Skip to main content

セキュリティを開発の流れに組み込む:新しいSnyk Studioの機能がAI Security Fabricを強化

illustration hero ai

2026年2月17日

0 分で読めます

AIを活用した開発が約束するのはスピードです。しかしセキュリティチームは、安全性を確保するためにAIの進化を遅らせるか、リスクが積み上がるのを承知で自由に走らせるか、二者択一を迫られています。Snykは、どちらかを選ぶ必要はないと考えています。

開発者個人のスピードと、エンタープライズレベルのセキュリティガバナンスのギャップを埋めるため、AIを活用した開発を保護する主力ソリューションSnyk Studioに、重要な機能強化を複数導入します。Gemini CLIとClaude Codeのセットアップ体験の向上から、プルリクエストを自動生成する強力な新しい修正コマンド、そして企業が安心して利用を拡大するために必要なレポート機能と制御機能まで。Snyk Studioは、AI時代に安全に開発することの意味を再定義します。

AIコーディングアシスタントは、単純なチャットインターフェースから、コード変更を計画、編集、実行できる自律型エージェントへと進化しています。Snyk Studioもそれに合わせて進化しています。単なるスキャンを超え、エージェントに深く統合することで、セキュリティを単なるゲートではなく、最初のプロンプトからコードに備わる基本的な特性にします。

開発者が使うツールに合わせて:Gemini CLIとClaude Codeのサポートを拡大

AIコーディングツールの状況は急速に多様化し、進化しています。開発者は、特定のワークフローに合ったさまざまなアシスタントを採用しており、迅速な反復と生成を可能にするツールを重視することも少なくありません。このような環境でセキュリティを効果的に機能させるには、ツールチェーンを押し付けるのではなく、開発者がすでに使っているツールにシームレスに統合する必要があります。

Snyk Studioは、Cursor、Windsurf、Copilotなどの人気の開発環境にセキュリティを組み込むソリューションとして、すでに高い評価を得ています。今回は、そのエコシステムを大幅に拡大します。個々の開発者がGemini CLIやClaude Codeをすぐに使い始められる新たな仕組みを導入します。

数回クリックするだけで、Snyk StudioがSnykのCLIを設定して認証を処理し、AIツールがコードの誕生時から安全なコードを作成できるように必要なセキュリティ指示を組み込みます。設定ファイルを手動で編集したり、複雑な環境変数を管理したりする必要はありません。

新しいアシスタント向けに簡素化されたセットアップフローを提供することで、Snykはセキュリティが開発スピードを妨げるのではなく、高めることを実現します。複雑なデータ処理に最新のGeminiモデルを使う場合も、クリエイティブなコーディングにClaudeを活用する場合も、Snyk Studioが開発の流れに寄り添います。開発者はコンテキストを切り替えずに「フロー状態」を保ちながら、コード生成中にリアルタイムで状況に応じたガードレールを利用できます。

最後までつなぐ:修正指示機能のご紹介

脆弱性を見つけるのは、対応の半分にすぎません。修正こそが、開発者にとって最も気が重い作業であることも少なくありません。率直に言えば、バックログの修正は骨の折れる、評価されにくい仕事です。開発者は新機能の構築やリリースを求められており、セキュリティ修正を手作業で何度も調整したり、技術的負債を直すためにAIアシスタントとやり取りしたりすることに時間を費やすインセンティブはありません。

この課題に対応するため、拡充を続けるセキュリティ機能のライブラリに修正指示を追加します。

複雑な作業を1つのコマンドに集約

修正指示は、セキュリティ専門家が行う複雑で複数段階にわたる思考プロセスを、あらかじめ作成された堅牢なプロンプトに集約します。開発者が「Xを修正して」といったプロンプトを自分で作成し、応答を調整して、コードを手動で確認する代わりに、/snyk-fixのような指示を利用できます。

これにより、複雑で対話的なプロセスを、使いやすい1つのコマンドに集約できます。エージェントに成功への「テンプレート」を提供し、コンテキスト分析からコード生成まで、必要な手順をすべてベストプラクティスに沿って実行できるようにします。

