# MCPセキュリティツールをAIエディターへ接続する方法

Hi AUDITのアカウント内で導入手順を確認し、MCPクライアントへ接続して、機密リポジトリを扱う前に解析の流れを確かめます。

Canonical: https://hiaudit.io/ja/guides/mcp-security-setup
Hi AUDIT ドキュメント · 更新日: 2026-10-03

## まず押さえるポイント

Hi AUDITのアカウントを作成またはログインし、Projectsを開いて、アカウント内の導入ガイドに従ってください。MCPクライアントを設定し、想定するツールが利用できることを確認してから、解析を許可された小さなリポジトリで始めます。認証情報を公開せず、機密コードを接続する前にデータの取り扱いを確認してください。

対象読者: Hi AUDITを初めてAIエディターへ接続する開発者やチームリーダー。

## MCP接続で何ができるか

Model Context Protocolは、AIアプリケーションからツールやコンテキストへ接続するための仕組みです。エディターやアプリケーションがクライアントとなり、接続先のサービスがツールを提供します。セキュリティの作業では、クライアントから解析を依頼し、開発中のコードと合わせて検出結果を確認できます。

MCP対応と書かれているだけでは、特定のエディターのバージョンがすべての接続方式や認証方式に対応するとは限りません。クライアントとアカウントの案内を確認してください。接続成功も、アプリケーション全体を解析できたことの証明にはなりません。接続、解析範囲、検出結果の妥当性は別々に確認します。

## アカウントとレビュー範囲を準備する

対象のリポジトリとリビジョン、レビューの担当者、コードをサービスで処理することへのチームの許可を決めてください。操作を覚える段階では、小さな機密情報を含まないプロジェクトから始めます。言語とフレームワークも記録し、どのリポジトリでも利用できると仮定せず、対応範囲を確認してください。

- 意図したアカウントとProjectsの文脈を使います。
- エディターのMCP対応と、インストールするOSを確認します。
- 転送されるソースやメタデータ、処理場所、保存期間、削除方法を確認します。
- 認証情報は案内されたアカウント・クライアント設定で扱います。公開リポジトリ、スクリーンショット、共有チャットへ貼り付けないでください。

## アカウント内の案内でHi AUDITを接続する

公開ドキュメントには、アカウント内のインストールタブへのリンクがあります。このページにはログインが必要で、アカウント、OS、クライアントに応じた手順が表示される場合があります。そこで案内される現在のコマンドと設定を使用してください。

1. app.hiaudit.ioでアカウントを作成またはログインします。登録画面に利用可否の案内がある場合は、それに従ってください。
2. Projectsを開き、意図したアカウントで作業していることを確認します。
3. ログインした状態でapp.hiaudit.io/api-keys?tab=installの導入ガイドを開き、OSとクライアントに合った手順を実行します。
4. クライアントのMCP設定を開きます。接続状態と、想定するHi AUDITのツールを確認してから解析を始めます。
5. 許可されたサンプルプロジェクトで最初のレビューを実行し、結果やエラーを確認します。対象リビジョンと解析設定を記録してください。

## 利用を広げる前の接続確認

サービスやツールが表示されない場合は、現在の設定とアカウント内の案内を照合してください。選択中のアカウント、クライアントのバージョン、認証情報の状態、ネットワーク制限を確認します。再起動や再接続は、クライアントの公式手順に従ってください。一般的なチャットの回答だけでは、セキュリティツールが実行された証拠になりません。

サポートへの相談では、クライアントとOS、失敗した段階、機密情報を除いたエラーメッセージを伝えます。認証情報や機密リポジトリ全体を、原因調査のためにそのまま送らないでください。接続できたら、他のセキュリティツールと同様に、担当者と検証手順を決めて結果を確認します。

| 確認対象 | 確認する根拠 |
| --- | --- |
| 接続 | MCPクライアントで設定したサービスが利用可能と表示される。 |
| ツール実行 | 解析結果や明示的なツールエラーから、依頼した処理を確認できる。 |
| レビューの文脈 | 対象リポジトリ、リビジョン、設定を記録している。 |
| 次の対応 | 検出結果のレビューと修正後の確認を担当する人が決まっている。 |

## よくある質問

### MCPサーバーへ接続すればコードは自動的に安全になりますか？

接続はツールを利用できる状態にするものです。対応範囲、検出結果、修正案を確認し、アプリケーションの動作を検証する必要があります。

### インストールコマンドはどこで確認できますか？

ログインしたHi AUDITアカウントのインストールタブを使用してください。公開ドキュメントからリンクしています。認証情報とクライアント設定も、現在の導入ガイドで確認します。

### 機密リポジトリをすぐ接続してもよいですか？

先に組織の承認、サービスのデータ取り扱い、契約条件を確認してください。接続とレビューの流れを覚えるためには、機密情報を含まないサンプルを使います。

## 出典・関連資料

- [Hi AUDITのインストールドキュメント](https://hiaudit.io/ja/docs#install)
- [Hi AUDITの製品情報と解析の限界](https://hiaudit.io/ja/about)
- [Model Context Protocolの紹介](https://modelcontextprotocol.io/docs/getting-started/intro)
