Cursor MCP
Aikido MCP プラグインは、Aikido のセキュリティエンジンを AI コーディングツールに接続します。AI が生成したコードが作成されると同時に、脆弱性やハードコードされたシークレットを自動的にスキャンします。
AI アシスタントは自分の出力をレビューできますが、そのレビューは完璧ではありません。Aikido は、実績のあるスキャンルールを用いて生成されたすべてのスニペットをチェックする、信頼性が高く一貫したセキュリティ層を追加します。
Aikido MCP を使う理由
コミットされる前の、AI が生成したすべてのスニペットに対する決定論的で独立したセキュリティチェック
AI 支援ワークフローにおける脆弱性とハードコードされたシークレットの即時検出および修正
リアルタイムのフィードバックにより、AI 駆動の開発をデフォルトでより安全にします
利用可能なツール
aikido_full_scan: ローカルのコードファイルを脆弱性(SAST)とハードコードされたシークレットについてスキャンします。
aikido_issues_list: Aikidoフィードからセキュリティ問題を取得します。
スコープで絞り込み:
repo_name,cloud_name,vm_name,domain_name,container_name,workspace_nameまたはteam_name必要に応じて、リポジトリのスコープを単一ブランチに絞り込むには
repo_branch_name1つ以上の問題タイプを選択してください:
sast,leaked_secret,iac,open_source,cloud,cloud_instance,docker_container,malware,eol,mobile,surface_monitoring,scm_security,license,ai_pentest,code_audit次の結果をページ送りで表示:
ページ(0始まり)各問題をタイトル、種類、重大度、対処手順付きで返します
次のフィルターを選択してSLAで絞り込みます:
SLA超過またはまもなく期限
aikido_ignore_issue: フィード内のセキュリティ問題を無視します。必要です
issue_idと理由.aikido_login: Aikidoのサインインフローを開始します。サインインURLを返すか、すでにサインインしていることを確認します。
すべてのMCPツールがデフォルトで有効になっているわけではありません。管理者は 権限ページ 上で全員向けに有効化できます
インストール
Cursor Marketplace 経由(推奨)
Aikido MCP は、から直接インストールすることもできます。 Cursor Marketplace.
Cursor Marketplace 経由で追加
開く Cursor Marketplace の Aikido をクリックして Cursor に追加.
認証
初回使用時に、MCP サーバーは認証が設定されていないことを検出し、ログインするよう促します。エージェントに実行するよう依頼してください aikido_login。ブラウザのリンクが返されます。そのリンクを開いて Aikido で認証してください。ログインが完了すると、トークンは安全に保存されます。
カスタム指示を追加
次への指示を追加してください: .cursorrules ファイルまたは Cursor のカスタム指示を追加して、エージェントが MCP サーバーを使用するようにします。
ブラウザーログインができない CI/CD やヘッドレス環境については、次を参照してください トークン認証.
Aikido IDE 拡張パック経由
Aikido MCP を Cursor に追加する最も簡単な方法は、Aikido IDE プラグインの拡張パックを使うことです。これにより、手動設定なしで構成が自動的に処理されます。
プラグインのインストール後、Aikido サイドバーを開いて Aikido Cursor プラグイン に移動し、Aikido MCP サーバーを有効にします。
コードをスキャン中
"Aikidoを使ってこのファイルをセキュリティ上の問題についてスキャンしてください"
"コミットする前に、ステージ済みの変更をAikidoでスキャンして秘密情報を確認してください"
"Aikidoで今編集したファイルをスキャンして、次の
payments-apiリポジトリ"
リポジトリ別に問題を確認中
"Aikidoの重大な問題をすべて表示してください
payments-api""次の中に漏えいしたシークレットがあれば一覧表示してください
frontend-webAikidoから""Aikidoが次の中で検出しているオープンソースの脆弱性は何ですか
api-gateway?""次の中のSASTおよびIaCの問題を表示してください
infra-coreAikidoから"
クラウド、VM、またはコンテナ別に問題を確認中
"次の中のAikidoクラウドの問題をすべて一覧表示してください
prod-aws""次の上のマルウェア検出結果を表示してください
web-server-01Aikidoから""次の中で動作しているサポート終了ソフトウェアは何ですか
nginx-proxyAikidoによるコンテナですか?""次の対象のサーフェス監視の問題を表示してください
example.comAikido内で"
組み合わせワークフロー
"Aikidoを使って現在の変更をスキャンし、その後同じリポジトリ内の既存の重大な問題を表示してください"
"このPRをAikidoでチェックし、リポジトリ内の未解決のSAST問題と比較してください"
手動インストール
任意のカスタム設定については、 npm パッケージページ を参照して、詳細な手動インストール手順をご確認ください。
最終更新
役に立ちましたか?