> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/ai-totsru/securing-ai-generated-code.md).

# AI 生成コードの保護

**AikidoでAI開発ワークフローを強化**

ClaudeのようなAIコーディングエージェントは、コードを自律的に書いてコミットすることで開発を加速できます。しかし、新たなリスクももたらします。秘密情報を漏えいさせたり、偽のパッケージをインストールしたり、IDEからのフィードバックを見逃したり、十分なセキュリティチェックなしでコードをリリースしたりする可能性があります。

**Aikidoの支援方法**

* **コミット前の制御:** コードがリポジトリに入る前にミスを検出します。
* **コード生成中:** セキュリティチェックをエージェントのワークフローの近くに保ちます。
* **マージ前チェック:** リスクの高い変更がメインブランチに入る前に停止します。

チームがClaudeを使っていても別のAIツールを使っていても、Aikidoがワークフロー全体にガードレールを追加します。

### 主なリスク

* マルウェアを指す幻覚のパッケージ名
* 誤ってコミットされたシークレットやトークン
* エージェントがIDE外で実行されるため、セキュリティ上の指摘を見逃す
* コード生成とマージの間にセキュリティチェックがない

### 推奨される制御

#### Safe Chain: 悪意のあるパッケージと幻覚パッケージをブロック

[Safe Chain](/docs/docs-ja/kdosukyan/aikido-malware-scanning.md) 信頼されたレジストリに照らして、インストール前にパッケージを検証します。偽の、または幻覚で生成されたパッケージ名が環境に届く前にブロックします。また、難読化コード、データ流出、インストールスクリプト、暗号資産マイナーなどの悪意ある挙動がないか、ネストされた依存関係もスキャンします。公開から24時間未満の新しいパッケージバージョンは既定でブロックされ、Safe Chainはより古い安全な最新バージョンへフォールバックするため、ビルドを止めずに進められます。

#### Secrets Pre-Commit Hook: 秘密情報のコミットを防止

次の [Aikido Secrets Pre-Commit Hook](/docs/docs-ja/ai-totsru/aikido-secrets-pre-commit-hook.md) ステージ済みの変更をスキャンし、シークレット、パスワード、APIキーを含むコミットをブロックします。開発者が書いた変更でも、エージェントが生成した変更でも機能します。コードがマシンを離れる前のローカルで実行されるため、Git履歴、CIログ、プルリクエストでの意図しない露出の可能性を減らします。IDEプラグインを使うチームは、以下から直接インストールすることもできます [Aikido 拡張パック](/docs/docs-ja/ai-totsru/ide-plugins-overview/features/aikido-expansion-packs.md) （現在、VS Codeおよび関連IDEで利用可能です）。

#### Aikido MCP: 生成中にコードをスキャン

次の [AIコーディングアシスタント（MCP）](/docs/docs-ja/ai-totsru/aikido-mcp.md) セットアップによりAikidoがエージェント環境に直接接続されます。コードの記述中にシークレットスキャンとSASTを実行し、コミット前に問題の修正を支援できます。 [IDEでMCPルールを自動的に処理](/docs/docs-ja/ai-totsru/aikido-mcp/automatically-handle-mcp-rules-in-ide.md)、Aikidoは生成、追加、変更されたコードに対して、スキャン→修正→再スキャンのループを自動的に適用できます。これにより、後で行うスキャンを待つのではなく、セキュリティチェックをAIワークフローの中に保てます。

#### IDEと拡張パックのAikido AI: 指摘事項を可視化したままにする

[IDEでのAikido AI](/docs/docs-ja/ai-totsru/ide-plugins-overview/features/aikido-ai-in-ide.md) コードが書かれている間、指摘事項と修正内容を可視化したままにします。AI AutoTriageを使って最も重要な問題を優先順位付けし、AI AutoFixを使って差分プレビューと自動再スキャン付きのレビュー可能な修正を生成できます。より迅速に展開したい場合は、 [Aikido 拡張パック](/docs/docs-ja/ai-totsru/ide-plugins-overview/features/aikido-expansion-packs.md) IDEから関連ツールを直接インストールできます。これにより、開発者とエージェントのワークフロー全体を1か所にまとめられます。

#### PR Gating: マージ前のチェックを強制

[PRゲーティング](/docs/docs-ja/pr-torirsunogtingu/aikido-ci-gating-functionality.md) エージェント生成の変更がメインブランチに到達する前の最終的な制御ポイントです。SCA、IaC、Secrets、SAST、マルウェア、ライセンスリスク、コード品質にわたって、ブランチの差分に新しい問題がないかをスキャンします。また、ブランチが解決する既存の問題も表示します。重大度のしきい値を設定し、実行するスキャンを選択し、ドラフトのプルリクエストをチェック対象にするかどうかを決められます。これにより、前段の制御がスキップされたり回避されたりしても、強力な最後の防波堤になります。

### 推奨セットアップ

1. 有効にする [Safe Chain](/docs/docs-ja/kdosukyan/aikido-malware-scanning.md) パッケージのインストール用に
2. 次をインストールします [Aikido Secrets Pre-Commit Hook](/docs/docs-ja/ai-totsru/aikido-secrets-pre-commit-hook.md)
3. 接続 [AIコーディングアシスタント（MCP）](/docs/docs-ja/ai-totsru/aikido-mcp.md) エージェント環境に
4. 有効にしたままにする [PRゲーティング](/docs/docs-ja/pr-torirsunogtingu/aikido-ci-gating-functionality.md) 最終チェックとして有効にする


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/ai-totsru/securing-ai-generated-code.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
