> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/ai-totsru/how-aikido-uses-ai.md).

# AikidoがAIをどのように使うか

Aikidoは、ソフトウェア開発ライフサイクル全体でAIを活用しています。IDEから始まり、プルリクエストやスキャンへと続き、チームがセキュリティ標準を修正・徹底するのを支援し、ランタイム保護やペネトレーションテストにも広がります。

どの製品で有効にするか（SAST、Code Quality、Deep Review、AI Code Analysis、DAST、Pentest）については、 [どのAikido製品を使えばよいですか？](/docs/docs-ja/hajimeni/which-aikido-product-should-i-use.md).

そのインテリジェンスの中心にあるのは [Aikido Agent](/docs/docs-ja/aikidojento/aikido-agent.md)。セキュリティデータを理解し、 [Aikidoに質問](/docs/docs-ja/aikidojento/ask-aikido.md), [カスタムレポート](/docs/docs-ja/aikidojento/custom-reports.md), [SAST自動トリアージ](/docs/docs-ja/aikidojento/sast-autotriage.md), [Secrets自動トリアージ](/docs/docs-ja/aikidojento/secrets-autotriage.md)を入力し、 [CVEの悪用可能性分析](/docs/docs-ja/aikidojento/cve-exploitability-analysis.md).

{% hint style="info" %}
当社は、いかなる顧客データも使用、保存、学習に利用することはありません。脆弱性のトリアージと修正の精度を保証するために、匿名化された小さなコード断片を使用する場合があります。

すべてのAI操作は推論のみで行われ、データはメモリ上で一時的に処理されるだけで、保存や再利用はされません。

当社の管理策、環境、コンプライアンス対策の詳細については、AIポリシーをご参照ください。ご要望に応じて当社の [トラストセンター](https://www.aikido.dev/trust-center).
{% endhint %}

### SDLC全体にわたるAI

最初のコードから本番環境まで、AikidoはAIを使って次を実現します：

* 問題を早期に優先付けする
* Ask Aikidoで検出結果を詳しく調べる
* 実際のコードとコンテナの使用状況に照らして依存関係のCVEを分析する
* Deep Reviewでプルリクエストをレビューする
* AI Code Analysisで既存ソースを推論・解析する
* 修正を生成し、洗練する
* API仕様を生成する
* カスタムコードおよびクラウドルールを徹底する
* 追加のコードコンテキストを通じてリポジトリ固有の標準を学習する
* 本番環境でのAI使用状況を追跡する
* AI搭載のペネトレーションテストでセキュリティを検証する

### 1. IDEから始める

AikidoはAIを直接IDEに組み込みます。開発者は、コードがプルリクエストに送られる前に検出事項を優先付けし、修正を適用できます。

読む [IDEでのAikido AI](/docs/docs-ja/ai-totsru/ide-plugins-overview/features/aikido-ai-in-ide.md).

### 2. スキャンとレビュー

コードがスキャンやプルリクエストを通過していく中で、 [Aikido Agent](/docs/docs-ja/aikidojento/aikido-agent.md) ノイズを減らし、重要なものを先に表示します。悪用可能性を確認し、実際のコードコンテキストを読み取り、想定される影響に基づいて問題の優先順位を付け直します。詳細は [SAST自動トリアージ](/docs/docs-ja/aikidojento/sast-autotriage.md).

Aikidoはシークレット検出にも同じアプローチを適用します。 [Secrets自動トリアージ](/docs/docs-ja/aikidojento/secrets-autotriage.md) 誤検知を除外し、露出したシークレットを、それがまだ有効かどうか、そしてどれだけのアクセス権を与えるかに基づいて優先付けします。

依存関係の検出については、Aikidoはさらに [CVEの悪用可能性分析](/docs/docs-ja/aikidojento/cve-exploitability-analysis.md)。エージェントは、脆弱なパッケージがリポジトリやコンテナでどのように使われているかを調査し、そのCVEが実際にあなたの環境で悪用可能かどうかを判断します。設定に応じて、Aikidoは検出結果を自動的にダウングレード、アップグレード、一時停止、または無視できます。

1件の検出結果をより詳しく確認したい場合は、 [Aikidoに質問](/docs/docs-ja/aikidojento/ask-aikido.md)。深刻度の検証、現実的な攻撃経路の理解、そしてその問題がアプリで実際に到達可能か、悪用可能かを確認するのに役立ちます。依存関係のCVEについては、到達可能性の経路や、脆弱なパッケージの影響全体も平易な言葉で説明できます。

