脆弱性と技術的負債を「直すPR」まで自動化する──AWSが保守工程に自律エージェントを常駐させた

AWS Summit New York 2026で発表されたAWS Transform continuous modernizationとAWS Continuum。AIエージェントが技術的負債と脆弱性を見つけ、修正のプルリクまで自動で出す。

シェア
脆弱性と技術的負債を「直すPR」まで自動化する──AWSが保守工程に自律エージェントを常駐させた

AIがコードを書く速度ばかりが注目されがちですが、AWSが米ニューヨークで開いた「AWS Summit New York 2026」で打ち出したのは、その反対側にある「保守」と「防御」の自動化でした。技術的負債を自律的に減らすAWS Transform – continuous modernizationと、脆弱性をライフサイクル全体で扱うAWS Continuumの2つです。いずれもAIエージェントが「問題を見つける」だけでなく「修正のプルリクエストを出す」ところまで踏み込む点が共通しています。

リポジトリを見張り、修正のプルリクまで出す

AWS Transform – continuous modernization(プレビュー、2026年6月17日提供開始)は、数千のリポジトリを設定したベースラインと突き合わせて常時スキャンし、ずれを「数週間ではなく数時間で」検出するとされます。これまでの不定期な手動監査を、継続的・自律的な点検に置き換える狙いです。

標準で検出できる技術的負債の例は次のとおりです。

  • サポート終了(End of Life)を迎えた依存ライブラリ
  • 非推奨になったフレームワーク
  • その他の一般的な負債の発生源(古いSDKやバージョン)

社内ライブラリやコーディング規約に合わせたカスタムポリシーも追加できます。検出後はエージェントが該当リポジトリへ自動でプルリクエストを生成し、Javaのバージョンアップ、SDK移行、ライブラリ更新などの修正を提案します。さらにAWS Security Agentと連携し、ソースコードレベルの脆弱性も同じ優先順位リストとプルリク運用に流し込めます。

見逃せないのは接続方法です。Web上のアプリだけでなく、MCP(Model Context Protocol)や「skills」、Kiro Power経由で、すでに使っているコーディングエージェントに組み込めるとされています。特定のIDEやエージェントに囲い込まず、手元のワークフローへ後付けできる設計です。

「見つける→本物か確かめる→直す」を回すAWS Continuum

もう一方のAWS Continuum(ゲートプレビュー)は、脆弱性を発見から修正まで一気通貫で扱うサービスです。AWSはその背景に、Claude Mythosのようなフロンティアモデルが攻撃経路を高速で推論できるようになり、見つかる脆弱性が指数関数的に積み上がっている現状を挙げています。AIが攻める側の速度を上げたぶん、守る側もAIで追いつこうという発想です。

Continuumは脆弱性ライフサイクルを4つの局面で連続的に処理します。

局面やること
発見既存のバックログを取り込み、独自スキャンも行って攻撃経路つきの全体像を作る
優先順位づけ本番で到達可能か、影響範囲はどこかなど環境の文脈で評価し、根拠つきの優先リストを出す
検証誤検知を切り分け、サンドボックスで再現可能な実証コードを構築してから着手させる
緩和・修正既存防御を踏まえ、ネットワーク変更・ポリシー修正・コード修正のいずれかを推奨し、同じ仕組みで効果を検証する

Continuumも特定のAIに依存しません。複数のフロンティアモデルを「各々が得意な工程」に割り当てるモデル非依存(model agnostic)の方針で、Claude Mythosなどを使い分けます。新しい高性能モデルが出れば組み込める前提です。

保守が「定期監査」から「常時稼働」へ変わる

2つの発表に共通するのは、コーディングエージェントの守備範囲が新規開発から保守・セキュリティへ広がったことです。これまで属人的で後回しになりがちだった依存更新や脆弱性対応が、常時動くエージェントの仕事になります。修正案がプルリクという開発者になじんだ形で届くため、レビューと統合の流れに乗せやすいのも実務的です。

ビジネス面では、塩漬けになりやすいモダナイゼーションやセキュリティ対応の停滞を、人手を増やさずに動かせる可能性があります。MCPやskillsで既存エージェントに後付けできる点も、特定ツールへの乗り換えを前提にしない導入のしやすさにつながります。

自律と人間の制御のあいだで

一方で、エージェントが自動でプルリクを出し、設定次第で修正まで進める仕組みには、誤った修正や過信のリスクもついて回ります。AWS自身、両サービスとも最初は人間が確認する「learn mode」で動かし、定めたリスク区分に応じて自動化を強める「enforce mode」へ段階的に移す設計にしています。GeekWireはこうした動きを、自律性と人間の制御の綱引き(threading the needle)と表現しました。実運用では、どこまでをエージェントに任せ、どこで人がレビューを残すかという線引きが要になりそうです。煽らずに言えば、便利さの裏で「自動化された修正を誰がどう検証し続けるか」という運用設計が、これまで以上に問われます。

参照: AWS Blog: AWS Transform – continuous modernization (preview) / AWS Security Blog: Introducing AWS Continuum / AWS Summit New York 2026 主要発表まとめ / GeekWire: Amazon unveils new AI agents

続きを読む

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

8月31日のCodex v0.152.0と翌日の修正版が、MCPツールの出力量や実行時間に明示的な上限を足し、計画ツールを既定オフに切り替えた。長く走らせる無人・半自動のエージェント運用に効く変更点を整理する。

FF
CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

2026年9月1日公開のClaude Code v2.1.257が、既定モデルを100万トークン文脈のFable 5.1へ差し替え。自動モードには資格情報取得や範囲外読み取りを素通しさせない歯止めを追加した。開発者に効く変更点を整理する。

FF
「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

ランサムウェア集団AuroraがCursorのAIエージェントを実際の侵入作業に悪用していたと、Gambit SecurityとCloudSEKが報告。「許可された演習」と偽って安全弁を回り込み、盗んだ認証情報を前提に偵察や権限奪取を代行させていた。開発者を速める道具は、攻撃者も速める――という警鐘。

FF
「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

McKinseyの年次調査で、回答者の約3割が「コーディングエージェントで社内開発できる」を理由にソフト購入を見送ったと判明。買うより作るへ傾く調達の変化と、生産性は上がっても利益は動かないという足元の現実を読み解きます。

FF