Skip to main content

Snyk Studio:すべてのお客様に提供開始、安全なAI開発を大規模に実現

feature snyk studio

2025年11月4日

0 分で読めます

ソフトウェア開発のあり方は、根本から変わりました。AIコードアシスタントはもはや目新しいものではなく、開発者の生産性を飛躍的に高める新たなスタンダードとなっています。

5月には、パートナーに焦点を当てたSnyk Studioをリリースし、AI主導の開発をセキュリティで保護する活気あるエコシステムを構築するためのオープンなフレームワークを提供しました。AIを取り巻く環境の進化に合わせて、Snykの業界をリードするセキュリティインテリジェンスを、あらゆるAIネイティブツールに組み込めるようにすることが私たちの目標でした。

本日、その取り組みにおける次の大きな一歩を踏み出します。Snyk Studioをお客様にも正式に提供し、パートナー向けフレームワークから、AI主導の開発ライフサイクル全体を保護する包括的な製品へと進化させます。

この進化を記念して、個々の開発者から企業全体まで、Snyk Studioを導入するための強力な新機能を発表します。公式Snyk VS Code拡張機能を通じて、シンプルで開発者を第一に考えたセットアップを実現します。さらに、強力な 新しいエンタープライズ展開機能を提供し、エンジニアリングチーム全体にSnyk Studioをすぐに展開できるようにします。こうした新しいエクスペリエンスはすべて、Snyk Studioの中核となるインテグレーションエンジン、Snyk MCP Serverの一般提供(GA)によって実現します。

Snykを初めて利用する方で、Cursor、Windsurf、Copilotをお使いですか?VS Code拡張機能を使えば、数回クリックするだけでSnyk Studioを始められます。または、クイックスタートガイドで、ほかのAIコーディングアシスタントとの連携方法をご確認ください。Snykを長くご利用いただいていて、すでにVS Code拡張機能をインストール済みの場合は、拡張機能の設定からSnyk Studioを有効にしてください。

AIセキュリティのギャップ:開発初期からエンタープライズ規模まで

AIの急速な普及は開発者の生産性を大きく向上させましたが、同時に重大なセキュリティギャップも生み出しています。組織は今、二つの側面からセキュリティ上の課題に直面しています。安全でないAI生成コードが次々とシステムに流れ込む一方で、バックログに残る既存の脆弱性という負債の管理にも苦慮しています。AI生成コードのほぼ半数が安全でないことを示すr調査結果もあり、この問題はかつてない速さで深刻化しています。

従来の「シフトレフト」セキュリティは、コードを書いた後(IDE内でも、開発プロセスの後半でも)にテストを行うため、AIのスピードには到底追いつきません。スキャンが実行される頃には、開発者が安全でないAIの提案を何十個も基に開発を進めている可能性があります。今求められているのは、「開発初期からセキュアに」することです。AI開発ワークフローにセキュリティインテリジェンスを直接組み込み、最初のプロンプトからAIが安全なコードを生成できるように導きます。

しかし、本当の課題はこの原則を大規模に適用することです。個々の開発者がそれぞれ独自のセキュリティ対策を取り入れる場当たり的なアプローチは、企業では持続できません。セキュリティのばらつき、サポート負荷の増大、一元的なガバナンスの欠如につながります。成功するには、エンジニアリングチーム全体が、規模を問わずデフォルトでセキュアな開発を実現できる仕組みが必要です。

Snyk Studio:AI開発を安全にする包括的なソリューション

Snykでは、AI時代にセキュリティを成功させるには、開発者が抵抗なく導入でき、セキュリティチームが展開を管理できることが不可欠だと考えています。そのため、Snyk Studioをパートナー向けフレームワークから、AIセキュリティの二つの課題、すなわち開発初期段階での新たなリスクの防止と、既存の負債のインテリジェントな修正に対応する、包括的なエンタープライズグレードのソリューションへと進化させました。

数分で始められる、開発者を第一に考えたエクスペリエンス

個々の開発者が簡単に始められるようにしました。クイックスタートガイドでは、人気の高いコーディングアシスタントの簡単な設定方法を紹介しています。また、公式のSnyk VS Code拡張機能を使えば、Snyk Studioをすぐにセットアップでき、CursorやWindsurfなどのAIアシスタントでセキュリティ指示を即座に有効にできます。

