Harnessが修正まで行うセキュリティエージェントを投入。ただし最終承認は人間
ソフトウェアデリバリープラットフォームのHarnessは、脆弱性のスキャン、トリアージ、修正、仮想的な防御まで行うAIエージェントを公開しました。ただし修正の出荷前には開発者が毎回承認します。エージェントが実際に何をするのか、承認境界はどこか、ベンダー自身の数字から何が分かり何が分からないのかを見ます。
このページの内容
まず懐疑派のいちばん強い言い分から始めましょう。かなりもっともです。今や世界中のセキュリティベンダーが、自社AIは本物のバグを見つけ、本物の修正を書けると言っています。そしてその主張の多くは、デモ用ではないコードベースで実務者が動かした瞬間に崩れます。「エージェント型AppSec」は今年の業界で最も混み合った売り文句の一つです。だからソフトウェアデリバリープラットフォーム企業のHarnessが8月19日、エージェントで脆弱性を機械の速度でスキャン、トリアージ、修正、防御できると発表したとき、まず眉を上げるのが正しい反応です。私も上がりました。
それでも読み続けたのは、エージェントがどこで止まるかが面白かったからです。エージェントが書いた修正はすべてプルリクエストになり、何かが出荷される前に人間の開発者が承認しなければなりません。小さな設計判断に聞こえますが、そうではありません。自動化されたセキュリティで信頼境界をどこへ置くかという賭けです。同じ週に見出しを飾っていた完全自律の攻撃エージェントとは反対側に賭けています。私は発表と報道を読みました。ローンチに実際に何が入っているのかを見ていきます。その前に一つだけ整理すると、会社名はHarnessで、私がよく書く一般的なランタイム概念もharnessです。同じ名前なのはただの偶然です。軽く触れたので、先へ進みます。
要点 - Harnessは2026年8月19日、AI SAST、LLM Scan Orchestration、Triage Agent、Remediation Agent、Zero-Day Agentという5つのセキュリティ機能に加え、コード変更なしで本番を守る仮想パッチを公開しました。 - 承認境界は明示されています。Remediation Agentは修正を書き、検証し、プルリクエストを開きます。その後、開発者がレビューして承認します。自動でマージされることはありません。 - 売り文句はベンダー発の数字に支えられています。公開から実用的な攻撃コードまで最短6時間、平均修正時間は50日超、Project Glasswing参加者はLLMスキャンでおよそ10倍の脆弱性を見つけたというものです。監査済みではなく、報告値として扱うべきです。 - 基盤技術は昨年買収したQwiet AIのCode Property Graphと、2025年初頭のTraceable統合です。突然の方向転換ではなく、18か月かけて組み上げてきたものです。 - 導入実績は今のところ薄いです。プラットフォーム顧客向けに「提供中」ではありますが、新しいエージェント自体について名前の出た初期導入企業はありません。
何が起きたのか
8月19日、Harnessは「機械の速度での脆弱性対応」と呼ぶ一連のエージェントを発表しました。発見から修正の本番反映まで、脆弱性のライフサイクル全体を対象にします。プレスリリースとSiliconANGLEの記事による構成は次のとおりです。
AI SAST。 決定論的な静的スキャナーの上にAI層を置き、ノイズを落とします。Harnessによれば、この層は誤検知を減らし、IDORや認可チェック漏れのようなロジック欠陥も見つけます。従来のパターン照合では丸ごと見逃しやすい種類です。
LLM Scan Orchestration。 チームがすでに独自のLLMスキャナーを使っている場合、その出力を別ダッシュボードに埋もれさせず、パイプライン内の同じトリアージと修正フローへそのまま流せます。
Triage Agent。 スキャナーが吐く大量の指摘を受け取り、本当に悪用可能なものへ絞ります。全エージェントで共有する到達可能性データを使います。
Remediation Agent。 優先度を付けた指摘に対して修正案を作り、検証し、脆弱な関数に対するプルリクエストを開きます。承認するのは開発者です。
Zero-Day Agent。 新しく公開された脆弱性を24時間監視し、顧客環境で影響を受けるすべてのパイプラインと成果物へ即座に対応づけ、検証済み修正を生成します。公開から数分以内というケースもあるとしています。
仮想パッチ。 テスト中に脆弱性が見つかった瞬間、保護層を展開し、本修正が完成するまで本番での悪用を防ぎます。コード変更は不要です。
