Skip to main content

SnykのセキュリティソリューションがGoogle CloudのGemini Code Assistに統合

Feature Gemini Google Cloud

2025年4月9日

0 分で読めます

世界中の開発者が、ソフトウェアのデリバリーを加速するためにAIを導入し続けています。しかし、AIが生成したコードを十分に確認せず、エラーや脆弱性がないと想定することで、スピードがセキュリティに影響を及ぼすことも少なくありません。

こうした課題に対処するため、Snykは本日、SnykのセキュリティソリューションをGemini Code Assist Toolsに統合することを発表しました。Google Cloudとの協業は、2024年4月に発表した画期的な計画からの自然な発展です。業界をリードする、信頼性の高い開発者ファーストの最新AIセキュリティプラットフォームであるSnykが、主要なソフトウェア開発支援AIコーディングツールであるGemini Code Assistに統合されました。これにより開発者は、自然言語のプロンプトを使い、Gemini Code Assistのチャット画面からSnykの先進的な業界をリードするハイブリッドAIモデルに直接やり取りしながら、Snykの強力な機能を利用できます。

SnykをGemini Code Assistに統合することで、アプリケーションセキュリティをさらに開発の早い段階へ移行し、チームがAIを安全に大規模導入・活用できるようになります。

SnykとGemini Code Assistで、イノベーションと包括的なセキュリティを実現

SnykとGoogle Cloudの協業は、イノベーションとセキュリティの隔たりを埋め、現代のAppSecチームが直面する多くの課題を解決します。Gemini Code AssistへのSnykの統合により、開発者はスピード、生産性、セキュリティを損なうことなくAIコーディングツールを利用でき、セキュリティチームはビジネスを守るためのガードレールを維持できます。

IDE内で一元化されたセキュリティ

従来のセキュリティソリューションでは、開発者は複数の画面やコンテキストを行き来し、AIコーディングツールとコードセキュリティツールを切り替える必要があります。こうした頻繁な切り替えは、開発ワークフローと生産性を低下させ、セキュリティ手順の回避やエラーの見落としにつながります。Snykのような最新のAIセキュリティプラットフォームは開発者のIDE内で動作し、この課題を解消します。そして今回、Snykはその利便性をさらに高めました。

SnykをGemini Code Assistに統合することで、開発者はIDE内の一つの画面から、最新の開発プロセスにセキュリティを直接組み込めます。Gemini Code Assist内でSnykの機能を利用すれば、Snykが誇るスピードと大規模環境での精度を活用しながら、SDLC全体にわたるセキュリティ課題の優先順位付けや、ビジネス固有のカスタマイズにも対応できます。

このシンプルな操作環境では、開発者は普段どおりGemini Code Assistを使いながら、追加のセキュリティ機能も利用できます。Gemini Code Assist上で自然言語を使ってセキュリティに関する質問やコードの分析を行い、SAST、SCA、IaCにわたるSnykのスキャン結果を確認して、簡単に理解できます。さらに、コンテキストを切り替えたりIDEを離れたりすることなく、Snykならではのスムーズで迅速、信頼性の高い体験でコードを確認し、自動修正できます。

開発者体験と可視性を向上

AppSecチームにとって、このパートナーシップは開発者体験(DevEx)の向上と可視性の改善につながります。開発者のワークフローにセキュリティを直接組み込むことで、SnykとGemini Code Assistは継続的かつ一貫した導入を促進します。

Snyk EssentialsやSnyk AppRiskを含むSnykプラットフォーム全体を利用することで、AppSecチームはSDLC全体を可視化し、セキュリティリスクを効果的に監視・管理できます。一方、開発者は、アナリストに認められた主要なSASTと、先進的なAIセキュリティエージェントSnyk Agent Fixを活用できます。コードを自動スキャンして、できるだけ早い段階でセキュリティ上の問題や脆弱性を発見・修正します。セキュリティ専用にカスタマイズされたセルフホスト型AIモデルにより、Snykは開発速度を維持しながらデータのプライバシーを優先し、セキュリティを強化します。

安全なイノベーションと効率的な開発

SnykとGoogle Cloudのパートナーシップにより、企業はイノベーションと効率的な開発を推進しながら、安心して安全にAIを導入できます。

AIセキュリティアシスタントとAIコーディングツールを組み合わせることで、手間をほとんどかけずに開発者がワークフローにアプリケーションセキュリティを継続的に取り入れられるようになります。チーム間の摩擦が軽減され、企業はプロセスの近代化を進め、セキュリティを開発の早い段階に組み込めます。SnykとGemini Code Assistを活用する企業は、リスクを軽減し収益を守りながら、競争力を維持し成長できます。

「AIを活用した今日の開発では、できるだけ早い段階でセキュリティを導入し、開発プロセスに組み込む必要があります。今回の統合は、SnykとGoogle Cloudのパートナーシップにおける次のステップであり、チームが持続可能で責任あるイノベーションを推進できるよう支援するという当社の取り組みを示すものです」と、Snykの最高技術責任者であるDanny Allenは述べています。

Gemini Code AssistでSnykを使う

Gemini Code AssistでSnykを使うには、VS Code用のSnyk拡張機能とGemini拡張機能をダウンロードするだけです。開発者はこれまでどおりGemini Code Assistを使いながら、Fortune 50企業の3社に1社が信頼する、アナリストに認められたAIセキュリティアシスタントによってコードが保護される安心感を得られます。既存のSnykユーザーは、Snykプラットフォームのセキュリティポリシー設定やその他の設定にもアクセスできます。そのため、問題を大規模に無視する設定など、カスタマイズ機能を引き続き活用できます。

