Agentic Development Security(ADS)の発表
2026年6月23日
0 分で読めます本日、Agentic Development Security(ADS)を発表しました。AI主導のソフトウェア開発を保護するために設計された、新しいEvoソリューションです。
AIエージェントは今やソフトウェア開発プロセスに積極的に参加し、ツールを選択し、複数のシステムにまたがって処理を実行し、機械の速度で本番環境に対応できるコードを生成しています。従来のアプリケーションセキュリティは、こうした開発モデルを想定していません。エージェントが依存するツール、実行する処理、生成するコードを通じてリスクが絶えず持ち込まれ、1行もコミットまたはレビューされる前に問題が発生することもあります。
Evo ADSは、AI主導の開発ワークフローにセキュリティを組み込むことで、この課題に直接対応します。エージェントが何を使い、何を行い、何を生成するのかを可視化し、ガバナンスと制御を組織に提供します。
すでに始まっている変化
AIエージェントは、開発者を支援するだけの存在から進化し、ソフトウェアを自ら積極的に構築するようになりました。ツールやデータを取り込み、複数のシステムにまたがって処理を実行し、本番環境に対応できるコードを生成します。同時に、AIツールによって、従来のエンジニアリングチーム以外の幅広いユーザーもアプリケーションを作成・変更できるようになっています。
データもこの状況を裏付けています。約10,000の開発者環境を対象としたSnyk独自のスキャンデータによると、開発者の80%がすでに2つ以上のAIコーディング環境を実行しており、50.8%はエージェントを本番用ツールや外部システムにつなぐMCPサーバーに接続しています。
その結果、ソフトウェアは動的で複数段階にわたるワークフローを通じて作られるようになっています。その過程は見えにくく、制御はさらに困難です。このギャップによって、従来のセキュリティは機能しなくなります。AIが作成プロセスをより多く担うようになる中、避けられない問いが生まれています。エージェントがリリースするものを信頼できますか?
課題:従来のセキュリティは今もコードだけを対象にしている
従来のアプリケーションセキュリティは、開発者が手作業でコードを書き、変更が管理されたパイプラインを通り、成果物の作成後にセキュリティスキャンを実施する開発モデルを前提としていました。
エージェント主導の開発では、このモデルはもはや通用しません。外部ツール、MCPサーバー、可視性の限られたインテグレーションを通じてリスクが絶えず入り込みます。また、自律性の異なるエージェントが複数のシステムでコマンドを実行し、事後のスキャンでは追いつかない速度でAI生成コードが作られます。
適切な制御がないままこのモデルを運用すると何が起こるのか、すでに明らかになっています。最近発生したインシデントでは、AIエージェントが10秒足らずで本番データベース全体とそのバックアップを削除しました。エージェントは日常的な問題を修正しようとしていましたが、誤った認証情報へのアクセスを許され、動作を制限するガードレールもなかったため、別の環境に対して破壊的な操作を実行しました。人による承認も、実行を止めるシステムもありませんでした。
これがエージェント型開発の現実です。エージェントは提案するだけでなく、実際に行動します。その行動が管理されていなければ、被害範囲は大きく、影響はすぐに表れます。AI主導の開発の速度に、セキュリティが追いついていません。
解決策:意思決定の場に近づけるセキュリティモデル
新たな現実を守るには、意思決定が行われる場所の近くへセキュリティを移し、コードの保護から、コードを生み出すシステムの保護へと転換する必要があります。エージェント型開発のライフサイクル全体でリスクが生じるため、エージェントや開発者がソフトウェアを構築する場所にセキュリティを直接組み込む必要があります。
そのためには、処理の実行前にエージェントの振る舞いを評価し、リアルタイムでポリシーを適用し、AI生成の出力が本番環境に届く前にセキュリティを継続的に評価できるモデルが求められます。また、エージェントが使う入力や実行する処理、生成するコードを信頼できるかどうかを、組織がより明確に把握できることも重要です。
Evo Agentic Development Security(ADS)は、コードの保護から、コードを生み出すシステムの保護へという、この転換を支援するために設計されています。エージェントが何を使い、何を行い、何を生成するのかを管理することで、組織は勢いを損なわずにAI主導の開発を導入できます。
Evo Agentic Development Securityの仕組み
事後対応ではなく、Evo ADSはAI主導の開発ワークフローにセキュリティを直接組み込み、次のことを実現します。
エージェントのサプライチェーンを保護する
エージェントの動作を管理する
信頼できるコードを生成時点で確保する
これにより、セキュリティはリアルタイムで監視、評価し、必要な場合にのみ介入するアクティブな制御レイヤーになります。開発者とAIエージェントは全速力で作業しながら、セキュリティがバックグラウンドで継続的に動作を検証する、新たな運用モデルが実現します。
エージェントのサプライチェーンを保護する
AIエージェントは、急速に拡大するMCPサーバー、ツール、スキル、外部サービスのエコシステムに依存しています。従来のソフトウェア依存関係とは異なり、これらの多くは実行中に動的に導入されるため、既存のセキュリティ制御の対象外となりがちな、新たなサプライチェーンが形成されています。
その規模は、多くの組織が認識している以上です。Snykのスキャンデータでは、約10,000の開発者環境で4,524種類のMCPサーバーが見つかりました。インストール数の上位1%では、1台あたり13以上のMCPサーバーが稼働しています。開発者の半数以上が、すでに本番用ツールに接続しています。そのうち12人に1人は、現在、深刻度が高または重大と確認されたセキュリティ上の問題を抱えています。
Evo ADSは、AI主導の開発ワークフロー全体で使われているコンポーネントを継続的に検出して一覧化し、持ち込まれるリスクを組織が可視化できるようにします。権限、出所、既知の脆弱性、リスク指標、組織のポリシー要件などのセキュリティシグナルを使って各コンポーネントを評価するため、チームは何が使われているかだけでなく、それを信頼すべきかどうかも把握できます。

