For the complete documentation index, see llms.txt. This page is also available as Markdown.

署名付きコミット

Aikido は両方に対して署名付きコミットをサポートしています GitHubGitLab コード変更の真正性を確保するためです。GitHub では設定は不要ですが、GitLab のユーザーは Aikido が提供する特定の SSH キーをプロフィールに追加する必要があります。

なぜ署名付きコミットを使うのですか?

署名付きコミットは暗号学的な保証の層を提供し、コード変更が Aikido から発生し、改ざんされていないことを証明します。これは次の点で重要です:

  • 本人確認: そのコミットが実際に認可されたサービスによって作成されたことを保証します。

  • 信頼とセキュリティ: 悪意ある攻撃者が信頼できる貢献者になりすます「コミット詐称」を防ぎます。

  • 監査対応: 次のようなセキュリティコンプライアンスフレームワークへの準拠に役立ちます SOC2, ISO 27001、および HIPAA.

セットアップ

GitHub

設定は不要です。 GitHub は Aikido 連携経由で作成されたコミットを自動的に認識し、署名します。これらのコミットにはすぐに 「Verified」 バッジがコミット履歴に表示されます。

GitLab

GitLab で署名付きコミットを有効にするには、 Personal Access Token (PAT) 認証を使用する必要があります。この機能は OAuth では利用できません。

ユーザーに関する重要な注意: GitLab は署名付きコミットを次の対象にのみサポートしています 実際のユーザーアカウント。サービスアカウントは対象外です。Aikido で使用する PAT は実在するユーザーのものでなければなりません。

セットアップ手順:

  1. 設定へ移動: Aikido で、 AutoFix 設定 ページ に移動し、 Authorize (初回セットアップ時) または Personal Access Token を管理 (トークンがすでに設定されている場合)。

  2. PAT を設定: GitLab のユーザー設定で生成した Personal Access Token を Aikido に入力します。

  3. SSH キーを生成: クリックし SSH キーを生成 し、独自の署名キーを作成します。

  4. GitLab に追加:

    • Aikido が提供する公開キーをコピーします。

    • GitLab で、 ユーザーアイコン 右上の > プロフィールを編集 > SSH キー > 新しいキーを追加

    • キーを貼り付け、 使用タイプ「Authentication & Signing」.

  5. 検証: Aikido に戻り、 SSH キーを検証 をクリックして、接続が有効であることを確認します。

これで次のものが表示されます Verified Aikido からのコミットに付くバッジ:

Aikido は各アカウントごとに固有の SSH キーを作成します。この SSH キーは、次をクリックすることで再作成できます SSH キーを削除 し、新しいキーを作成します。

最終更新

役に立ちましたか?