最終更新
役に立ちましたか?
Aikido が、プライベートパッケージを含む依存関係を更新するには、正確なロックファイル更新を生成できるようにプライベートレジストリへのアクセスが必要です。Bundle、Poetry、UV など多くのパッケージマネージャーは、認証の設定に環境変数を使用します。Aikido では、暗号化されてワークフローに注入される環境変数を指定できます。
つまり、当社のシステムが依存関係の脆弱性を検出すると、プライベートレジストリでシームレスに認証し、影響を受けたパッケージを自動的に修正し、ロックファイルを更新できます。その間も認証情報は安全に保たれます。
リポジトリへの書き込みアクセスが設定されたら、以下の手順に従って Aikido がプライベートレジストリで認証するよう設定できます:
アカウントの AutoFix 設定ページに移動し、 こちら.
「レジストリに接続" 以下のモーダルを表示するには

「環境変数」を選択すると、リポジトリで自動修正を作成するために必要な環境変数を入力できます。以下の例では、Poetry 用のプライベートレジストリの設定を示しています。

「key」と「value」を入力し、必要なだけ変数を追加してください。Aikido がすべての値を自動的に暗号化します。
JS ライブラリのプライベートレジストリで認証する一般的な方法は、 .npmrc リポジトリ内のファイルを含めて、パッケージマネージャーにどこからパッケージをダウンロードするかを伝えます。認証トークンをリポジトリに保存しないようにするため、環境変数を参照できます。
以下にサンプルがあります .npmrc レジストリを定義し、 NPM_TOKEN 認証用の環境変数:
その他の NPM プライベートレジストリのオプションはこちらで確認できます こちら.
環境変数を使った Poetry の設定方法のドキュメントはこちらで確認できます こちら.
環境変数を使った Bundle の設定方法のドキュメントはこちらで確認できます こちら.
最終更新
役に立ちましたか?
役に立ちましたか?
//npm.pkg.github.com/:_authToken=${NPM_TOKEN}
@pied-piper:registry=https://npm.pkg.github.com