AikidoがAIをどのように使用するか
Aikido は、ソフトウェア開発ライフサイクル全体にわたって AI を活用します。IDE から始まり、プルリクエストやスキャンに続き、チームがセキュリティ標準を修正・適用するのを支援し、実行時保護やペンテストにも広がります。
そのインテリジェンスの中心にあるのは Aikido Agentです。これはあなたのセキュリティデータを理解し、 Aikidoに聞く, カスタム レポート, SAST 自動トリアージ, シークレット自動トリアージ、および CVE の悪用可能性分析.
当社は、いかなる顧客データも使用、保存、学習には利用しません。脆弱性のトリアージと修正の精度を保証するために、小さく匿名化されたコード断片が使用される場合があります。
すべての AI 操作は推論のみであり、データはメモリ上で一時的に処理され、保持も再利用もされません。
当社の管理策、環境、およびコンプライアンス対策の詳細については、AI ポリシーをご参照ください。ご希望の場合は、当社の トラストセンター.
SDLC 全体にわたる AI
最初のコードから本番環境まで、Aikido は AI を使って次を行います:
課題を早期に優先順位付けする
Ask Aikido で検出結果を掘り下げる
依存関係の CVE を実際のコード利用状況と照らして分析する
修正を生成し、洗練する
API 仕様を生成する
カスタムのコードおよびクラウドルールを適用する
追加のコードコンテキストを通じてリポジトリ固有の標準を学習する
本番環境での AI 利用を追跡する
AI 搭載のペンテストでセキュリティを検証する
1. IDE から始める
Aikido は AI を IDE に直接組み込みます。開発者は、コードがプルリクエストになる前に検出結果の優先順位を付け、修正を適用できます。
読み取り IDE 内の Aikido AI.
2. スキャンとレビュー時のノイズを減らす
コードがスキャンやプルリクエストを経るにつれて、 Aikido Agent ノイズを削減し、重要なものを最初に表示します。悪用可能性を確認し、実際のコードコンテキストを読み取り、想定される影響に基づいて課題の優先順位を付け直します。詳しくは SAST 自動トリアージ.
Aikido はシークレットの検出結果にも同じアプローチを適用します。 シークレット自動トリアージ 誤検知を除外し、露出したシークレットを、まだ有効かどうかと付与するアクセス権の大きさに基づいて優先順位付けします。
依存関係の検出結果については、Aikido はさらに CVE の悪用可能性分析。Agent が、脆弱なパッケージがリポジトリ内でどのように使われているかを調べ、CVE が実際にあなたの環境で悪用可能かどうかを判断します。設定に応じて、Aikido はその検出結果を自動でダウングレード、アップグレード、スヌーズ、または無視できます。
1件の検出結果をより詳しく調べたいときは、 Aikidoに聞く。深刻度の検証、現実的な攻撃経路の把握、そしてその問題がアプリで実際に到達可能か/悪用可能かの確認に役立ちます。依存関係の CVE については、到達可能性の経路や脆弱なパッケージの全体的な影響も平易な言葉で説明できます。
セキュリティデータを再利用可能なワークスペースレポートに変換するには、 カスタム レポート。必要なインサイトを自然言語で説明し、チャットでグラフや表を調整し、結果をチーム用に保存できます。
Code Quality も AI 搭載です。新たに追加されたプルリクエストの変更をレビューし、多くの言語にわたってエンジニアリング標準の適用を支援します。詳細は Code Quality の概要.
追加のコードコンテキストも追加できます。これにより Aikido AI はより多くのシグナルを得て、ノイズが減ります。承認済みの例外、アーキテクチャ上の選択、リポジトリ固有の標準を説明するために使ってください。Aikido はそのコンテキストを使って、Code Quality のコメントをより的確にします。方法は 追加のコードコンテキストを追加.
3. AutoFix で問題を修正する
Aikido は、コード、依存関係、インフラ、コンテナに対するレビュー可能な修正を生成します。修正は IDE で適用することも、レビュー用のプルリクエストを開くこともできます。
生成された修正は追加指示でさらに調整できるため、パッチをコードベースや標準により適合させられます。
読み取り AutoFix の概要, SAST と IaC の問題に対する AutoFix, オープンソース依存関係に対する AutoFix, コンテナに対する AutoFix、および Aikido AI で AutoFix を調整する.
4. 仕様を生成し、ポリシーを適用する
Aikido はバックエンドコードから直接 OpenAPI 仕様を生成できます。これにより、仕様を手作業で維持しなくても API スキャンを始められます。
Aikido はカスタムルールの作成にも AI を活用します。チームは自然言語で独自のコードチェックを定義し、環境向けのカスタムなクラウド設定ミス検出を生成できます。
読み取り カスタムコードルールを追加 と カスタム CSPM ルール.
5. 実行時の AI 利用を追跡する
Zen Firewall は LLM プロバイダーの利用状況、モデルの動作、トークン消費量、推定コストを追跡します。これにより、稼働中のアプリケーションで AI がどのように使われているかを可視化できます。
6. ペンテストでセキュリティを検証する
Aikido Pentest は自律エージェントを使用して、アプリケーション、API、インフラ全体の脆弱性を発見し、悪用し、検証します。
読み取り Pentest の概要.
最終更新
役に立ちましたか?