AikidoがAIをどのように使うか
Aikidoは、ソフトウェア開発ライフサイクル全体でAIを活用しています。IDEから始まり、プルリクエストやスキャンへと続き、チームがセキュリティ標準を修正・徹底するのを支援し、ランタイム保護やペネトレーションテストにも広がります。
どの製品で有効にするか(SAST、Code Quality、Deep Review、AI Code Analysis、DAST、Pentest)については、 どのAikido製品を使えばよいですか?.
そのインテリジェンスの中心にあるのは Aikido Agent。セキュリティデータを理解し、 Aikidoに質問, カスタムレポート, SAST自動トリアージ, Secrets自動トリアージを入力し、 CVEの悪用可能性分析.
SDLC全体にわたるAI
最初のコードから本番環境まで、AikidoはAIを使って次を実現します:
問題を早期に優先付けする
Ask Aikidoで検出結果を詳しく調べる
実際のコードとコンテナの使用状況に照らして依存関係のCVEを分析する
Deep Reviewでプルリクエストをレビューする
AI Code Analysisで既存ソースを推論・解析する
修正を生成し、洗練する
API仕様を生成する
カスタムコードおよびクラウドルールを徹底する
追加のコードコンテキストを通じてリポジトリ固有の標準を学習する
本番環境でのAI使用状況を追跡する
AI搭載のペネトレーションテストでセキュリティを検証する
1. IDEから始める
AikidoはAIを直接IDEに組み込みます。開発者は、コードがプルリクエストに送られる前に検出事項を優先付けし、修正を適用できます。
読む IDEでのAikido AI.
2. スキャンとレビュー
コードがスキャンやプルリクエストを通過していく中で、 Aikido Agent ノイズを減らし、重要なものを先に表示します。悪用可能性を確認し、実際のコードコンテキストを読み取り、想定される影響に基づいて問題の優先順位を付け直します。詳細は SAST自動トリアージ.
Aikidoはシークレット検出にも同じアプローチを適用します。 Secrets自動トリアージ 誤検知を除外し、露出したシークレットを、それがまだ有効かどうか、そしてどれだけのアクセス権を与えるかに基づいて優先付けします。
依存関係の検出については、Aikidoはさらに CVEの悪用可能性分析。エージェントは、脆弱なパッケージがリポジトリやコンテナでどのように使われているかを調査し、そのCVEが実際にあなたの環境で悪用可能かどうかを判断します。設定に応じて、Aikidoは検出結果を自動的にダウングレード、アップグレード、一時停止、または無視できます。
1件の検出結果をより詳しく確認したい場合は、 Aikidoに質問。深刻度の検証、現実的な攻撃経路の理解、そしてその問題がアプリで実際に到達可能か、悪用可能かを確認するのに役立ちます。依存関係のCVEについては、到達可能性の経路や、脆弱なパッケージの影響全体も平易な言葉で説明できます。
セキュリティデータを再利用可能なワークスペースレポートに変換するには、 カスタムレポート。必要なインサイトを自然言語で記述し、チャットでグラフや表を調整し、その結果をチーム向けに保存できます。
コード品質 これもAIを搭載しています。新しく追加されたプルリクエストの変更をレビューし、複数の言語にわたるエンジニアリング標準の徹底を支援します。
ディープレビュー エージェント型のプルリクエストレビュアーです。差分を超えたコンテキストで変更を読み取り、次の両方をカバーします セキュリティと品質.
AI Code Analysis ライブターゲットがなくても深掘りしたいときに、既存ソース全体を推論します。論理的な欠陥、認可の抜け穴、パターンチェックでは見逃される攻撃経路を扱います。
追加のコードコンテキストも追加できます。これにより、Aikido AIはより多くのシグナルを得て、ノイズを減らせます。承認済みの例外、アーキテクチャ上の選択、リポジトリ固有の標準を説明するために使用してください。Aikidoはそのコンテキストを使ってCode Qualityのコメントをより関連性の高いものにします。方法はこちら 追加のコードコンテキストを追加.
3. AutoFixで問題を修正
Aikidoは、コード、依存関係、インフラ、コンテナに対するレビュー可能な修正を生成します。IDEで修正を適用することも、レビュー用のプルリクエストを開くこともできます。
生成された修正は、追加指示でさらに調整することもできるため、パッチをコードベースや標準により適合させられます。
読む AutoFixの概要, SASTおよびIaCの問題に対するAutoFix, オープンソース依存関係向けAutoFix, コンテナ向けAutoFixを入力し、 Aikido AIでAutoFixを調整.
4. 仕様を生成し、ポリシーを徹底する
Aikidoはバックエンドコードから直接OpenAPI仕様を生成できます。これにより、チームは仕様を手作業で保守することなくAPIスキャンを開始できます。
Aikidoはカスタムルール作成にもAIを使用します。チームは自然言語でカスタムコードチェックを定義し、自分たちの環境向けのカスタムクラウド設定ミスチェックを生成できます。
読む カスタムコードルールを追加 および カスタム CSPM ルール.
5. ランタイムでのAI使用状況を追跡
Zen Firewallは、LLMプロバイダーの使用状況、モデルのアクティビティ、トークン消費量、推定コストを追跡します。これにより、チームは稼働中のアプリケーションでAIがどのように使われているかを可視化できます。
6. ペネトレーションテストでセキュリティを検証
Aikido Pentestは、自律エージェントを使ってアプリケーション、API、インフラ全体の脆弱性を発見、悪用、検証します。
読む Pentest 概要.
最終更新
役に立ちましたか?