Aikidoに質問する
Aikidoに質問するは、特定の検出結果に対するAikidoエージェントの会話型インターフェースです。

Aikidoに質問 〜に話しかけるためのものです Aikido Agent 特定の検出結果について使います。Aikido を離れたり、検出結果を別のチャットボットに貼り付けたりせずに、トリアージ判断を検証したいとき、実際の攻撃経路を確認したいとき、生成された修正案を調整したいときに使えます。
Aikido Agent はすでにノイズを自動的にフィルタリングしています SAST自動トリアージ, Secrets自動トリアージを入力し、 CVEの悪用可能性分析。ほとんどの場合、それで十分です。さらに深掘りしたいときは Ask Aikido を使ってください。
ユースケース
1. SAST: コード解析
次のような質問をしてください これは本当に私たちにとって危険ですか?, この問題で AutoTriage が重大度を上げたのはなぜですか?、または 実際にこれがどのように悪用されうるのか、順を追って説明してください。
このチャットの使い道:
重大度を検証する
現実的な攻撃経路を理解する
今修正するか、予定に入れるか、理由を付けて無視するかを判断する

開く コード解析を表示 SAST の問題のサイドバーで、次をクリック: Aikidoに質問 左上の
2. 依存関係: 影響範囲の完全分析
次のような質問をしてください これは本当に私たちのアプリで到達可能ですか? または 影響範囲の完全分析を説明してください.
このチャットを使って、依存関係のパスや呼び出しグラフの出力を、平易な言葉での悪用可能性ガイダンスに変換します。

開く 到達可能性分析を表示 依存関係の問題のサイドバーで、次をクリック: Aikidoに質問 左下の
3. AutoFix の調整
このチャットは、AutoFix がかなり近いけれど、まだマージする準備ができていないときに使います。次のような質問をしてください このパッチを X に合わせて調整できますか, この修正の理由を説明してください、または 修正を説明するコメントを追加してください.
Aikido Agent に次のことを依頼できます:
命名規則やスタイル規約に合わせる
テストや小さなロジック変更を追加する
パッチをあなたのアーキテクチャに合わせて調整する
修正の調整について詳しくは、こちらを参照してください Aikido AIでAutoFixを調整.

知っていること
各チャットは完全なコンテキストで実行されます。検出結果、影響を受けるコード、CVE メタデータ、到達可能性シグナル、そして(関連する場合は)差分です。回答は、一般的なセキュリティ助言ではなく、あなたの特定のスタックに基づいています。
チャットから実行できる操作
チャットから次のことができます:
AI 生成の根拠付きで問題を無視する
AutoFix を作成または調整する
カスタムコンテキストを保存して、今後の提案を改善する
関連ページ
最終更新
役に立ちましたか?