Skip to main content

SnykがAnthropicの最新情報を発表:EvoがClaude Enterpriseと連携、Snyk DeskがClaude Desktopに対応

snyk claude social

2026年5月21日

0 分で読めます

本日、AI支援開発の両面をカバーするAnthropicとの2つの新たなインテグレーションを発表します。Evo by SnykがAnthropicのClaude Enterpriseと連携し、セキュリティチームとコンプライアンスチームは、Claude環境内のモデル、承認済みMCPサーバー、モデルごとのリスクシグナル、ツールレベルの権限を一元的に把握できるようになります。これらは、スタックの他の部分のガバナンスにすでに利用しているプラットフォーム上で管理できます。同時に、Snyk Security Desktop ExtensionがmacOSおよびWindows版Claudeで利用可能になり、リアルタイムスキャンと脆弱性のコンテキストを開発者のワークフローに直接組み込みます。

過去10年にわたり、セキュリティチームとコンプライアンスチームは、SaaS環境を対象とする成熟したプログラムを構築してきました。これにより、Microsoft 365で誰が何にアクセスできるか、Slackワークスペースにどのアプリが接続されているか、本番環境にアクセスできるAWSロールはどれかを把握できるようになりました。資産を発見し、リスクを評価し、管理策を監査人に証明するという手法は、すでに確立されています。

Claude Enterprise全体のクラウド側AIインベントリ

業界初のAIネイティブなセキュリティオーケストレーターであるEvo by Snykが、Anthropic Claude Enterpriseと連携します。本日よりSnyk Evoのお客様向けに早期アクセスで提供されるこのインテグレーションは、Claude Compliance APIを利用して、Claude Enterprise環境のスナップショットをEvoに直接取り込みます。すでに監視しているコード、マシン、パッケージ、クラウドの各領域とあわせて確認できます。

Govern Claude in Evo

Evoは、コード内、開発者のマシン上、クラウドAIプラットフォーム経由でデプロイされたものという3つの領域にわたるAI資産を、セキュリティチームに可視化します。本日のリリースでは、3つ目の領域としてClaude Compliance APIとのインテグレーションを追加。Claude Enterpriseの設定、モデル、MCPサーバー、ツール権限を、組織のクラウド側から把握できます。 

このインテグレーションにより、スタックの他の部分ですでに活用しているEvo AI-SPMの3つの柱、すなわちディスカバリー、リスク評価、コンプライアンスを実現できます。

ディスカバリー:インベントリ内のすべてのClaude資産

組織で利用されたすべてのClaudeモデルがEvoの資産として表示され、チャット、プロジェクト、組織、ユーザーごとの利用状況を確認できます。Claude Enterpriseの管理者が承認したすべてのMCPサーバーも表示され、接続先のプロジェクト(公開・非公開)や利用ユーザーを確認できます。スクリーンショットを添付したやり取りも、「Claudeの管理者に聞いて、後で回答します」という対応も不要になります。

Claudeモデルと、ガバナンスおよびセキュリティ分析を行うAIアシスタントパネルを表示した、ダークテーマのEvo AIプラットフォーム画面

リスク評価:重要な主要カテゴリごとにモデルのリスクシグナルを把握

モデルがインベントリに登録されると、Evoは、実際のインシデントにつながるカテゴリについてモデルのリスクシグナルを継続的にテストしているデータベースから、モデルのリスクプロファイルを追加します。対象となるのは、バイアスと差別、安全でないコード生成、機密データの露出、攻撃の偵察、安全ガードレールの回避です。カテゴリごとに0~1000のリスク指標でスコアを確認でき、各スコアの根拠となるテスト結果を詳しく調べられます。また、インベントリの他の項目と同じ方法で優先順位を付けられます。

Compliance APIとのインテグレーションでモデルをインベントリに登録し、Evoでそのリスクを把握できます。

Claude Opus 4.7のリスクプロファイル、脆弱性テストの結果、AIアシスタントのチャットパネルを表示したEvo AIプラットフォーム

コンプライアンス:監査証跡を伴うツールレベルの権限可視化

Evoはすでに開発者のマシン上で稼働しているものを把握しているため、Compliance APIとのインテグレーションによって、どちらか一方だけでは実現できないことが可能になります。Claude Enterpriseで管理者が承認したMCPツールの権限と、開発者が実際にローカルで実行している権限とのずれを検出できます。 

GRCチームが最も重視するのは、この部分でしょう。すべてのMCPサーバーについて、SnykはClaude Enterpriseの管理者が設定したツールレベルの権限上限を表示します。たとえば、delete_taskが「Restricted」、read_inventoryが「Read-only」と指定されていることに加え、制限を設定した担当者と日時も確認できます。これは監査人に提示できる証跡であり、スクリーンショットではありません。次回のコンプライアンスレビューで「AIエージェントツールに最小権限をどのように適用していますか?」と尋ねられても、日付と担当者を明示して回答できます。