すべてHarnessプラットフォームの一部として現在利用できます。説明役はアプリケーションセキュリティ部門ゼネラルマネージャーのRahul Sood氏です。Qwiet AIの買収に伴ってHarnessへ入り、そのCode Property Graph技術が今回のスキャン機能の基盤になっています。
Harnessは2026年8月19日、SAST、トリアージ、修正、ゼロデイ対応、仮想パッチまでを扱うAIセキュリティエージェントを公開しました。Remediation Agentはプルリクエストを開き、修正が出荷される前に開発者が承認します。Harnessの発表とSiliconANGLEによるものです。
承認境界こそ製品の本体
私ならプルリクエストに注目します。Harnessは自動マージを入れることもできたはずです。実際、そちらへ向かうベンダーはたくさんあります。この発表と同じ週、Wizは人間がループにまったく入らないまま本番システムを悪用するエージェントを実演していました。Harnessは反対を選びました。Remediation Agentの出力はあくまでPRで、そこで止まります。名前のある人間がマージするか、しないかを決めます。
これは2026年のエージェント型セキュリティで、どこから信頼を与えるべきかという判断です。守る側では正しい選択だと私は思います。失敗の形が対称ではないからです。攻撃エージェントが行き過ぎれば、怖いレポートになります。修正エージェントが悪い修正を自動マージすれば、障害になります。もっと悪ければ、直ったように見えるセキュリティ制御が静かに壊れます。私のエージェントガバナンスの記事を読んだ人なら、形は見覚えがあるでしょう。自律性は製品単位ではなく行動の種類ごとに与えるものです。「提案する」は「コミットする」よりずっと信頼しやすい分類です。例外は仮想パッチです。コード変更なしで本番に作用します。ただし作用するのはHarnessがすでに管理する層、つまりデリバリーパイプラインとTraceableから得たWebアプリ保護層で、設計上は元へ戻せます。
もう一つ見るべき境界は範囲です。これらのエージェントが見られるのはHarnessを通るものだけです。パイプライン、成果物、デプロイです。万能スキャナーが主張する世界より狭い。そしてここでは、狭いほうが良い。Zero-Day Agentが新しいCVEを数分で環境内の影響成果物すべてへ対応づけられるのは、Harnessがすでに「何をどこへ出荷したか」というソフトウェアデリバリーの知識グラフを持っているからです。スキャン結果から推測する賢いエージェントより、実在する資産目録に根ざしたエージェントのほうが強い。この原則はセキュリティ以外にもよく当てはまり、私がクライアントとエージェント型アーキテクチャを考えるときの大きな軸でもあります。
Harnessは承認境界をプルリクエストに置いています。エージェントはスキャン、トリアージ、検証、修正案作成まで行いますが、コード変更はすべて開発者が承認してから出荷されます。例外は仮想パッチで、Harnessがすでに運用するデリバリー層を通じて本番へ作用します。発表で説明されています。
数字が売り文句なら、売り文句として読む
ローンチでは3つの数字が強調されています。最先端モデルを使う攻撃者は、脆弱性の公開から実用的な攻撃コードまで最短6時間。脆弱性の平均修正時間は50日超。そして、守る側にClaude Mythosを早期提供するAnthropicのProject Glasswing参加者は、LLMベースのスキャンでおよそ10倍の脆弱性を見つけたというものです。SC Worldなども繰り返していますが、出所はすべてHarnessです。
方向感としては、3つとも私がセキュリティチームから聞く話と一致します。発見側の工業化が修正側より速く進み、滞留したバックログがボトルネックになっています。ただ、具体的な数字は監査済みではなく報告値として扱います。6時間は中央値ではなく最短側の数字です。50日という平均は、誰も完全には反証できないから業界で生き残り続ける種類の統計です。そして10倍の発見数には、売り文句があまり触れない裏側があります。LLMスキャナーが10倍の脆弱性を見つけても、その一部が誤検知や実運用では悪用できないものなら、干し草の山を大きくしただけです。Harnessの答えはTriage Agentと共有到達可能性データです。アーキテクチャとしては正しい答えです。ただし散らかったモノレポでも持ちこたえるかは、プレスリリースでは分かりません。信じる前に、自分のバックログで動かしてください。