成果につながる指示のライブラリ

これは、プロアクティブなガードレールから事後対応のコマンドまでを網羅し、お客様が重要なセキュリティ成果を実現できるよう設計された包括的な指示のライブラリを提供するという、Snykの幅広い戦略の一環です。

  • 予防から修正まで:この取り組みは、問題が発生する前に防ぐ「Secure at Inception」ガードレール指示から始まりました。今回、修正コマンドの指示が加わり、チームが既存のバックログを減らすための強力な次の一手となります。

  • 柔軟にカスタマイズできる制御:すぐに価値を得られるよう、これらの指示は「そのまま使える」形で設計されています。一方で、お客様は自社固有のコンプライアンス要件やロジックに合わせて、いつでも柔軟に調整できます。

すぐに使える指示を提供することで、開発者がSnyk Studioを導入し、その価値をすぐに実感しやすくなります。すべての開発者がプロンプトエンジニアリングの専門家にならなくても、企業は修正の取り組みを拡大できます。

YouTube Video: GlGFd5jrdao

信頼を広げる:新たなガバナンスと制御機能

セキュリティリーダーにとって、AIエージェントの急速な普及は、実態が見えず不安を感じさせることがあります。シャドーAIの利用は広がり、AIが生成したコードが社内基準を満たしているかを手動レビューだけで確認するのは、ますます困難になっています。この課題を解決するため、企業がAI開発を安全かつ定量的に取り入れられるよう、Snyk Studioのガバナンス機能と制御機能を強化します。

Snyk Studioレポート:ブラックボックスの可視化

SnykのUIに、専用の新しいSnyk Studio導入状況レポートを追加します。このレポートでは、組織全体でSnyk Studioがどのように、どこで使われているかを可視化し、以下の情報を確認できます。

  • アクティブユーザー数

  • Snyk Studioのスキャン数

  • 最も多く使われているADE

ユーザーアクティビティ、スキャン数、重大度別および製品タイプ別のセキュリティ結果に関する分析を表示するSnyk Studio導入ダッシュボード。

大規模展開を支援

広範な展開を支援するため、管理された配布プロセスを進めるための包括的なドキュメントとガイドラインを公開します。利用するツール、セキュリティ目標の詳細、独自の開発者文化に基づいて、チームが検討すべき重要な判断事項を特定し、それぞれに合わせた展開の推奨事項を用意しました。

このプロセスがいかに簡単かを具体的に示すため、ガイドには企業の意思決定ツリー、MDMワークフロー、配布スクリプトの実例を掲載しています。これらのリソースにより、ITチームとセキュリティエンジニアリングチームは迷うことなく、Snyk Studioの設定やポリシーファイルを開発者のワークステーションに直接配布できます。これにより、Claude CodeやCursorのすべてのインスタンスが、初日からSnyk Studioと連携するよう事前設定されます。

試してみたい方は、Snykの担当者までお問い合わせください。

エージェントの時代は、セキュアでなければならない

人間、モデル、自律型エージェントが初めて一緒に創造する時代が始まっています。この環境で恐れずに開発するには、個別のツールだけでは不十分です。創造そのものに織り込まれた、新たな基盤が必要です。

Snykは、ソフトウェアサプライチェーン全体を継続的かつ自律的に守る、目に見えないインテリジェントなレイヤーであるAI Security Fabricを織り上げています。本日発表した機能強化は、その基盤を構成する重要な要素です。Secure at InceptionとIntelligent Remediationにより、AIを活用した開発を安全にします。

Gemini CLIとClaude Codeの思考プロセスにセキュリティを直接組み込み、修正指示で修正を自動化し、さらにエンタープライズ向けのガバナンスと制御を強化することで、セキュリティを単なるゲートではなく、コードに備わる基本的な特性にします。数回クリックするだけで、AI生成コードのセキュリティを確保できます。

eBook

シフトレフトから開発の初期段階でのセキュリティ確保へ:AI時代におけるAppSecの進化

コードを書き始める段階からセキュリティに取り組むべき理由をご紹介します。Snyk Studioが提供するインテリジェンス、自動化、ガードレールによってAIコーディングを管理し、イノベーションにセキュリティを組み込む方法をご覧ください。