For the complete documentation index, see llms.txt. This page is also available as Markdown.

GitHub、Bitbucket、GitLab Cloud向けAutoFix

Aikido AutoFix は、プロジェクト内のサードパーティ依存関係にある脆弱性を Aikido に修正させるために使えるツールです。パッケージの更新やその他の方法によって脆弱性を取り除くプルリクエストを作成することで対応します。場合によっては、Aikido Autofix は 1 つの問題だけでなく、脆弱性の一群全体を取り除くことができます。

対応言語

現時点で自動修正機能のサポートは以下に限られます JavaScript (Yarn、npm、pnpm)、Java (pom.xml)、Go、PHP (composer)、Python、.NETRuby GitHub、Bitbucket、GitLab でホストされているリポジトリ、 GitLab Self-Managed または Azure DevOps.

Autofix の設定

ステップ 1. の Autofix 設定 ページで有効にするか、 Autofix ページ に移動して、「Enable Autofix」をクリックします。

バージョン管理システムで脆弱性を自動修正するために、Aikido の書き込みアクセスを有効にするよう促します。

ステップ2。 Aikido Autofix アプリをインストールした後、Aikido にこれらのプルリクエストの作成を指示できます。これは、のアクションメニューから行うこともできます。 サブ課題テーブル をサイドバーで、または一括で管理することもできます。 Autofix ページ。

修正、タスク作成、スヌーズ、無視、または重大度の調整を行うためのオプションを備えた問題管理メニュー。

Aikido Autofix が何を行うのかは、必ず事前に説明します。場合によっては、問題を修正する方法が複数あることがあります。そのような場合は、希望するオプションを選択できます。

自動プルリクエストでセキュリティ問題を解決するための依存関係アップグレードのプロンプト。

修正が準備できると、要求された修正をインストールするために実行しているコマンドを記載したモーダルを表示します。これにより、必要に応じてプルリクエストの作成をローカルで再現できます。処理がまだ実行中でも、モーダルを閉じることができます。

package.json で脆弱な npm 依存関係を上書きして更新する。

最終更新

役に立ちましたか?