最終更新
役に立ちましたか?
Aikido Workspace Scan を使うと、プロジェクト全体を一度に分析できるため、開いているファイルだけでなく、すべてのファイルにわたるセキュリティ問題をすばやく確認できます。

次のような場合はフルスキャンを使ってください:
リポジトリのセキュリティ基準を把握したいとき。
大きなコード変更をプッシュしようとしているとき。
通常の開発では、開く/保存時のスキャンが、コードを書いている間も即時フィードバックを提供し続けます。
VS Code の Aikido パネルから直接フルスキャンを開始できます:
Aikido のサイドバーを開きます。
ビュー上部の「Workspace Scan」をクリックします。
スキャン対象を選択します:
ワークスペース全体 – プロジェクト内のすべてのソースファイルを完全に分析します。
変更されたファイルのみ – 前回の Git コミット以降に変更されたファイルのみをスキャンします。

スキャン中、Aikido は次をチェックします:
コードの問題(SAST): 安全でないコーディングパターンと設定ミス。
シークレット: 露出したトークン、パスワード、API キー。
結果はエディタ内と Scan Results パネルにインラインで表示され、カテゴリごとにグループ化されます。各検出項目にカーソルを合わせると詳細を確認でき、Aikido で開いてさらに詳しくトリアージすることもできます。
ワークスペーススキャンは自動では実行されません。更新された結果が必要なときは、その都度手動で新しいスキャンを開始する必要があります。
最終更新
役に立ちましたか?
役に立ちましたか?