定期的なレビューや手動承認に頼る従来の開発とは異なり、Evo ADSは検出したコンポーネントを組織のポリシーに照らして継続的に評価します。セキュリティチームは、未承認、制限対象、または高リスクのコンポーネントが使われている箇所を特定し、適切な深刻度と修正手順を伴う問題を提示するポリシーを作成できます。これにより、チームは必要な対応を正確に把握できます。

その結果、AI主導の開発を支える信頼できる基盤が実現します。セキュリティチームは進化するエージェントのエコシステムを可視化でき、開発者は迅速に進める柔軟性を保ち、組織は開発環境に持ち込まれるものを管理しながら、安心してAI導入を拡大できます。
エージェントの動作を管理する
エージェント型開発における最大の変化は、エージェントが実際に行動することです。コマンドを実行し、ファイルにアクセスし、APIとやり取りし、データを取得し、ツールを呼び出し、自律性を高めながら開発環境全体で意思決定を行います。Evo ADSはエージェントの実行ループに直接組み込まれ、エージェントが何をしているのか、なぜそうしているのかを可視化します。

セッションのコンテキスト、ユーザーの意図、要求された処理、組織のポリシーを組み合わせ、Evo ADSは処理の実行前にエージェントの動作を評価します。これによりセキュリティチームは、事後のアラートに頼るのではなく、定められた範囲内でエージェントが安全に動作できるガードレールを設定できます。Evo ADSでは実行時点でガバナンスを適用し、高リスクの処理をブロックし、権限を制限し、ポリシー違反がシステム、データ、インフラに影響する前に阻止できます。

組織はエージェントの活動を継続的に監視でき、開発者はAIによるスピードと生産性の向上を維持できます。そしてセキュリティは、問題の発生後に検知する段階から、発生前に防ぐ段階へと移行します。
Evo ADSの動作ガバナンス 機能は現在、Open Previewでご利用いただけます。
信頼できるコードを生成時点で確保する
AIによってコードが絶えず生成される今、生成された瞬間からセキュリティを確保し、信頼を築く必要があります。
Evo ADSは、AIコーディングのワークフローに直接統合することで、AI生成コードを最初から安全に保つ支援をします。コードがリポジトリやCIパイプラインに届くのを待たず、生成時にセキュリティチェックを実施することで、脆弱性、安全でない依存関係、インフラの設定ミス、シークレットが後工程に広がる前に特定できます。
Snykが長年取り組んできた「生成時点から安全にする」アプローチを基盤に、Evo ADSは決定論的なセキュリティチェック、非同期検証、最適化されたコンテキスト管理をAI主導の開発ワークフローに拡張します。これらの機能は、AIコーディング環境向けに特化して設計されています。
開発者やAIエージェントへの影響を最小限に抑えるため、軽量なフックを開発ワークフローに直接組み込み、チェックを非同期で実行します。新たな問題が見つからなければ、エージェントのコンテキストウィンドウには何も追加されず、開発を中断せずに続けられます。問題が検出された場合は、新たに生成されたコードに関する対応可能な指摘のみを提示します。これにより、ノイズや過去の指摘に埋もれることなく、エージェントが修正に集中できます。

