For the complete documentation index, see llms.txt. This page is also available as Markdown.

IDE でのワークスペース全体スキャン

Aikido Workspace Scan を使うと、プロジェクト全体を一度に分析できるため、開いているファイルだけでなく、すべてのファイルにわたるセキュリティ問題をすばやく確認できます。

フルスキャンを使うタイミング

次のような場合はフルスキャンを使ってください:

  • リポジトリのセキュリティ基準を把握したいとき。

  • 大きなコード変更をプッシュしようとしているとき。

通常の開発では、開く/保存時のスキャンが、コードを書いている間も即時フィードバックを提供し続けます。

フルスキャンを実行

VS Code の Aikido パネルから直接フルスキャンを開始できます:

  1. Aikido のサイドバーを開きます。

  2. ビュー上部の「Workspace Scan」をクリックします。

  3. スキャン対象を選択します:

    • ワークスペース全体 – プロジェクト内のすべてのソースファイルを完全に分析します。

    • 変更されたファイルのみ – 前回の Git コミット以降に変更されたファイルのみをスキャンします。

スキャン中、Aikido は次をチェックします:

  • コードの問題(SAST): 安全でないコーディングパターンと設定ミス。

  • シークレット: 露出したトークン、パスワード、API キー。

結果はエディタ内と Scan Results パネルにインラインで表示され、カテゴリごとにグループ化されます。各検出項目にカーソルを合わせると詳細を確認でき、Aikido で開いてさらに詳しくトリアージすることもできます。

最終更新

役に立ちましたか?