なぜ問題が解決済みとしてマークされたのか
最終更新
役に立ちましたか?
Aikidoでは、問題は自動的に〜から移動します 開く 〜へ 解決済み 最新のスキャンで検出されなくなったとき。
これが起こる一般的な理由はいくつかあります:
チームの誰かが問題を解決したため、スキャンに表示されなくなっています。というのも、それは コード内で完全に削除または修正された.
もし 別のブランチをスキャンしている場合、Aikido は次のことを行います:
古いブランチに紐づく問題をクローズする
新しいブランチで見つかった問題を開く
💡スキャン対象のブランチは、 リポジトリページ

影響を受けたファイルが 移動または名前変更されたをスキャンしている場合、Aikido は次のことを行います:
元の問題を解決済みとしてマークする(ファイルパスが変更されたため)
新しいファイルの場所で新しい問題が開かれる可能性がある
CVEは、影響を受けるバージョンを絞り込むために更新されることがあります。
例:
Aikidoは、CVE-2021-44832 に基づいて log4j:2.17.1 の脆弱性を検出しました。
その後、CVEが更新され、影響を受けるのはバージョン ≤2.17.0 のみであることになりました。
Aikidoはこの変更を反映し、2.17.1 の問題を自動的に削除しました。
脆弱なパッケージが本番用依存関係から開発用依存関係へ移動された場合、Aikido は次のことを行います:
元の問題を解決済みとしてマークする(依存関係の種類が変わったため)
開発用依存関係は デフォルトでは スキャンされないため、以後その問題を報告しない
💡 開発用依存関係のスキャンは、 リポジトリごとに 有効化できます。 詳細はこのドキュメントをご覧ください
静的解析ルールは、誤検知を減らすために継続的に改善されています。これらのルールがより正確になるにつれて、Aikido は次のことを行う場合があります:
以前にフラグされた問題を解決済みとしてマークする
同様のパターンに対する今後の誤検知を防ぐ
ローカルでスキャンする際に、 対象ディレクトリ を変更すると、スキャン対象に影響します。
スキャンされなかったパスの問題は解決済みとしてマークされます
新しい場所に新しい問題が表示されることがあります
この一覧は最も一般的な原因をカバーしていますが、他の例外ケースもあるかもしれません。
👉 何が理由で解決済みとマークされたのか分からない場合は、アプリ内チャットからご連絡ください。喜んでお手伝いします。
最終更新
役に立ちましたか?
役に立ちましたか?