Skip to main content

自律的な修正への道を切り開く:SnykとAtlassian、Jira向けインテリジェント修正機能を発表

著者
snyk jira social

2026年4月29日

0 分で読めます

現代の開発チームは、セキュリティ上の課題に追われ、イノベーションを妨げる、手作業で断片化された「検出して修正する」サイクルに陥りがちです。精度の高い脆弱性データがあっても、従来のワークフローでは、開発者がJiraチケットとコードベースを何度も行き来し、パッチを手動で実装してテストする必要があります。この「従来のやり方」は本質的に手間がかかるため、チケットが放置され、セキュリティ要件と開発速度の間に隔たりが広がっていきます。

本日、セキュリティ対応を手作業から自律的なバックグラウンドプロセスへと変える、SnykとAtlassianの新たなインテグレーションを発表できることを大変うれしく思います。

ビジョン:DevSecOpsからエージェント型セキュリティへ

このパートナーシップは、業界がDevSecOps(統合)から自律的な修正(修復)へと根本的に移行することを示しています。記録管理システム(Jira)と実行システム(ADE)の間をつなぐことで、SnykとAtlassianは、開発者が自律的にリスクを低減できるよう支援します。

このビジョンの中核を担うのが、Snyk Studioです。移行を実現する、セキュリティインテリジェンスに特化したAIワークフローです。Snyk Studioは、エージェント型のスキル、ルール、フック、コマンドをまとめたstudio-recipesを提供し、開発ワークフローですぐに使えるセキュリティソリューションとして活用できます。これらのレシピを利用することで、組織は、リーダー主導で手動トリアージを行う従来のモデルから脱却できます。AIエージェントがリスクを特定するだけでなく、修正まで完了できることを実証します。

仕組み:Jiraチケットのインテリジェントな修正

このインテグレーションにより、開発者はCursorやClaude Codeなどのエージェント型開発環境(ADE)を活用して、自律的な修正を実行できます。

  1. コンテキストの取り込み:ワークフローはSnyk Security in Jira Cloudとのインテグレーションから始まります。特定された脆弱性が、詳細なメタデータとともにJiraへ自動的に登録されます。

  2. AIによるオーケストレーション:Atlassian Remote MCP Server、Teamwork Graph(TWG)CLI、またはAtlassian CLI for Jiraを使い、開発者のADEがチケットのコンテキストを取得します。

  3. 自律的な修正:「snyk-fix」「secure-at-inception」などのスキル(Tessl registryまたはVercel skills.shで入手可能)を活用します。AIエージェントがチケットのコンテキストを取り込み、Snykのスキルに渡すことで、ローカルにクローンしたリポジトリ内に精度の高い修正を生成します。

  4. 修正の完了:修正内容はSnykによるフォローアップスキャンで検証され、必要に応じてプルリクエストが作成されます。Jiraチケットのステータスも「進行中」または「解決済み」に更新されます。これらすべてを、開発者が普段の作業環境から離れることなく実行できます。

チームにとってのメリット

  • MTTRを大幅に短縮:コンテキストの収集と修正の生成を自動化することで、組織は脆弱性を数日ではなく数分で解消できます。

  • コンテキストの切り替えを解消:開発者はADEでの作業に集中したまま、MCPサーバーやCLIを使ってJiraのデータをコーディング環境に直接取り込めます。

  • 修正の精度を向上:JiraのメタデータとSnykのセキュリティインテリジェンスを組み合わせることで、AIが検証済みの修正を生成します。コミット前に再スキャンして問題がないことを確認します。

  • 「セキュリティ対応の定型作業」を削減:定型的な修正を自動化することで、シニア開発者は価値の高い機能開発に集中できます。

  • すばやくセットアップ:Atlassian MarketplaceからSnyk Security in Jira Cloudをインストールし、利用するADEにMCPサーバーまたはCLIとSnykのスキルを設定するだけで、手動対応から自律的な対応へ数分で移行できます。

提供状況と次のステップ

これらの機能はすぐにご利用いただけます。利用を開始するには、次の手順に進んでください。

Anaheimで開催されるAtlassian Team 2026に参加されますか?5月5日と6日にVenturesブースへお越しください。自律的な修正のデモをご覧いただけます。

目に見えないAIはガバナンスできない

まずは検出から。Evo AI-SPMで始めましょう。

コードベースに潜むあらゆるAIコンポーネントを洗い出し、組織全体にガバナンスを適用しましょう。