For the complete documentation index, see llms.txt. This page is also available as Markdown.

JetBrains AI / Junie MCP

Aikido MCP プラグインは、Aikido のセキュリティエンジンを AI コーディングツールに接続します。AI が生成したコードが作成されると同時に、脆弱性やハードコードされたシークレットを自動的にスキャンします。

AI アシスタントは自分の出力をレビューできますが、そのレビューは完璧ではありません。Aikido は、実績のあるスキャンルールを用いて生成されたすべてのスニペットをチェックする、信頼性が高く一貫したセキュリティ層を追加します。

Aikido MCP を使う理由

  • コミットされる前の、AI が生成したすべてのスニペットに対する決定論的で独立したセキュリティチェック

  • AI 支援ワークフローにおける脆弱性とハードコードされたシークレットの即時検出および修正

  • リアルタイムのフィードバックにより、AI 駆動の開発をデフォルトでより安全にします

インストール

1

JetBrains IDE の設定に Aikido MCP サーバーを追加する

IDE で Settings | Tools | AI Assistant | Model Context Protocol (MCP) に移動します。

Model Context Protocol (MCP) の設定ページで、クリック 新しい MCP サーバー設定を追加するには、[Add] をクリックします。

New MCP Server ダイアログで、MCP サーバーへの接続方法を選択し、JSON 設定を入力します:

{
  "mcpServers": {
    "aikido": {
      "command": "npx -y @aikidosec/mcp@latest",
      "args": [],
      "environment": {}
    }
  }
}
2

認証する

初回使用時に、AI アシスタントに次を実行するよう依頼します aikido_login。ブラウザのリンクが返されるので、それを開いて Aikido にログインしてください。ログイン完了後、トークンは安全に保存されます。

3

次のスキルまたは指示を追加して、Aikido MCP を使うようエージェントの指示を調整します。

---
name: aikido-security
description: すべてのコード変更に対して必須のセキュリティスキャンを強制する
license: MIT
compatibility: opencode
metadata:
  audience: 開発者
  security: aikido
---

## 目的

すべてのファーストパーティコードが、コードの作成または変更のたびにセキュリティ上の問題についてスキャンされるようにします。

## ルール

- 新しく書かれた、生成された、追加された、または変更されたすべてのファーストパーティコードに対して、常に **aikido_full_scan** を実行します。
- 常にファイルの完全な内容をスキャナーに渡します。
- セキュリティ上の問題が報告された場合は、Aikido の修正ガイダンスに従って修正を適用します。
- 修正後に **aikido_full_scan** を再度実行し、問題が残っておらず、新たな問題も導入されていないことを確認します。
- スキャンが問題ゼロで通るまで、修正と再スキャンのサイクルを繰り返します。
- Aikido MCP サーバーがインストールされていない、または実行されていない場合は、次の公式セットアップガイドを使ってインストールするようユーザーに案内してください:  
  https://help.aikido.dev/ide-plugins/aikido-mcp
4

完了

Aikido MCP は現在 JetBrains IDE で利用できます

ブラウザでのログインができない CI/CD やヘッドレス環境については、こちらを参照してください トークン認証.

コードをスキャン中

  • "Aikidoを使ってこのファイルをセキュリティ上の問題についてスキャンしてください"

  • "コミットする前に、ステージ済みの変更をAikidoでスキャンして秘密情報を確認してください"

  • "Aikidoで今編集したファイルをスキャンして、次の payments-api リポジトリ"

リポジトリ別に問題を確認中

  • "Aikidoの重大な問題をすべて表示してください payments-api"

  • "次の中に漏えいしたシークレットがあれば一覧表示してください frontend-web Aikidoから"

  • "Aikidoが次の中で検出しているオープンソースの脆弱性は何ですか api-gateway?"

  • "次の中のSASTおよびIaCの問題を表示してください infra-core Aikidoから"

クラウド、VM、またはコンテナ別に問題を確認中

  • "次の中のAikidoクラウドの問題をすべて一覧表示してください prod-aws"

  • "次の上のマルウェア検出結果を表示してください web-server-01 Aikidoから"

  • "次の中で動作しているサポート終了ソフトウェアは何ですか nginx-proxy Aikidoによるコンテナですか?"

  • "次の対象のサーフェス監視の問題を表示してください example.com Aikido内で"

組み合わせワークフロー

  • "Aikidoを使って現在の変更をスキャンし、その後同じリポジトリ内の既存の重大な問題を表示してください"

  • "このPRをAikidoでチェックし、リポジトリ内の未解決のSAST問題と比較してください"

最終更新

役に立ちましたか?