For the complete documentation index, see llms.txt. This page is also available as Markdown.

IDE 内でのオープンソース依存関係スキャン(SCA)

AikidoのIDE拡張機能は、エディタを離れることなく、オープンソースの依存関係にある脆弱性の発見と修正を支援します。プロジェクトのマニフェストとロックファイルをスキャンして、古いパッケージや安全でないパッケージを検出し、影響を受けるバージョンを強調表示し、安全なアップグレードを提案します。

仕組み

  • Aikidoは依存関係のマニフェストとロックファイルを読み取り、パッケージとバージョンの正確な一覧を作成します。

  • 結果には、既知のCVE、深刻度、影響を受けるバージョン、安全にアップグレードできる範囲が含まれます。

  • 手動のSCAスキャンを一度実行すると、拡張機能がワークスペースのロックファイルの変更を監視し、結果を自動的に更新します。

手動のSCAスキャンを実行

VSCode

  1. VS CodeでAikidoのサイドバーを開きます。

  2. 「オープンソースの依存関係」に移動します。

  3. [スキャンを開始]をクリックします。

  4. 結果が表示されたら、パッケージを選択して詳細、アドバイザリ、修正手順を表示します。

  5. 各検出結果には、問題を解決する最小の安全なバージョン、または安全なバージョン範囲が表示されます。

  6. 対応しているエコシステムでは、 AI自動修正 マニフェストを更新したり、IDEから適用できる安全なバージョンへのバージョンアップを提案したりできます。

Eclipse

  1. 「Aikido Workspace Scan」を開く

  2. 「すべてのコードをスキャン」を押します

  3. 結果が表示されたら、パッケージのロックファイルを選択して詳細、アドバイザリ、修正手順を表示します。

  4. 各検出結果には、問題を解決する最小の安全なバージョン、または安全なバージョン範囲が表示されます。

最終更新

役に立ちましたか?