競争状況そのものは本物です。MicrosoftのMDASHとProject Perception、Anthropic自身の防御コード用ハーネス、CyberGymで首位になったWizのAtlas。防御側のエージェントカテゴリは複数方向から同時に立ち上がっています。真面目なチームが1年のうちに同じソフトウェア層を次々出すなら、その層はたぶん重要です。同じ月にTrueForgeがエージェントランタイムをオープンソース化したときにも、私は同じパターンを感じました。
Harnessがローンチで示した数字、つまり最短6時間で攻撃コード、平均修正時間50日超、Project Glasswing参加者のLLMスキャンで発見数がおよそ10倍という主張は、ベンダー報告であり独立検証されていません。SiliconANGLEの記事でも同じ数字が扱われています。方向感は市場全体と合いますが、具体的な数字には少し距離を置くべきです。
導入証拠から分かること、分からないこと
率直に棚卸しします。技術には実在する系譜があります。Qwiet AIのCode Property GraphはAppSecで知られた技術です。2025年初頭のTraceable統合でWebアプリとAPI保護が加わり、7月21日にはAIコーディングエージェントを統制するAgent DLCも公開しました。昨年12月には企業価値55億ドルで2億4,000万ドルを調達しており、18か月かけて部品を集めてきた会社です。「現在利用可能」はウェイトリストではなく、プラットフォーム上で一般提供されているという意味です。
一方、ないものもあります。これらのエージェントを本番で使っている名前付き顧客、公開された誤検知率、修正品質の独立ベンチマーク、修正がレビューを通ることを示す第三者検証です。ローンチで最も強い導入主張は、Zero-Day Agentが「多くの場合、数分以内」に検証済み修正を生成するというものですが、これは事例ではなく機能主張です。それでローンチが空虚になるわけではありません。ローンチとはそういうものです。ただ、採用判断の証拠は発表ではなく自社の試験データに置くべきです。もっと早い段階で、この種の能力を社内開発するか迷っているなら、自作か購入かのトレードオフは、エージェントスタックの他の部分とまったく同じようにここにも当てはまります。
今回のローンチに至るセキュリティ機能の積み上げは約18か月にわたります。2025年初頭のTraceable統合、Code Property Graphスキャンを持ち込んだQwiet AI買収、2026年7月のAgent DLC、そして8月のセキュリティエージェントです。Harnessの発表とSiliconANGLEで追えます。新しいエージェントの名前付き本番導入例はまだ公開されていません。
今、何をすべきか
脆弱性対応を担当しているなら、次の4つです。
まず自分たちの2つの数字を測る。 公開から攻撃までの時間は、自分たちの発見から修正までの時間と比べて初めて意味があります。ベンダーの「6時間」に怖くなって調達へ走る前に、実際の平均修正時間を出してください。
修正ではなくトリアージから試す。 Triage Agentは最も低リスクな入口です。最悪でもバックログの順位付けを間違え、無視すれば終わります。実際の指摘の4分の1ほどを処理させ、悪用可能性の判断を自分たちの評価と比べてから、重要なコードにRemediation AgentがPRを開くことを許してください。
承認境界はHarnessが置いた場所に残す。 どのツールを使うにしても、今年はエージェントが書いた修正の自動マージを急がないほうがいい。人間が差分を読むコストは、エージェントが出荷した回帰不具合のコストに比べれば小さいものです。
エージェントに何が見えるかを聞く。 この設計の強いところは資産目録に根ざしている点です。何を採用するにしても、ファイルシステムのスナップショットだけを見て推論するエージェントより、実際の成果物グラフを見て推論するエージェントを優先してください。
FAQ
Harnessのセキュリティエージェントは実際に何をしますか
5つあります。AI SASTはAI層を使って誤検知を減らし、ロジック欠陥も拾いながらコードをスキャンします。Triage Agentは指摘を、本当に悪用可能なものへ絞ります。Remediation Agentは修正を書いて検証し、プルリクエストを開きます。Zero-Day Agentは新しい公開情報を監視し、影響するシステムへ対応づけ、多くの場合数分で修正も用意するとしています。仮想パッチは、コード修正が完成するまで本番を保護します。
エージェントが自分で修正をデプロイしますか
