御

Cursorのワークフロー内で、エージェントの動作にリアルタイムのガードレールを適用します。セッション全体のコンテキストを踏まえてアクションを評価し、実行前に危険な動作をブロックすることで、プロンプトインジェクション、データ漏えい、不正なツールアクセスの防止を支援します。

AIが生成したExpressのファイルエンドポイントと、Snyk Codeのスキャンレビュー画面を表示するダークテーマのコードエディター。

Cursorが生成するコードの安全性を確保

Snykの信頼できるセキュリティインテリジェンスをCursorに直接組み込み、コードの作成時点で脆弱性を特定・修正できます。ツールを切り替えたり、後続のスキャンを待ったりする必要はありません。

その他のリソース

SnykとCursorについて詳しく見る

Customer LabelBox

ブログ記事

SnykとCursorでセキュリティ負債を解消

続きを読む