> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/hajimeni/core-functionalities/what-does-no-fix-mean.md).

# 「修正なし」とはどういう意味ですか

パッケージに利用可能な修正バージョンがない場合、Aikidoは関連する脆弱性を自動的に抑制または折りたたむことがあります。特に、それらがEOL（サポート終了）のベースイメージ由来である場合です。何十件、何百件もの修正不能な問題を表示する代わりに、私たちは実行可能なアラートを1つお届けします。それは、ベースイメージをアップグレードすることです。

### 「修正バージョンなし」とはどういう意味ですか？

一部の脆弱性（CVE）には「修正利用不可」とラベルが付いています。これは通常、次のことを意味します：

* パッケージのメンテナーがサポートを終了したため、パッチが提供されていません。
* OSのバージョンがEOLのため、上流のセキュリティチームはもはや修正を出していません。
* 影響を受けるパッケージの修正版が存在しません。<br>

これは、コンテナのベースイメージで使われる古いLinuxディストリビューションではよくあることです。たとえば：

* Ubuntu 14.04 / 16.04
* Debian Jessie / Stretch
* Alpine 3.10 以前

***

### なぜAikidoはこれらのCVEを無視するのですか？

私たちは *完全に* 無視しているわけではありません。代わりに、実際に修正可能な、より上位の問題にまとめています：

何百件もの修正不可能なCritical CVEでダッシュボードを埋め尽くす代わりに、Aikidoは本当の解決策を示します。それは、EOLのベースイメージを置き換えることです。

<figure><img src="/files/5b5aec7b2041f61ed98d0c41e6526ce4e3e35366" alt=""><figcaption></figcaption></figure>

### 例

#### **Debian**

Debian Security Teamは、サポート終了リリースの問題をしばしば *「対象外」* または *「DSAなし」*&#x3068;マークします。サポート対象のリリースでは、リスクが低いか影響が限定的な場合に *「no-dsa」* とマークすることがあります（つまり、アドバイザリは発行しません）。これは事実上、セキュリティ更新経由でパッチは提供されず、ディストリビューションは通常のポイントリリースまたは上流のみの修正に依存することを意味します。

#### Alpine

AlpineのSecDBアドバイザリデータベースでは、バックポートが作成されない古いブランチについては修正版がないと表示されることがあります。対処法は、サポート対象ブランチへ移行することです。

#### 保守されていないライブラリ

放棄された、または保守されていないライブラリを使うプロジェクトでは、修正利用不可と表示されることがあります。これは、メンテナーがもはや修正を出していないためです。最終的には、そのライブラリを保守されている代替品に置き換える必要があります。Aikidoは問題分析でそれを提案する場合があります（たとえば、旧式の `pycrypto` を `pyca/cryptography`).

<figure><img src="/files/74ac34f72cf1ec80dace0827766a9bf33ae2580c" alt=""><figcaption></figcaption></figure>

### このアプローチの利点

✅ **より明確な優先順位**: 解決策のない脆弱性のトリアージに時間を無駄にしなくて済みます。

✅ **ノイズの削減**: 修正不可能な問題を圧縮することで、Aikidoはあなたが *修正できる* ことに集中できるようにします。

✅ **実際の修正**: 私たちは、唯一実用的な解決策を強調します。それは、コンテナのベースイメージをサポート対象のバージョンにアップグレードすることです。

### でも、それって危険では？

いいえ。その理由は次のとおりです：

私たちは **のみ** 次の場合にCVEを抑制します：

* 上流が、今後も修正は一切提供されないことを確認している。
* その問題が文脈上関連しない（例：コンテナ内では悪用できない）。
* Aikidoが、より実行可能なアラート（例：EOLイメージ）に信号を置き換えられる。<br>

私たちは **決して** 次のような脆弱性は抑制しません：

* パッチまたは修正が利用可能である
* あなたの環境で悪用可能であることが分かっている
* 進行中の脅威に対して直ちに対応が必要である

### どうすればよいですか？

🔍 これを探してください：

* 「End-of-Life container」の警告、またはベースイメージのアップグレードを推奨する案内
* ベースイメージを新しいサポート対象バージョンに更新してください。それにより、修正不可能なCVEの大半が一度に自動的に削除されます。

### 高度なオプション（Enterprise）

古いソフトウェアを使い続ける必要がある場合、Aikidoは次を提供します：

* 🔧[ コンテナの自動アップグレード](/docs/docs-ja/autofix-to/scope/ai-autofix-for-containers.md)
* 🔐 [Aikido Images: バックポート済みパッチを備えたゼロCVEのベースイメージ](/docs/docs-ja/autofix-to/scope/autofix-for-containers-using-aikido-images.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/hajimeni/core-functionalities/what-does-no-fix-mean.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
