何が起きたか
2026年9月30日、SnykはEvo Agentic Development Security(ADS)において「Govern Agent Behavior」を一般提供開始し、MCPガバナンスからスタートしました。チームはMCPサーバーをインベントリ化し、承認済み許可リストを設定し、Claude Code、Cursor、Codex、GitHub Copilot全体で未承認のMCP使用をエンドポイントでライブにログ記録またはブロックします(プロキシ不要、軽量フックを使用)。約1万の開発環境からのSnykスキャンデータによると、4,524の固有MCPサーバーがアクティブに使用されており、開発者の12人に1人が高/重大度のMCP関連ファインディングを抱えています。
なぜ重要か
エージェントツール使用に対するGAランタイムポリシー強制を出荷した最初の主要AppSecベンダーであり、レビューなしでMCPサーバーが動的に追加されるギャップ — 新たに支配的なサプライチェーンベクトル — を埋めます。Snykの開発者基盤を考慮すると影響範囲は広く、エージェントワークフローに後付けではなくネイティブに統合されています。
適用範囲
AIコーディングエージェント(Claude Code、Cursor、Codex、Copilot)を標準化中のセキュリティ/プラットフォームチームは、特に12分の1のMCPサーバーリスク率が該当する場合、今すぐMCP許可リスト化/ブロックを採用すべきです。他のエンドポイントフックベースのエージェント制御と併せて評価してください。