このアプローチは開発者の負担を軽減し、「生成時点から安全にする」ワークフローをトークン消費の面でも大幅に効率化します。スキャン結果全体をAIのコンテキストウィンドウに繰り返し追加するのではなく、ADSは修正を促すために必要最小限のシグナルだけを提供します。問題のないスキャンではAIコンテキストへの追加負荷は発生せず、修正のガイダンスは対応が必要な場合にのみ提示されます。
その結果、AI主導の開発に合わせて拡張できるセキュリティモデルが実現します。安全なコードがデフォルトで生成され、開発者とエージェントには必要に応じて的を絞ったガイダンスが提供されます。また、膨大なAI生成コードを事後検証するコストや非効率も回避できます。
より大きなシステムの一部:Evo by Snyk
Agentic Development Security(ADS)は、AIソフトウェアライフサイクルを保護するSnykのプラットフォーム、Evo by Snykの一部です。EvoにおいてADSは、AIエージェント時代のソフトウェア構築を保護します。
Evo ADSは、エージェントのサプライチェーンの保護、エージェントの動作の管理、信頼できる出力の確保を支援します。これらの機能を組み合わせることで、イノベーションを停滞させず、安全にAI主導の開発を導入できます。
Evoはエージェント型開発環境にとどまらず、AIソフトウェアライフサイクル全体にセキュリティを拡張します。Evo AI-SPMは、組織全体に導入されたAIモデル、エージェント、ワークフロー、アプリケーションの可視化とガバナンスを実現します。また、Continuous Offensive Securityは、AIを活用したペネトレーションテストとエージェントのレッドチーム演習を通じて、導入済みシステムを継続的に検証します。
Evo ADS、AI-SPM、Continuous Offensive Securityを組み合わせることで、AIが書くコード、稼働させるエージェント、構築するアプリケーションを組織が保護し、ソフトウェアライフサイクル全体でAIを安全に導入できます。
今、これが重要な理由
AI主導の開発は、もはや実験段階ではありません。規模を問わずあらゆる組織で、AIエージェントはソフトウェアの作成プロセスに積極的に参加し、ツールを選択し、複数のシステムで処理を実行し、従来の開発モデルでは想定されていなかった規模で本番環境に対応できるコードを生成しています。
この変化は、セキュリティの役割も変えています。長年、アプリケーションセキュリティは成果物の作成後にスキャンすることに重点を置き、リスクを減らすため開発ライフサイクルのより早い段階へと徐々に移行してきました。しかしエージェント型の世界では、コードが書かれる前に、重要なセキュリティ上の判断の多くが行われます。リスクは、エージェントが使うツール、実行する処理、生成するコードから生じます。組織に必要なのは、コードの可視化だけではありません。コードを生み出すシステム全体への信頼です。
Evo ADSは、この新たな現実に対応するために設計されています。エージェントが何を利用し、何を実行し、何を生成するかを保護することで、Evo ADSはスピード、イノベーション、信頼を損なうことなく、拡大するAI人材を安全に活用できるよう支援します。ソフトウェア開発の自律化が進むにつれ、ソフトウェアの構築方法を保護することは、ソフトウェアそのものを保護することと同じくらい重要になります。
今すぐ始める
AIを活用した開発は、すでにソフトウェアの構築方法を大きく変えています。成功する組織とは、速度を落とすことなく安全に導入できる組織です。Evo Agentic Development Securityを活用すれば、組織はソフトウェアの構築方法に対する可視性、ガバナンス、制御を維持しながら、AIのスピードで前進できます。
デモを予約するか、近日開催のウェビナーに参加して、Evo ADSが実際にどのように機能するかを確認し、先進的なチームが現在どのようにAIを活用した開発ワークフローを保護しているかを学びましょう。
ライブデモを予約
AIの安全な導入を大規模に実現
Evoは、AIを活用した開発とAIアプリケーション全体を可視化し、ガバナンスとセキュリティを提供することで、組織によるAIの安全な導入と拡大を支援します。
