Skip to main content

SnykとContinueが提携し、開発者ワークフローのあらゆる段階にAIを活用したセキュリティを組み込み

著者

Sarah Conway

snyk Continue social

2025年11月18日

0 分で読めます

Snykは、Continueとの新たなパートナーシップを発表しました。この提携により、SDLCのあらゆる段階にAIを活用したセキュリティが組み込まれます。Continueは、反復的なコーディング作業を自動化するために設計された、AIを活用した開発ツールを提供しています。特に重要なのは、開発者が創造的な判断を完全に主導し、AIによって人間の仕事を置き換えるのではなく、強化するという理念です。

「Continueの使命の中心にあるのは、反復作業をなくして開発者の生産性を高め、創造性を発揮できる、影響力の大きなタスクに集中できるようにすることです。私たちは開発者のワークフローの最適化を専門としていますが、現代の開発ライフサイクルにおいてセキュリティは欠かせません」

と、ContinueのCEOであるChad Metcalf氏は述べています。

Snyk Studioとのインテグレーションにより、開発者はContinueのAIを活用したセキュリティ機能であるWorkflowを設定できます。Workflowはコード、依存関係、IaC、コンテナを自動でスキャンします。その結果、セキュリティを設計段階から組み込んだ、より迅速な開発サイクルと、開発者の創造性を妨げないワークフローを実現します。

暗色のコードエディター画面に表示された、[Start]ボタン付きのContinue IDE向けSnyk Studio製品ツアーのウェルカムダイアログ

この提携により、開発者は自然言語のコマンドでコード、依存関係、IaCをスキャンし、Continue Mission Controlのエージェント、IDE拡張機能、CLIのいずれを利用していても、コンテキストに応じた修正案をすぐに受け取れます。

課題:開発ワークフローにおけるセキュリティの障壁

AIを活用したソフトウェア開発は驚くべき速さで進むため、摩擦を生じさせずにセキュリティを組み込むことが重要です。開発者はしばしば、次のような課題に直面します。

  • 修正の遅れとコンテキストスイッチ:脆弱性を理解して修正するために、開発者は統合開発環境(IDE)、レポート、ドキュメントの間を手動で行き来しなければなりません。

  • 開発負荷の増大:セキュリティスキャンの実行や修正の自動化には、複雑なスクリプト作成やツールの手動オーケストレーションが必要になることが少なくありません。

  • セキュリティガードレールの不足:開発ライフサイクルの早い段階でセキュリティポリシーを適用する(シフトレフト)ことは依然として難しく、脆弱なコードがマージされる原因となっています。

  • 修正の検証が困難:提案された修正が脆弱性を実際に解消するか提出前に簡単に確認できず、開発者が時間を浪費することがよくあります。

より良い方法:自然言語インターフェースによる継続的なセキュリティ

SnykとContinueの提携により、Snyk StudioとContinuous AIを活用した自動セキュリティスキャンシステムが実現します。このインテグレーションにより、開発者はシンプルな自然言語のプロンプトだけで、コード、依存関係、IaC、コンテナの脆弱性を特定できます。この効率化されたアプローチは、検出、分析、修正というセキュリティの一連のプロセスを変革し、開発者の作業にセキュリティを無理なく継続的に組み込みます。

このシステムはContinuous AIとSnyk MCPを活用し、シンプルなユーザープロンプトに応じて、Snykの各種セキュリティツール(Code、Open Source、IaC、Container)のオーケストレーションを自動で処理します。この深い連携により、セキュリティは開発サイクルにシームレスに組み込まれ、自動化されます。

開発者にとっての主なメリット

この統合ソリューションは、セキュリティを効率化し、開発を加速する具体的なメリットをもたらします。

  1. 脆弱性修正の加速(修正までの時間を短縮):この提携により、脆弱性が未解決のまま残る時間を大幅に短縮できます。Continue AI Agentは、シンプルな自然言語のプロンプトに基づいて、Snykが検出した脆弱性に対する最小限のコード差分を自動生成し、提案して検証するため、分析や修正の検証を手動で行う必要がなくなります。

  2. コンテキストスイッチなしでセキュリティを統合:包括的なSnykのセキュリティスキャン(SAST、SCA、IaCなど)を、Continue Agentを介して開発環境(IDEまたはCLI)に直接組み込めます。自然言語でスキャンを実行し、AIが生成した修正案を受け取れるため、セキュリティ問題への対応でワークフローを離れる必要はありません。

  3. セキュリティポリシーをプロアクティブに適用(ガードレール):お客様は「セキュリティガードレール」を実装できます。コード作成時にSnykのスキャンを自動実行してポリシーを適用することで(例:重大度の高い問題が見つかった場合にコミットをブロック)、脆弱なコードや依存関係が導入またはマージされるのを未然に防ぎます。

市場にとっての意義:「デフォルトで安全」を現実に

業界では長年、「シフトレフト」のセキュリティアプローチが提唱されてきました。この提携は、検出から修正の検証まで、修正ワークフロー全体を自然言語インターフェースを通じて開発者の環境に直接取り込み、セキュリティを真に継続的かつネイティブなものにします。

複雑なセキュリティプロセスを、「このプロジェクトを包括的にスキャンして、上位3件の問題を修正して」のようなシンプルな自然言語プロンプトにまとめることで、開発者体験(DevEx)の新たな基準を打ち立てます。このアプローチはセキュリティを簡素化し、安全なコーディング手法の普及を加速するとともに、セキュリティの専門知識の有無を問わず、すべての開発者がセキュリティを利用できるようにします。

今すぐ始めましょう

両社の共同ソリューションは、現在ご利用いただけます。詳しくはこちらをご覧ください。

AIで革新を。セキュアに。

Snyk StudioがAI主導の開発ワークフローのセキュリティ確保にどのように役立つか、詳しくご覧ください。