このセットアップには、すぐに効果を発揮する「開発初期からセキュアに」するための包括的な指示が含まれており、AIに次のことを指示します。

  • Snykがサポートする言語で新たに生成されたファーストパーティコードには、必ず`snyk_code_scan`ツールを実行する。

  • 新たに追加または変更されたコードや依存関係にセキュリティ上の問題が見つかった場合は、Snykの結果コンテキストを使って問題の修正を試みる。

  • 修正後にコードを再スキャンし、既知の問題が解決され、新たな問題が発生していないことを確認する。

  • 新たな問題が見つからなくなるまで、このプロセスを繰り返す。


開発者は、指示が実行される頻度を調整できます。「コード生成時」に自動実行する、「手動」プロンプトで実行する、または「スマートスキャン」を使うなど、各自のワークフローに合ったセキュリティを実現できます。

AI生成コードをスキャンして修正するタイミングを選ぶメニューが開いたSnykのセキュリティ設定。「コード生成時」「スマートスキャン」「手動」が表示されています。

開発初期からセキュアに:エンタープライズ規模で新たなリスクを防止

「開発初期からセキュアに」というビジョンを大規模に実現するため、Snyk Studioを企業全体に自動展開する新しいソリューションも発表します。大規模なエンタープライズ環境特有の複雑さを考慮して設計されており、Snykの業界をリードするセキュリティエンジンを、あらゆるAI主導の開発ワークフローでシームレスに利用できます。

仕組みは次のとおりです。管理者はJamfなどの標準的なエンドポイント管理ソリューションを使い、スクリプトを実行して、エンジニアリング組織全体にSnyk Studioを自動かつサイレントに展開できます。Cursor、Windsurf、Copilotなどのツールでは、このプロセスによってすべての開発者のマシンにSnyk拡張機能がすぐにセットアップされ、Snyk Studioが自動的に有効になります。スクリプトは、ほかのコーディングアシスタントに合わせて拡張または変更することもできます。展開時には、上記と同じ基本的なセキュリティ指示があらかじめ設定されているため、組織のすべての開発者が最初から同じ基準で開発を始められます。

このアプローチの効果はすぐに表れます。開発者に導入を促したり、セットアップを依頼したりする必要はありません。新入社員からシニアエンジニアまで、すべての開発者がSnykのAIガードレールを利用できる、抵抗のない「デフォルトでセキュア」な環境を実現します。セキュリティは任意の場当たり的なチェックではなく、AI主導のワークフローに一貫して組み込まれます。

Snykの「自社製品を自ら使う」文化に基づき、まずは自社の開発者を対象に、この大規模展開の実証に取り組みました。

「最初の目標は、エンタープライズ展開の課題を解決することでした。そして、それを実現しました」と、Snykのエンジニアリング担当VP、Brian Roganは語ります。「Snyk Studioを 約400人のエンジニアに無事展開できました。現在は、開発者エクスペリエンスの向上に注力しています。強力なセキュリティを、AIワークフローに自然に溶け込み、妨げにならないものとして提供することです。まずは自社チームで適切なバランスを実現することに全力で取り組んでおり、それが、お客様に提供できる最高の実証になると考えています」

製品ドキュメントで詳しくご確認ください。

この機能のエンタープライズグレードの機能強化を継続しており、新機能も追加しています。設計パートナーとしてご協力いただけるお客様を募集しています。安全なAI主導の開発を大規模に実現する未来づくりに参加したい方は、Snykの担当者までお問い合わせください。

インテリジェントな修正:既存のセキュリティ負債を解消

AI生成の新たな脆弱性を防ぐだけでは、十分ではありません。多くの組織は、既存のセキュリティ負債が大量にバックログとして残り、対応に苦慮しています。Snyk Studioは、インテリジェントな修正を通じて、この負債を解消する強力な機能を提供します。

現在、会話形式の修正によってバックログの解消が進んでいます。開発者はAIアシスタントで自然言語のプロンプトを使い、既存の脆弱性を理解して修正を開始できます。開発者が常に関与し、AIとSnykの深いセキュリティインテリジェンスを組み合わせるこのアプローチにより、組織はかつてない速さでバックログに対応できるようになります。

このアプローチはすでに高い効果を上げています。たとえばLabelboxでは、Snyk StudioをAIアシスタントのCursorと組み合わせることで、セキュリティエンジニア1人が、2年間滞留していた重大度の高い問題のバックログをわずか数週間で解消できました。