開発者はGemini Code Assistを開いたら、@Snykと入力して、次のドロップダウンメニューに表示されるスラッシュコマンド(例:/scan.)を確認・実行することで、コードを安全にするための支援をGemini Code Assistに依頼できます。さらに、Snyk AIプラットフォームの強力な優先順位付け機能を自動で利用すれば、重要な情報だけに絞り込めます。@Snykと入力し、自分にとって自然な方法で脆弱性の優先順位を付けるようGemini Code Assistに依頼してください。

ご注意ください。コードに対するSnykの強力なAIセキュリティ機能を活用するには、Gemini Code Assistで@Snykを使ってセキュリティに関する操作を開始する必要があります。最初の@Snykコマンドを実行すると、そのコマンドに関連するSnykのデータはGeminiのAIコンテキストウィンドウに保持されます。つまり、GeminiのAIは@Snykクエリへの応答としてSnykが提供したデータを記憶・処理するため、最初のプロンプトの後は@Snykを再入力せずに、同じトピックについてGemini Code Assistに追加の質問ができます。新しい未コミットのコード変更のみのスキャンからコードベース全体のスキャンに切り替えるなど、確認対象を変更する場合は、新たなセキュリティ検出結果を取得するため、再度@Snykを使ってプロンプトを入力してください。

*重要:Gemini Code Assistと併用してSnyk Agent Fixの自動修正機能を使うには、Gemini Code Assistでコードをスキャン・修正する前に、Snykの設定で機能を有効にしてください。

Snyk DeepCode AIの修正設定ページ。タイトル、JavaScript、Java、Python向けのAIを活用した脆弱性修正の説明、オンにするためのトグルが表示されています。

Snykでは、コードベース全体をスキャンする方法や、現在のセッションで加えた新しい未コミットの変更をスキャンする方法など、さまざまな方法でコードをチェックできます。

gemini mdutcv

コードのスキャンを依頼すると、Snykのエンジンがバックグラウンドで分析を実行し、Gemini Code Assistに結果が表示されます。チャットウィンドウには脆弱性の一覧が重大度順に優先順位付けされ、それぞれの優先度スコアとともに表示されます。

Snyk Gemini Code Assistのチャットにスキャン結果が表示されています。重大度の高いコードの問題と低いコードの問題、スコア付きの重大なオープンソースの脆弱性が一覧表示されています。

脆弱性をクリックすると、IDE内の安全でないコードに直接移動します。Snykの開発者ファーストのワークフローでは、修正例や状況に応じた説明を確認したり、コードを自動修正したりできます。見慣れた稲妻アイコンは、Snyk Codeの自動修正機能であるSnyk Agent Fixがセキュリティ検証済みの自動修正を利用できる箇所を示します。Snyk Agent Fixなら、コードに新たなセキュリティ上の問題を持ち込まない、事前検証済みの修正をワンクリックで即座に適用できます。平均7時間かかる修正時間を、わずか12秒に短縮します。

Snyk DeepCode AI Fixの分析画面。安全でない「md5 hash」の問題と、AIが修正内容を説明する様子を表示(5/5)。

さらに、この統合によりGemini Code Assistユーザーは、Snyk Codeの強力な優先順位付け機能やカスタマイズ機能も活用できます。たとえば、新しいセキュリティ上の問題だけを表示する機能があります。この機能を使えば、リポジトリ内のすべての問題を表示するか、自分のコードによって新たに持ち込まれる問題のみを表示するかを切り替えられます。

Snykのスキャン概要:問題は合計171件(新規155件)。コードの問題が155件見つかり、そのうち1件はSnyk DeepCode AIで修正可能です。

SnykとGemini Code AssistでAppSecを革新

SnykとGemini Code Assistの統合が本日開始され、現代のAppSecチームの働き方を進化させます。チームは、開発スピードと強固なセキュリティのどちらかを選ぶ必要がなくなり、競争力を保ちながら効率的に規模を拡大し、AIを安全に活用できます。

すでにAIコーディングアシスタントを活用している企業にとって、このソリューションは、IDE内でセキュリティと開発を一元化してAI生成コードを保護し、時間とコストの節約につながります。Gemini Code Assistとの連携により、Snykはイノベーションを加速し、継続的な成長と成功を後押しします。

「開発者のワークフローにセキュリティ機能を直接組み込むことで、効率性の向上と潜在的な脆弱性への理解促進につながります。SnykのGemini Code Assistへの統合は、開発者が使い慣れたツールの中で、よりシームレスにセキュリティに関する知見を得られるようにすることを目指しています」と、Google Cloudの開発者ツールおよびオペレーション担当シニアディレクター、Ryan J. Salva氏は述べています。

わずかな簡単な手順で、すぐに始められます。

今すぐGemini Code AssistとSnykをダウンロードして、安全なAI生成コードで最新のソフトウェア開発を始めましょう。

AIを安全に活用する準備はできていますか?

生成AIコードセキュリティのバイヤーズガイドをダウンロードして、GitHub Copilot、Google Gemini、Amazon CodeWhispererなどの生成AIコーディングツールをリスクなく導入しましょう。