いいえ。コード変更は、開発者がレビューして承認するプルリクエストとしてのみ出荷されます。自律的に本番へ触る唯一の機能は仮想パッチです。コードを変えずにデリバリー層で保護を適用し、元へ戻せるよう設計されています。
Harnessとはどんな会社で、なぜこれを作っているのですか
Harnessはサンフランシスコのソフトウェアデリバリープラットフォーム企業で、昨年12月の資金調達時には55億ドルと評価されました。2025年初頭にAPIセキュリティ企業Traceableと統合し、Code Property Graphスキャンを持つQwiet AIを買収し、2026年7月にはAIコーディングエージェントのガバナンス向けAgent DLCを公開しました。今回のセキュリティエージェントはその次の段階です。会社名Harnessとエージェントharnessという概念の名前が似ているのは、ただの偶然です。
ローンチ時のセキュリティ統計は信頼できますか
ベンダー報告です。公開から攻撃まで最短6時間、平均修正時間50日超、Project Glasswingで発見数が10倍という主張は、すべてHarness自身の発表に行き着きます。方向は妥当そうですが、独立データが出るまでは監査済みではなく報告値として扱ってください。
結論
このローンチで面白いのは、AIがパッチを書けることではありません。今年は業界の半分がそれをデモしました。面白いのは、ソフトウェアデリバリー企業が「信頼できるセキュリティエージェントはプルリクエストで止まる」と判断し、その判断を自社がすでに持つ資産グラフに根付かせたことです。Harnessの具体的なエージェントが優れているかは顧客試験でしか分かりませんし、公開済みの証拠はまだ薄いです。ただし設計上の勘、つまり速い機械が提案し、責任を負える人間が採否を決める形には、今年の防御セキュリティなら私は賭けます。次の四半期では、名前付き導入事例と独立した修正品質データを見てください。そこがローンチと本当の変化の分かれ目です。
エージェント型セキュリティツールを自社パイプラインと比べているなら、これは私がクライアントとよく話すテーマです。お問い合わせください。
情報源
Harness「Harness、機械の速度で脆弱性へ対応するAIエージェントを公開」(プレスリリース): https://www.harness.io/press-and-news/harness-launches-ai-agents-for-machine-speed-vulnerability-response (2026-08-19公開、2026-08-29参照)
SiliconANGLE「Harness、脆弱性をトリアージして修正するAIエージェントを公開」: https://siliconangle.com/2026/08/19/harness-launches-ai-agents-triage-patch-vulnerabilities/ (2026-08-19公開、2026-08-29参照)
SC World「Harness、ソフトウェア脆弱性を発見・修正するAIエージェントを公開」: https://www.scworld.com/brief/harness-launches-ai-agents-to-find-and-fix-software-vulnerabilities (2026-08-20公開、2026-08-29参照)
Unite.AI「Harness、脆弱性を機械の速度でスキャン、トリアージ、修正するAIエージェントを投入」: https://www.unite.ai/harness-ships-ai-agents-to-scan-triage-and-patch-vulnerabilities-at-machine-speed/ (2026-08-19公開、2026-08-29参照)
DevOps Digest「Harness、新しいセキュリティ機能群を公開」: https://www.devopsdigest.com/harness-releases-new-set-security-capabilities (2026-08-28公開、2026-08-29参照)
Harness Droneリポジトリ: https://github.com/harness/drone (2026-08-29参照)
続きを読む
Agent Field Notes
次号を受け取る
エージェント・ハーネス、ランタイム、セキュリティ、ガバナンスを、実際に運用する人のために解説します。
同じような決断に直面していますか?
エージェントシステムに関する重要な決定を行うチームのために、アーキテクチャレビュー、ガバナンス評価、バージョンを固定したフレームワーク評価を実施しています。