For the complete documentation index, see llms.txt. This page is also available as Markdown.

Kiro IDE

Aikido は、プロジェクト内を自動でスキャンして、ハードコードされたシークレット(APIキー、トークン)や安全でないコードパターン(SQLインジェクション、パストラバーサルなど)を検出するため、問題を早期に発見し、コードベースを安全に保てます。

ファイルを開いたり変更を保存したりするたびにスキャンが自動的に実行されるため、開発初期に問題を見つけやすくなります。

セキュリティ上の問題が見つかると、コード内で直接ハイライト表示され、Aikido ウィンドウにも一覧表示されます。

1

拡張機能を開き、「Aikido Security」をインストールしてください

または、これらのリンクを使ってマーケットプレイスへ移動してください

2

Aikidoで認証する

サイドバーのアイコンをクリックしてAikidoプラグインを開き、「Connect to Aikido」をクリックしてAikidoプラットフォームに認証してください。

または、コマンドパレットを開いて次を実行できます Aikido: ログイン

3

サンプルを試してみましょう

以下にサンプルがあります index.js 拡張機能が正しく動作しているか確認するために使用できるファイルです。1件のSAST問題(SQLインジェクション)と1件の露出したシークレット(SQL Server接続文字列)を検出するはずです。

const app = {}

app.get("/user", (req, res) => {
    const connStr = "Server=tcp:myserver.database.windows.net,1433;Initial Catalog=mydb;Persist Security Info=False;User ID=myuser;Password=$uperSecret123!@#";
    const username = req.query.username
    const unsafeQuery = `SELECT * FROM users WHERE username = '${username}'`
    sql.connect(connStr).query(unsafeQuery, (err, result) => {
        res.status(200).send(result)
    })
})
4

追加のセキュリティツールを有効にする

以下のような拡張パックでIDE内のAikidoを拡張しましょう AIエージェント向けMCP, pre-commitフック、および Safe Chain。詳細については、以下のドキュメントを参照してください。

Aikido拡張パック

プラグインがインストールされたので、作業しながらセキュリティ上の問題を見つけるのに役立つ機能をすぐに使い始められます:

IDEでのリアルタイムSAST、シークレット、IaCスキャンIDEでのオープンソース依存関係スキャン(SCA)IDE でのワークスペース全体スキャンIDE内のAikido AIVS Code - 拡張機能が切断され続けるVS Code - サポート向け情報

最終更新

役に立ちましたか?