> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/ai-totsru/securing-ai-generated-code.md).

# AI生成コードの保護

**AikidoでAI開発ワークフローを強化**

ClaudeのようなAIコーディングエージェントは、自律的にコードを書いてコミットすることで開発を加速できます。ただし、新たなリスクも生みます。秘密情報の漏えい、偽パッケージのインストール、IDEからのフィードバックの見逃し、十分なセキュリティチェックなしでのコード出荷などが起こりえます。

**Aikidoがどのように役立つか**

* **コミット前の制御：** コードがリポジトリに入る前にミスを検出します。
* **コード生成中：** セキュリティチェックをエージェントのワークフローの近くに置きます。
* **マージ前チェック：** リスクの高い変更がメインブランチに入る前に止めます。

チームがClaudeを使っていても別のAIツールを使っていても、Aikidoはワークフロー全体にガードレールを追加します。

### 主なリスク

* マルウェアを指す幻覚生成されたパッケージ名
* 秘密情報やトークンを誤ってコミットしてしまう
* エージェントがIDE外で動作するため、セキュリティ検出を見逃す
* コード生成とマージの間にセキュリティチェックがない

### 推奨される制御

#### Safe Chain：悪意のあるパッケージと幻覚生成パッケージをブロック

[Safe Chain](/docs/docs-ja/kdosukyan/aikido-malware-scanning.md) インストール前に信頼できるレジストリと照合してパッケージを検証します。偽の、または幻覚生成されたパッケージ名が環境に到達する前にブロックします。また、入れ子になった依存関係をスキャンし、難読化コード、データ流出、インストールスクリプト、暗号資産マイナーなどの悪意ある挙動を検出します。公開から24時間未満の新しいパッケージバージョンは既定でブロックされ、Safe Chainは最新のより古い安全なバージョンにフォールバックするため、ビルドを継続できます。

#### Secrets Pre-Commit Hook：秘密情報のコミットを防止

その [Aikido Secrets Pre-Commit Hook](/docs/docs-ja/ai-totsru/aikido-secrets-pre-commit-hook.md) ステージ済みの変更をスキャンし、秘密情報、パスワード、APIキーを含むコミットをブロックします。これは、開発者が書いた変更にもエージェントが生成した変更にも対応します。コードがマシンを離れる前にローカルで実行されるため、Git履歴、CIログ、PRでの意図しない露出の可能性を減らします。IDEプラグインを使っているチームは、次を通じて直接インストールすることもできます [Aikido拡張パック](/docs/docs-ja/ai-totsru/ide-plugins-overview/features/aikido-expansion-packs.md) （現在はVS Codeおよび関連IDEで利用可能です）。

#### Aikido MCP：生成中にコードをスキャン

その [AIコーディングアシスタント（MCP）](/docs/docs-ja/ai-totsru/aikido-mcp.md) このセットアップはAikidoをエージェント環境に直接接続します。コードを書いている最中に秘密情報スキャンとSASTを実行し、コミット前の問題修正を支援できます。次と併用すると [IDEでMCPルールを自動処理する](/docs/docs-ja/ai-totsru/aikido-mcp/automatically-handle-mcp-rules-in-ide.md)、Aikidoは生成・追加・変更されたコードに対してスキャン→修正→再スキャンのループを自動的に適用できます。これにより、後続のスキャンを待つのではなく、AIワークフロー内にセキュリティチェックを維持できます。

#### IDEと拡張パックのAikido AI：検出結果を可視化

[IDEでのAikido AI](/docs/docs-ja/ai-totsru/ide-plugins-overview/features/aikido-ai-in-ide.md) コードを書いている間も検出結果と修正内容を見える状態に保ちます。AI AutoTriageで最も重要な問題を優先順位付けし、AI AutoFixで差分プレビューと自動再スキャン付きのレビュー可能な修正を生成できます。より迅速に導入したい場合は、 [Aikido拡張パック](/docs/docs-ja/ai-totsru/ide-plugins-overview/features/aikido-expansion-packs.md) IDEから、pre-commitフック、Safe Chain、MCPなどの関連ツールを直接インストールできます。これにより、開発者とエージェントのワークフロー全体を1か所にまとめられます。

#### PRゲート：マージ前にチェックを強制

[PRゲーティング](/docs/docs-ja/pr-torirsunogtingu/aikido-ci-gating-functionality.md) これは、エージェント生成の変更がメインブランチに届く前の最終制御点です。ブランチの差分をスキャンし、SCA、IaC、Secrets、SAST、マルウェア、ライセンスリスク、コード品質にわたる新しい問題を検出します。また、そのブランチがどの既存の問題を解決するかも表示します。重大度しきい値を設定し、実行するスキャンを選択し、ドラフトPRをチェック対象にするかどうかを決められます。これにより、前段の制御が省略または迂回されても強力な最後の防波堤になります。

### 推奨セットアップ

1. 有効にする [Safe Chain](/docs/docs-ja/kdosukyan/aikido-malware-scanning.md) パッケージのインストール用
2. をインストールしてください [Aikido Secrets Pre-Commit Hook](/docs/docs-ja/ai-totsru/aikido-secrets-pre-commit-hook.md)
3. 接続する [AIコーディングアシスタント（MCP）](/docs/docs-ja/ai-totsru/aikido-mcp.md) エージェント環境に
4. 有効のままにする [PRゲーティング](/docs/docs-ja/pr-torirsunogtingu/aikido-ci-gating-functionality.md) 最終チェックとして有効にしておく


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/ai-totsru/securing-ai-generated-code.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
