Google Mantis とは 2026 年オープンソース脆弱性ハーネス全解説
Google は 9 月 2 日に Mantis を公開し、InfoQ は 9 月 6 日に書いた。発見からパッチまでのエージェント枠。階層要約で token を約 85% 削減し、サンドボックス再現で根拠を置く。
Google Cloud ブログは 2026 年 9 月 2 日、Mantis をオープンソース化した。Nick Galloway と Yulong Zhang は発見、トリアージ、再現、パッチをエージェント群として書く。InfoQ は 9 月 6 日 に続報した。
試すかどうかは固有名詞で照合する。Google Mantis、脆弱性スキャンハーネス、段階 mantis-reproduce。
エージェントが話す前に文脈を積む
履歴を読み、盲目スキャンを避ける
Mantis はコミット履歴、古い修正、アーキテクチャ、脅威モデルを読み、ファイルをディレクトリとリポジトリの要約に畳む。全ファイルを力任せには掃かない。
批評とサンドボックス
critic と review が偽陽性を濾す。mantis-reproduce はサンドボックスで実行できるクラッシュ再現を書き、口述ではなく根拠を置く。
批評・審査エージェントとサンドボックス再現を組むのは、スキャンを着地させるためであり、幻覚の穴を積み増すためではない。——Google Cloud ブログが言い直した狙い
数字の出所
| 見る点 | 通常の AI スキャン | Mantis |
|---|---|---|
| 文脈 | ファイルを力任せ | 履歴、古い修正、アーキテクチャ、脅威モデル |
| 幻覚 | 真陽性はしばしば 7% 未満 | 批評エージェント + サンドボックス再現 |
| モデル | 終始ひとつの重いモデル | 分類は flash/lite、再現とパッチは重いモデル |
| 出力 | 未検証の一覧 | 再現、候補パッチ、ディスク上の共有状態 |
今クローンするか
- 01仕事と照合する
コーディングエージェントにすでにセキュリティ審査を頼み、捏造項目に溺れているなら対象。スキル目録を完成したスキャナにしない。
- 02フィルタの注記を読む
mantis-review の負のフィルタは偽陽性らしい項目を落とす。Google は低リスクの発見を自動で偽陽性にせず、広げすぎると本物を逃すと書く。
- 03ハーネスをデザインレビューの代わりにしない
エージェントのあとでも境界は同じ図で話す。会議が図なら sitdraw を開く。
- Mantis は 9 月始まりか。
- 違う。9 月 2 日はオープンソースの投稿。Google は 6 月の文章ですでに履歴読みとアーキテクチャ・脅威モデル文書の自動構築に触れている。リポジトリ作成は 2026 年 6 月。
- ToolHive と同じニュースか。
- 違う。ToolHive は MCP サーバのコンテナランタイム。Mantis はコーディングエージェント向けの脆弱性レビュー技能群である。
仮説と再現を先に分ける
モデルは脆弱性に聞こえる経路を語れる。サンドボックス再現がなければ仮説のまま。パッチ段階は候補修正を出すだけで、テストは自分たちで通す。
# Google Cloud Blog / GitHub
git clone https://github.com/google/mantis.git
# or: npx skills add google/mantis