セキュリティデータを再利用可能なワークスペースレポートに変換するには、 [カスタムレポート](/docs/docs-ja/aikidojento/custom-reports.md)。必要なインサイトを自然言語で記述し、チャットでグラフや表を調整し、その結果をチーム向けに保存できます。

[コード品質](/docs/docs-ja/kdo/code-quality-overview.md) これもAIを搭載しています。新しく追加されたプルリクエストの変更をレビューし、複数の言語にわたるエンジニアリング標準の徹底を支援します。

[ディープレビュー](/docs/docs-ja/deep-review/how-deep-review-works.md) エージェント型のプルリクエストレビュアーです。差分を超えたコンテキストで変更を読み取り、次の両方をカバーします **セキュリティと品質**.

[AI Code Analysis](/docs/docs-ja/aikdo/ai-code-analysis.md) ライブターゲットがなくても深掘りしたいときに、既存ソース全体を推論します。論理的な欠陥、認可の抜け穴、パターンチェックでは見逃される攻撃経路を扱います。

追加のコードコンテキストも追加できます。これにより、Aikido AIはより多くのシグナルを得て、ノイズを減らせます。承認済みの例外、アーキテクチャ上の選択、リポジトリ固有の標準を説明するために使用してください。Aikidoはそのコンテキストを使ってCode Qualityのコメントをより関連性の高いものにします。方法はこちら [追加のコードコンテキストを追加](/docs/docs-ja/kdo/add-extra-code-context.md).

### 3. AutoFixで問題を修正

Aikidoは、コード、依存関係、インフラ、コンテナに対するレビュー可能な修正を生成します。IDEで修正を適用することも、レビュー用のプルリクエストを開くこともできます。

生成された修正は、追加指示でさらに調整することもできるため、パッチをコードベースや標準により適合させられます。

読む [AutoFixの概要](/docs/docs-ja/autofix-to/overview-aikido-autofix.md), [SASTおよびIaCの問題に対するAutoFix](/docs/docs-ja/autofix-to/scope/ai-autofix-for-sast-and-iac-issues.md), [オープンソース依存関係向けAutoFix](/docs/docs-ja/autofix-to/scope/autofix-for-open-source-dependencies.md), [コンテナ向けAutoFix](/docs/docs-ja/autofix-to/scope/ai-autofix-for-containers.md)を入力し、 [Aikido AIでAutoFixを調整](/docs/docs-ja/autofix-to/automation-and-merging/refine-autofixes-with-aikido-ai.md).

### 4. 仕様を生成し、ポリシーを徹底する

Aikidoはバックエンドコードから直接OpenAPI仕様を生成できます。これにより、チームは仕様を手作業で保守することなくAPIスキャンを開始できます。

読む [Aikido AIでOpenAPIを自動生成（Code2Swagger）](/docs/docs-ja/dast-sfesu/api-scanning/autogenerate-openapi-via-aikido-ai-code2swagger.md).

Aikidoはカスタムルール作成にもAIを使用します。チームは自然言語でカスタムコードチェックを定義し、自分たちの環境向けのカスタムクラウド設定ミスチェックを生成できます。

読む [カスタムコードルールを追加](/docs/docs-ja/kdo/add-custom-code-rules.md) および [カスタム CSPM ルール](/docs/docs-ja/kuraudosukyan/custom-cspm-rules.md).

### 5. ランタイムでのAI使用状況を追跡

Zen Firewallは、LLMプロバイダーの使用状況、モデルのアクティビティ、トークン消費量、推定コストを追跡します。これにより、チームは稼働中のアプリケーションでAIがどのように使われているかを可視化できます。

読む [Zen FirewallでAI/LLMの使用状況を追跡](/docs/docs-ja/zen-firewall/zen-features/tracking-ai-llm-usage-with-zen-firewall.md).

### 6. ペネトレーションテストでセキュリティを検証

Aikido Pentestは、自律エージェントを使ってアプリケーション、API、インフラ全体の脆弱性を発見、悪用、検証します。

読む [Pentest 概要](/docs/docs-ja/pentesuto/aikido-pentest.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/ai-totsru/how-aikido-uses-ai.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
