最終更新
役に立ちましたか?
AikidoのIDE拡張機能は、エディタを離れることなく、オープンソースの依存関係にある脆弱性の発見と修正を支援します。プロジェクトのマニフェストとロックファイルをスキャンして、古いパッケージや安全でないパッケージを検出し、影響を受けるバージョンを強調表示し、安全なアップグレードを提案します。

Aikidoは依存関係のマニフェストとロックファイルを読み取り、パッケージとバージョンの正確な一覧を作成します。
結果には、既知のCVE、深刻度、影響を受けるバージョン、安全にアップグレードできる範囲が含まれます。
手動のSCAスキャンを一度実行すると、拡張機能がワークスペースのロックファイルの変更を監視し、結果を自動的に更新します。
VS CodeでAikidoのサイドバーを開きます。
「オープンソースの依存関係」に移動します。
[スキャンを開始]をクリックします。
結果が表示されたら、パッケージを選択して詳細、アドバイザリ、修正手順を表示します。
各検出結果には、問題を解決する最小の安全なバージョン、または安全なバージョン範囲が表示されます。
対応しているエコシステムでは、 AI自動修正 マニフェストを更新したり、IDEから適用できる安全なバージョンへのバージョンアップを提案したりできます。
「Aikido Workspace Scan」を開く
「すべてのコードをスキャン」を押します
結果が表示されたら、パッケージのロックファイルを選択して詳細、アドバイザリ、修正手順を表示します。
各検出結果には、問題を解決する最小の安全なバージョン、または安全なバージョン範囲が表示されます。

最終更新
役に立ちましたか?
役に立ちましたか?