Allow、Ask、Blockedの権限が表示されたSentinel-Bridge MCPサーバーツールと、AIアシスタントパネルを示すEvoダッシュボード

仕組み

セットアップは2つのステップで完了します。

  1. Claude EnterpriseのPrimary Ownerが、Claude Enterpriseの「Settings → Data and Privacy」でCompliance Access Keyを生成します。必要なスコープは読み取り専用の3つ(read:compliance_activities、read:compliance_user_data、read:compliance_org_data)です。 

  2. このキーをEvoに貼り付けて「Ingest snapshot」をクリックすると、SnykがAnthropic Compliance APIを呼び出し、組織、ユーザー、プロジェクト、チャット、モデル、MCPサーバーを取り込みます。すべてEvoのネイティブ資産として検索、スコアリング、ガバナンスに利用できます。

Anthropicのコンプライアンス概要、取り込み成功の通知、組織データがEvoのチャットパネルと並んで表示されたEvoダッシュボード。

データの取り込みはオンデマンドで行えるため、最新のスナップショットが必要なときにいつでも再実行できます。新たに、Claude DesktopでSnyk Securityが利用可能に

EvoがセキュリティチームにClaude Enterprise環境のクラウド側の可視性を提供する一方、開発者にはコードを書くときにセキュリティのコンテキストが必要です。そのため、macOSおよびWindows版Claude Desktop向けのAnthropic公式拡張機能ディレクトリで、Snyk Desktop Extensionが利用可能になったことも発表します。

Connect Snyk to Claude

Anthropicが提唱したオープン標準であるModel Context Protocol(MCP)を基盤とするこの拡張機能は、Snykのスキャン機能と脆弱性のコンテキストをClaudeの開発者ワークフローに直接組み込みます。Claudeがコードを生成または編集すると、Snykが実用的な検出結果をリアルタイムで提示するため、開発者は問題がリリースされた後ではなく、発生した時点で対処できます。 

リポジトリを接続すると、ClaudeとSnykが連携して既存コードをスキャンし、重要な問題に優先順位を付け、既存のバックログに対する開発者向けの修正案を提示します。

「snyk」を検索しているダークテーマのDirectoryインターフェース。Anthropic & Partnersの下にSnyk Securityコネクタが表示されています。

AIアシスタントはソフトウェアの開発方法を変革しています。一方、調査によると、AI生成コードのかなりの割合にセキュリティ脆弱性が含まれています。従来のAppSecは、人間が何週間もかけてコードを書くことを前提に構築されていました。数秒で何千行ものコードが生成されるエージェント型開発という新たな現実に対応するのが、「開発初期からセキュリティを確保」するアプローチです。 

デスクトップ拡張機能とEvo + Claude Enterpriseのインテグレーションにより、組織はこの課題の両面に対応できます。開発者はコードを書く場でガードレールを利用でき、セキュリティチームはClaudeの全社的な導入をガバナンスできます。

Snyk + Anthropicの取り組み全体における位置づけ

Claude Compliance APIを介した今回のClaude EnterpriseとのEvoインテグレーションは、Claudeとの連携における最新のマイルストーンです。

今月初め、Claudeの最先端の推論能力をSnyk AI Security Platformに直接導入することを発表しました。これにより、コード、依存関係、コンテナ、AI生成アーティファクト全体で、脆弱性の自動検出、優先順位付け、開発者向けの修正案提示を実現します。

Snyk Security Desktop ExtensionがmacOSおよびWindows版Claudeで利用可能になり、Claudeでコードを書くすべての開発者がリアルタイムスキャンと脆弱性のコンテキストを活用できるようになりました。

これらのインテグレーションを組み合わせることで、AI支援開発のライフサイクル全体をカバーできます。Claudeは、Snyk AI Security Platform内での脆弱性修正を支援し、Snykの能力を高めます。MCPを活用した拡張機能は、開発者のデスクトップで問題を発生時に検出し、Claudeをより安全にします。Evo by Snykは、Claudeがどこにデプロイされていても、セキュリティチームとコンプライアンスチームに必要なインベントリ、リスクシグナル、監査証跡を提供し、エンタープライズレベルのガバナンスを可能にします。

今すぐ始める

Claude EnterpriseとのEvoインテグレーションは、本日よりEvoのお客様向けに早期アクセスで提供しています。お客様のテナントで有効にするには、Snykのアカウントチームにお問い合わせください。

詳細はこちら:

目に見えないAIはガバナンスできない

まずは検出から。Evo AI-SPMで始めましょう。

コードベースに潜むあらゆるAIコンポーネントを洗い出し、組織全体にガバナンスを適用しましょう。