Sparrow、AI生成コードの安全性を検証する「Sparrow MCP」を提供開始

Sparrowは2026年6月23日、AIコーディングエージェントが生成したコードの安全性を検証するセキュリティアシスタント「Sparrow MCP」の提供を開始したと発表した。コード生成直後にソースコードやオープンソースソフトウェア(OSS)を解析し、脆弱性やサプライチェーンリスクの早期発見を支援する。

近年、Claude CodeやCursorなどのAIコーディングエージェントの普及により、ソフトウェア開発の生産性や開発スピードは大幅に向上している。一方で、AIが生成するコードには脆弱性や安全性に問題のあるOSSライブラリが含まれる可能性があり、セキュリティ確保が新たな課題となっている。

こうした状況を受け、SparrowはAIと外部ツールの連携を標準化する「MCP(Model Context Protocol)」を活用したアプリケーションセキュリティ事業を本格展開する。MCPは、AIモデルが外部データや各種ツールと標準的な方法で情報をやり取りできるようにするプロトコルとして注目を集めている。

新たに提供するSparrow MCPは、AIコーディングエージェントと同社のセキュリティソリューションを連携させ、コード生成直後にソースコードや利用されているOSSコンポーネントを自動解析する。OSSのライセンス情報や既知の脆弱性情報を提示するとともに、SBOM(ソフトウェア部品表)を生成し、ソフトウェアを構成する要素を可視化する。

これにより、企業はライセンスポリシーへの適合状況を確認できるほか、脆弱なライブラリの利用やソフトウェアサプライチェーン上のリスクを開発段階で把握し、未然に対処できるようになる。

Sparrowは今後も、AI活用が進むソフトウェア開発環境において、安全性と開発効率を両立するセキュリティ基盤の提供を通じて、企業のAI開発を支援していく方針だ。

 

引用元記事:https://www.digitaltoday.co.kr/jp/view/73774/sparrow-launches-mcp-based-ai-generated-code-security-assistant