> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/hajimeni/core-functionalities/what-does-no-fix-mean.md).

# 「No Fix」とはどういう意味ですか

パッケージに修正可能なバージョンがない場合、Aikido は関連する脆弱性を自動的に抑制または折りたたむことがあります。特に、それらがEOL（サポート終了）のベースイメージ由来である場合です。修正不可能な問題が何十件、何百件と表示される代わりに、私たちは実行可能な警告を1つ提示します。ベースイメージをアップグレードしてください。

### 「修正バージョンなし」とはどういう意味ですか？

一部の脆弱性（CVE）には「修正なし」とラベル付けされています。これは通常、次を意味します。

* パッケージのメンテナーがサポートを終了したため、パッチが提供されていない。
* OSバージョンがEOLのため、上流のセキュリティチームはもはや修正を出していない。
* 影響を受けるパッケージの修正版が存在しない。<br>

これは、コンテナのベースイメージで使われる古いLinuxディストリビューションでよく見られます。たとえば:

* Ubuntu 14.04 / 16.04
* Debian Jessie / Stretch
* Alpine 3.10 以前

***

### なぜAikidoはこれらのCVEを無視するのですか？

私たちは *完全に* 無視しているわけではありません。代わりに、実際に修正可能なより上位の問題にまとめます。

修正できないCritical CVEでダッシュボードを埋め尽くす代わりに、Aikido は本当の解決策を示します。EOLのベースイメージを置き換えることです。

<figure><img src="https://715870456-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FyKbzcQGrx7UtrG0nPZZ7%2Fuploads%2Fgit-blob-9b9b1aa3efe89409989260d9a8b868bcaf6c26a2%2Fimage.png?alt=media" alt=""><figcaption></figcaption></figure>

### 例

#### **Debian**

Debian Security Team は、サポート終了リリースの問題をしばしば *「not covered」* または *「no DSA」*&#x3068;します。サポート対象のリリースでは、リスクが低いか影響が限定的な場合に *「no-dsa」* と表示することがあります（つまり、アドバイザリを出しません）。これは実質的に、セキュリティ更新経由ではパッチが配布されず、ディストリビューションは通常のポイントリリースまたは上流のみの修正に依存することを意味します。

#### Alpine

Alpine の SecDB アドバイザリデータベースでは、バックポートが作成されない古いブランチに対して修正版なしと表示されることがあります。対処法は、サポート対象のブランチへ移行することです。

#### メンテナンスされていないライブラリ

放棄された、またはメンテナンスされていないライブラリを使用しているプロジェクトでは、修正なしと表示されることがあります。これは、メンテナーがもはや修正を提供していないためです。最終的には、そのライブラリを保守されている代替品に置き換える必要があります。Aikido は問題分析の中でそれを推奨する場合があります（たとえば、旧式の `pycrypto` と `pyca/cryptography`).

<figure><img src="https://715870456-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FyKbzcQGrx7UtrG0nPZZ7%2Fuploads%2Fgit-blob-03195a8630c7bf7e0e7c436b97b118fcf262adf2%2FScreenshot%202025-10-31%20at%202.23.16%E2%80%AFPM.png?alt=media" alt=""><figcaption></figcaption></figure>

### このアプローチの利点

✅ **優先順位が明確になる**：解決策のない脆弱性のトリアージに時間を無駄にしなくて済みます。

✅ **ノイズが減る**：修正不能な問題を圧縮することで、Aikido はあなたが *修正できる* ことに集中するのを助けます。

✅ **本当の修正**：私たちは唯一の実用的な解決策を強調します。コンテナのベースイメージをサポート対象のバージョンへアップグレードすることです。

### でも、それって危険では？

いいえ、その理由は次のとおりです。

私たちは **のみ** CVEを抑制します、以下の場合:

* 上流が、修正は今後一切リリースされないことを確認している。
* 文脈上その問題が該当しない（例：コンテナ内では悪用できない）。
* Aikido が、より実行可能な警告（例：EOLイメージ）に置き換えられる。<br>

私たちは **決して** 次のような脆弱性を抑制しません:

* パッチまたは修正が利用可能である
* あなたの文脈で悪用可能であることが分かっている
* 進行中の脅威に対して即時対応が必要である

### 何をすべきですか？

🔍 次を確認してください：

* 「End-of-Life container」の警告、またはベースイメージのアップグレード推奨
* ベースイメージを、より新しいサポート対象バージョンに更新してください。そうすれば、ほとんどの修正不可能なCVEが一度に自動的に削除されます。

### 高度なオプション（Enterprise）

古いソフトウェアを使い続けなければならない場合、Aikido は次を提供します：

* 🔧[ コンテナの自動アップグレード](/docs/docs-ja/autofixto/scope/ai-autofix-for-containers.md)
* 🔐 [Aikido Images：バックポートされたパッチを備えたCVEゼロのベースイメージ](/docs/docs-ja/autofixto/aikido-images/autofix-for-containers-using-aikido-images.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/hajimeni/core-functionalities/what-does-no-fix-mean.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
