【要約】Armの「Metis」は、LLMとRAGを活用したオープンソースのAIセキュリティコードレビュー支援ツールです コードをパターンではなく「意味」で理解し、従来の静的解析(SAST)ツールが見逃すロジックエラーや設計上の欠陥を検出します Arm社内では130以上のプロジェクトで稼働中で、誤検知(False Positive)を約50%削減する成果を上げています

Create a landscape editorial hero image for this Studio Global article: What is Arm's Metis agentic AI security framework, and how does it use LLMs and RAG to perform deep security code reviews across 130+ intern. Article summary: Here is what the available evidence supports — and what it does not yet confirm — about Arm's Metis framework.. Topic tags: general web, ai safety, llm, agents, ai. Reference image context from search candidates: Reference image 1: visual subject "# Agentic AI-powered Arm Metis advances security vulnerability discovery in software. In the era of AI, modern software systems are built across increasingly complex codebases, fra" source context "Agentic AI-powered Arm Metis advances security vulnerability discovery in software - Arm Newsroom" Reference image 2: visual subject "# Agentic AI-powered Arm Metis advances security vulnerability discovery in software. In
Armのプロダクトセキュリティチームが開発した「Metis(メーティス)」は、単なるコードチェックツールではありません。従来の静的アプリケーションセキュリティテスト(SAST)ツールがパターンマッチングやシグネチャに依存するのに対し、Metisはソースコードと関連ドキュメントを読み込み、コードが本来どのように振る舞うべきかという文脈を理解しようと試みます。その結果、開発中のソフトウェアに潜む論理エラーや設計上のリスクを浮き彫りにすることができるのです 。
このアプローチにより、Metisは既存の主要な静的解析ツールと比較して、**最大10倍高い真陽性率(True Positive Rate)**と、**約50%少ない誤検知(False Positive)**を達成していると報告されています 。
Metisの中核を成すのが、大規模言語モデル(LLM)と検索拡張生成(RAG)の組み合わせです。
Metisはすでに、Arm社内の130以上のソフトウェアプロジェクトで導入され、2026年末までには全社規模での採用が計画されています 。この大規模な実践の中で、同フレームワークの性能が検証されているのです。
高い検出率を誇る一方で、なぜ誤検知の削減が重要なのでしょうか。背景には、AI技術の普及による「脆弱性レポートの洪水」があります。CNCFの分析によると、AIはコードスキャンを劇的に加速させた一方で、品質の低いレポートを大量に生成し、メンテナーのリソースを圧迫しています 。MetisはRAGによる文脈フィルタリングでこの問題を解決し、開発者が本当に重要な警告だけに集中できる環境を目指しています
。
一部で「約95%の真陽性率」という数字が言及されていますが、今回調査したArmの一次情報源では、その絶対値は確認できませんでした。Armが公式に強調しているのは、あくまで「従来ツール比で最大10倍の真陽性率向上」という相対的な改善値です。この「95%」という数字は、特定の社内プロジェクトのサブセットやサードパーティの評価に基づく可能性はありますが、ツール全体の定義された性能値として公表されてはいません。
Metisは当初、CとC++の解析を中心に開発されましたが、設計思想は言語に依存しません 。プラグインアーキテクチャを採用しており、現在はPython、Rust、TypeScriptにも対応。プラグインを追加することで、Solidityなど他の言語への拡張も可能です
。この柔軟性により、多様な技術スタックを持つ組織でも導入しやすくなっています。
2025年、ArmはMetisをApache 2.0ライセンスの下でオープンソース化しました。その背景には、自社の利益だけでなく、エコシステム全体を見据えた明確な戦略があります。
ArmのMetisは、AIを「量」ではなく「質」の向上に活用しようとする、新しい時代のセキュリティツールです。LLMとRAGによる文脈を読んだ深いコードレビューは、開発者の負担を減らしながら、より安全なソフトウェア開発を実現するための強力な武器となるでしょう。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
【要約】Armの「Metis」は、LLMとRAGを活用したオープンソースのAIセキュリティコードレビュー支援ツールです
【要約】Armの「Metis」は、LLMとRAGを活用したオープンソースのAIセキュリティコードレビュー支援ツールです コードをパターンではなく「意味」で理解し、従来の静的解析(SAST)ツールが見逃すロジックエラーや設計上の欠陥を検出します
Arm社内では130以上のプロジェクトで稼働中で、誤検知(False Positive)を約50%削減する成果を上げています