Xygeniは本日事業を拡大しました モデルコンテキストプロトコル(MCP)を備えたアプリケーションセキュリティプラットフォーム AIアシスタントを内部に導入できるサーバー IDE 全体にわたって連携したセキュリティワークフローを実行する SDLC.
Xygeniは、別のAIプロンプトラッパーを導入するのではなく、セキュリティエンジン全体を公開しています。 SAST, SCA秘密、 IaC修復インテリジェンス、 guardrails構造化されたMCPインターフェースを介して、リスク分析などの機能を提供します。MCP互換のコパイロットであれば、開発者ワークスペースからこれらの機能を直接呼び出すことができます。
その結果、単なるAI支援によるコーディングにとどまらず、コード生成の段階からAIが統制するセキュリティ対策が組み込まれることになる。
AIアシスタントをセキュリティ実行者へと変える
AIコーディングアシスタントは開発者のスピードを向上させたが、攻撃対象領域も拡大させた。生成されたコードは、多くの場合、セキュアな設計レビュー、依存関係の精査、ポリシーの適用を回避し、開発の後半段階まで放置される。 pipeline.
Xygeni MCPサーバーは、そのモデルを変革します。
CIスキャンを待つ代わりに、コパイロットはリアルタイムでXygeniツールを呼び出すことができます。IDE内から、以下のことが可能です。
- トリガー SAST スキャン
- ラン SCA 分析
- 秘密の検出
- マルウェアの検出
- IaC & pipeline security
- 安全な修正プログラムを生成する
- 修復リスクを計算する
- プロジェクトを検証する guardrails
- ポリシー監査を実施する
すべてはMCPサーバーによって公開される構造化されたツール呼び出しを通じて行われます。
最近のデモでは カーソル 単一の構造化された命令が複数の協調アクションをトリガーすることを示しています: プロジェクトのスキャン、安全な修正プログラムの生成、 SAST 脆弱性のある依存関係の検出、修復リスクの計算、およびポリシー準拠の検証を行います。プロンプトはインターフェースにすぎず、オーケストレーションはMCPサーバーが実行します。
検出からセキュリティ定義までcisイオンサイクル
クラシックハット アプリケーションセキュリティツール 断片的に動作します。スキャン結果に基づいてアラートが生成されます。開発者は検出結果を手動で確認します。リスクは別途評価されます。ポリシーはマージ時に適用されます。
XygeniのMCPサーバーはこれを統合セキュリティデータに圧縮しますcisイオンサイクル。
AIアシスタントによって呼び出された場合、プラットフォームは次のことができます。
- 脆弱性を検出する
- 安全な解決策を提案する
- 修復措置を実施する前に、修復リスクを評価する。
- 有効にする guardrails 組織の方針に沿っている
このワークフローは、Xygeniのプラットフォーム全体の機能を支える独自のエンジンと同じエンジン上で動作します。これには、高度な優先順位付けや動的なファネルなどが含まれます。 ASPM フレームワーク。
MCPレイヤーは、個別の推奨事項を生成するのではなく、完全なコンテキストに基づいたセキュリティ実行をオーケストレーションします。
フローに組み込まれた修復リスク
大規模な脆弱性修正は運用リスクを伴います。依存関係のアップグレードによってCVEが解決される場合もありますが、APIが破損したり、互換性の問題が発生したりする可能性があります。
Xygeniの修復リスクエンジンは、MCP経由でも公開されており、変更がマージされる前にアップグレードの影響を評価します。互換性への影響を分析し、潜在的なリスクを警告します。 重大な変更より安全な自動修復ワークフローを実現する。
この機能は、 SCA 一括修復を含む自動修正モデル pull request アップグレードリスク検出機能を備えた世代。
目的は明確だ。生産を不安定にすることなく、迅速に問題を解決することだ。
Guardrails コードが先に実行される前に施行される
セキュリティポリシーは、マージ承認時やデプロイメント時など、遅い段階で適用されることが多い。そうなると、是正措置には多大なコストがかかる。
MCPオーケストレーションを通じて、 guardrails スキャンや修復後すぐに検証できます。「到達可能な重大な脆弱性がない」や「アクティブなシークレットがない」などの条件が満たされない場合、AIアシスタントはコードの実行が進む前にその違反を検出できます。
これは、摩擦を増やすことなく、執行を左派へとシフトさせる。
摩擦を増やすことなくAI主導型開発を安全に行う
XygeniのMCPサーバーは、既存の副操縦士を置き換えるものではなく、それらを補完するものです。
構造化されたセキュリティツールを公開することで AIエージェントXygeniは、組織が以下のことを維持することを可能にします。
- 政策を考慮したAIによる是正措置
- 到達可能性に基づく優先順位付け
- マルウェアおよび依存関係の保護
- シークレットの検証と自動失効
- CI/CD サプライチェーンの可視性
すべて開発者の既存のワークフロー内で実行されました。
Xygeniは、MCPサーバーによってAIコーディングアシスタントを統制されたセキュリティ実行者へと変え、検出、修復、リスク評価、ポリシー適用をIDE内に直接組み込みます。