「私は毎日Cursorを使っていて、すでに生産性が上がっていました。Snyk Studioを通じてMCPと連携し、バックログに対応させたら、すべてがうまくかみ合いました」 Aaron Bacchi

LabelBox、セキュリティDevSecOpsエンジニア

ただし、このユースケースの未来は、より自律的なエージェント主導のワークフローへと移行しつつあります。パートナーとともにその未来を築けることを楽しみにしています。Snyk Studioはすでに、CognitionのDevinのようなパートナーエージェントにセキュリティインテリジェンスを提供し、複雑なコード修正を自律的に計画・実行できるよう支援しています。今後提供予定の修正エージェントによって、このビジョンはさらに広がります。今後の発表や、新たなパートナーシップにご期待ください。

包括的なソリューションを大規模に展開するメリット

個々の開発者から企業全体まで、Snyk Studioを大規模に展開することで、すべての関係者に明確で大きなメリットをもたらします。

  • セキュリティリーダー:AI主導の開発を管理するための、統制可能な単一のソリューションを提供します。エンタープライズ展開によって100%の導入を実現し、すぐに可視性と制御を確保できます。新たなAI生成リスク(「開発初期からセキュアに」)と既存のセキュリティ負債(「インテリジェントな修正」)の両方に対応しながら、すべてのAIツールに一貫したセキュリティポリシーを適用できます。

  • エンジニアリング組織:新たな展開オプションによって、柔軟で抵抗のない「デフォルトでセキュア」な環境を実現できます。統一されたソリューションで、新たな問題の防止と既存の問題の修正の両方をチームに提供し、セキュリティ導入の障壁を取り除けます。イノベーションを妨げることなく、100%の一貫性を確保できます。

  • 開発者:AIアシスタントの中で、包括的なセキュリティエクスペリエンスを実現します。開発者は使い慣れたツールをそのまま使いながら、プロアクティブなセキュリティガードレールと自動修正がすでに用意されているという安心感を得られます。また、Snykの深いセキュリティコンテキストを活用し、AIアシスタントに既存の脆弱性を修正させることで、既存コードの修正を迅速化できます。IDEを離れることなく、新たな問題を防ぎ、既存の問題の修正を加速する、統一された単一のソリューションです。

場当たり的な対応から、自動化された安全なイノベーションへ

AI主導の開発時代が到来し、かつてない機会と大きなリスクの両方が生まれています。成功するには、開発者ごとの場当たり的なセキュリティ対策を超え、新たな脅威と既存の脅威の両方に対応する、拡張性と統制性を備えた「デフォルトでセキュア」なプログラムを確立する必要があります。

Snyk Studioは、この重要な変革の基盤となり、個々の開発者からグローバル企業まで、包括的な展開を実現します。開発者はシンプルなVS Code拡張機能のセットアップを使って数分で利用を開始でき、管理者は新しいエンタープライズ展開機能でチーム全体にSnyk Studioを展開できます。Snyk Studioの中核となるインテグレーションエンジンの一般提供によって実現するこの進化により、安全なAIの導入が現実になります。

新たな脆弱性を防ぐ「開発初期からセキュアに」というプロアクティブなアプローチと、既存の負債を解消するAIを活用したインテリジェントな修正を組み合わせることで、Snyk Studioは自信を持ってソフトウェア開発の未来を切り開く力となります。AI主導の開発がもたらすスピードの可能性を、安全で持続可能な現実へと変えられます。

Snyk Studioについて詳しくは、ウェブサイトをご覧ください。または、11月13日(木)午前11時(米国東部時間)開催のウェビナーにご登録ください。プロダクトチームから、これらの新機能について直接お話しします。

Snykを初めて利用し、Cursor、Windsurf、Copilotをお使いですか? VS Code拡張機能を使えば、数クリックでSnyk Studioを始められます。またはクイックスタートガイドを参照して、ほかのAI IDEと連携しましょう。Snykを以前からご利用で、すでにVS Code拡張機能をインストールしている場合は、拡張機能の設定でSnyk Studioを有効にしてください。

チートシート

Snyk AI Security Platformでセキュア・バイ・デザインを実現

信頼を損なうことなくAIイノベーションを推進できるよう、適切なガードレールを導入しましょう。