Google Mantis とは 2026 年オープンソース脆弱性ハーネス全解説

Google は 9 月 2 日に Mantis を公開し、InfoQ は 9 月 6 日に書いた。発見からパッチまでのエージェント枠。階層要約で token を約 85% 削減し、サンドボックス再現で根拠を置く。

Google Cloud ブログは 2026 年 9 月 2 日Mantis をオープンソース化した。Nick Galloway と Yulong Zhang は発見、トリアージ、再現、パッチをエージェント群として書く。InfoQ は 9 月 6 日 に続報した。

試すかどうかは固有名詞で照合する。Google Mantis脆弱性スキャンハーネス、段階 mantis-reproduce

9/2Google Cloud ブログ公開日
<7%通常 AI スキャンの真陽性
85%要約木で削った token

エージェントが話す前に文脈を積む

履歴を読み、盲目スキャンを避ける

Mantis はコミット履歴、古い修正、アーキテクチャ、脅威モデルを読み、ファイルをディレクトリとリポジトリの要約に畳む。全ファイルを力任せには掃かない。

批評とサンドボックス

critic と review が偽陽性を濾す。mantis-reproduce はサンドボックスで実行できるクラッシュ再現を書き、口述ではなく根拠を置く。

批評・審査エージェントとサンドボックス再現を組むのは、スキャンを着地させるためであり、幻覚の穴を積み増すためではない。——Google Cloud ブログが言い直した狙い

数字の出所

見る点通常の AI スキャンMantis
文脈ファイルを力任せ履歴、古い修正、アーキテクチャ、脅威モデル
幻覚真陽性はしばしば 7% 未満批評エージェント + サンドボックス再現
モデル終始ひとつの重いモデル分類は flash/lite、再現とパッチは重いモデル
出力未検証の一覧再現、候補パッチ、ディスク上の共有状態

今クローンするか

  1. 01
    仕事と照合する

    コーディングエージェントにすでにセキュリティ審査を頼み、捏造項目に溺れているなら対象。スキル目録を完成したスキャナにしない。

  2. 02
    フィルタの注記を読む

    mantis-review の負のフィルタは偽陽性らしい項目を落とす。Google は低リスクの発見を自動で偽陽性にせず、広げすぎると本物を逃すと書く。

  3. 03
    ハーネスをデザインレビューの代わりにしない

    エージェントのあとでも境界は同じ図で話す。会議が図なら sitdraw を開く。

Mantis は 9 月始まりか。
違う。9 月 2 日はオープンソースの投稿。Google は 6 月の文章ですでに履歴読みとアーキテクチャ・脅威モデル文書の自動構築に触れている。リポジトリ作成は 2026 年 6 月。
ToolHive と同じニュースか。
違う。ToolHive は MCP サーバのコンテナランタイム。Mantis はコーディングエージェント向けの脆弱性レビュー技能群である。

仮説と再現を先に分ける

モデルは脆弱性に聞こえる経路を語れる。サンドボックス再現がなければ仮説のまま。パッチ段階は候補修正を出すだけで、テストは自分たちで通す。

# Google Cloud Blog / GitHub
git clone https://github.com/google/mantis.git
# or: npx skills add google/mantis

描き始める