2026年2月 五社合同 生成AI LT大会 登壇資料
生成AIを用いた開発が加速する中で、どのようにコードのセキュリティを担保するか?
静的解析(Ruff/Gitleaks)とAIエージェント(Claude Code/Kiro)を組み合わせた4層の多層防御アプローチを提案します。
Layer 0: プロンプト + Hook(AIエージェント制御)
Layer 1: pre-commit ゲート(ローカル静的解析)
Layer 2: GitHub の免疫システム(SCA/SAST/AI Review)
Layer 3: 人間による最終承認