AIがコードの大部分を書くようになると、サービス間通信の安全性や信頼境界の欠落といった問題は、指数関数的に増大する。これらのリスクは、従来のリンターやSASTツールには原理的に見えない。Oplaneのコアとなるワークフローは以下の通りだ。
このアプローチは、AIによる高速開発に追いつくためのものだ。従来、数週間かかることもあった定期的な手動脅威モデリングを、コミットのたびに自動実行されるセキュリティプロセスへと変革することを目指している。
Oplaneは独立したダッシュボードとして存在するのではなく、開発者がすでに使っているツールの中に組み込まれる。Model Context Protocol (MCP) を通じて Claude Code、Cursor、GitHub Copilot と統合し、AIエージェントがコードを書いたりリファクタリングしたりするのと同時に、アーキテクチャのセキュリティチェックが自動的にトリガーされる。
これは、開発者にとって追加のコンテキストスイッチが一切不要になることを意味する。例えば、GitHub Copilotが生成したプルリクエストは、コードレビューやテストと同じフローの中で、アーキテクチャリスクの観点からも評価される。
Oplaneは2022年、エミル・クヴァーンハンマル(Emil Kvarnhammar、CEO)、オスカー・アンダーソン(Oscar Andersson、CTO)、アンダース・セーデルリング(Anders Söderling、CPO) の3氏によってスウェーデンのマルメで創業された。
Comments
0 comments