> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/hajimeni/which-aikido-product-should-i-use.md).

# どの用途にどのAikido製品を使う？

各機能の違いと、どれを選ぶべきか、または何から始めるべきか。

これらは異なるソリューションであり、同じものに別の名前を付けたものではありません。初日からすべてを使う必要はありません。

本を書くことは、コード側の製品がどのように異なるかを理解するための有用な方法です。

<table><thead><tr><th width="156.2734375">製品</th><th width="221.4453125">書籍のたとえ</th><th width="367.28515625">それが答える質問</th></tr></thead><tbody><tr><td><a href="/docs/docs-ja/kdosukyan/scanning-practices/sast-by-aikido-supported-languages-and-security-focus.md">SAST</a></td><td>スペルチェッカー</td><td>このコードには危険なパターンが含まれていますか？</td></tr><tr><td><a href="/docs/docs-ja/kdo/code-quality-overview.md">コード品質</a></td><td>スタイルガイド</td><td>このコードはチームの品質基準を満たしていますか？</td></tr><tr><td><a href="/docs/docs-ja/reby/how-deep-review-works.md">ディープレビュー</a></td><td>本全体の文脈の中で新しい部分をレビューする</td><td>この PR/MR は新たな問題を何か導入していますか？</td></tr><tr><td><a href="/docs/docs-ja/aikdo/ai-code-analysis.md">AI コード分析</a></td><td>本の完全版を（デジタルで）校正する</td><td>過去から引き継がれた、修正すべき既存の問題はありますか？</td></tr><tr><td><a href="/docs/docs-ja/pentesuto/aikido-pentest.md">Aikido Pentest</a></td><td>本の完全版を（印刷物で）校正する</td><td>本番環境に、修正すべき問題はありますか？コンプライアンス上必須です。</td></tr></tbody></table>

SAST は、信頼できないユーザー入力をファイル間で追跡します。接続されたリポジトリ上で実行され、PR gating を通じてプルリクエストでも実行されます。スペルチェッカーの行は、それが答える質問（既知のパターン）を示しているのであって、エンジンが単純だという意味ではありません。Code Quality も、品質に対して同じ考え方です。コードを追加するたびに、その新しいコードをチェックします。

Deep Review は「CI での SAST」でも、2 回目の Code Quality スキャンでもありません。PR gating は、差分に対して SAST（有効にしていれば Code Quality も）を実行します。Deep Review は、その行を超えた文脈で変更を読み取り、さらに **セキュリティと品質の両方**.

## インターネット公開アプリ

この 2 つは書籍のたとえの外にあります。

* [**アタックサーフェス監視**](/docs/docs-ja/dast-sfesu/attack-surface-scanning.md) 忘れられたサブドメインやぶら下がりの DNS など、あなたが把握していない可能性のあるインターネット公開資産を見つけます。
* [**DAST**](/docs/docs-ja/dast-sfesu/dast-surface-monitoring-overview.md) ([クイックスキャン](/docs/docs-ja/dast-sfesu/front-end-scanning/scan-front-end-app-domains-with-aikido.md)）：既知のドメインについて、セキュリティヘッダー、Cookie、TLS などの公開状況や設定を継続的にチェックします。深いインジェクションの検証や、ユーザー同士が互いのデータを見られることの証明に使うツールではありません。それは Pentest です。

## 何を選ぶか

**検索ボックスがだまされてデータベースを問い合わせる** （SQL インジェクション）。まずは SAST から始めてください。既知のパターンを見つけるのに pentest は必要ありません。

**プルリクエストによって、ユーザーが互いの注文を見られるようになってしまう。** アプリはまだ動いています。Deep Review を使ってください。SAST では危険なパターンは見つからないかもしれません。Deep Review は、その同じ変更内の品質問題も指摘できます。

**アプリは長い間本番稼働しており、顧客同士が分離されているかどうかわかりません。** ソースに対して AI Code Analysis を使用します。

**SOC 2、ISO、または顧客のセキュリティレビューのために pentest レポートが必要です。** Pentest を使用します。テスト環境で実行してください。

**古いログインページがまだインターネット上にあり、またはプロキシの変更により管理 API が露出してしまった。** Attack Surface Monitoring を使用して、到達可能なものを見つけます。すでに把握しているドメインの継続的な露出には Quick Scan を使用します。

## ここから始める

これらをすべて一度に実行する必要はありません。

1. **SAST と Code Quality:** [リポジトリを接続](/docs/docs-ja/hajimeni/setting-up-your-account/create-account-and-connect-your-repositories.md) して、SAST が接続されたリポジトリをスキャンできるようにします。その後、 [PR Checks](/docs/docs-ja/prtorirsugtingu/aikido-ci-gating-functionality.md) で、関心のあるリポジトリに対して SAST と Code Quality を有効にし、新しいコードが追加されるたびにチェックされるようにします。
2. **すべてのプルリクエストで:** 変更内容のセキュリティと品質を確認したい場合は、PR Checks で Deep Review を有効にしてください（PR gating がすでに実行する SAST と Code Quality のチェックを超えるものです）。
3. **意図的に:** リリース、監査、またはリスクの高いアプリなど、深さや証明が必要な場合は AI Code Analysis または Pentest を使用します。Code Quality [リポジトリスキャン](/docs/docs-ja/kdo/repository-scans.md) は既存のコードを対象にします。

インターネット公開アプリでは、ルートドメインに Attack Surface Monitoring を、すでに把握しているドメインに Quick Scan を追加してください。

金融やヘルステックのような規制の厳しい業界にいる場合、または接続されたシステムを含む複雑な構成がある場合は、 [継続的ペンテスト](/docs/docs-ja/pentesuto/continuous-pentesting.md) デプロイ後に実行中のアプリを再テストします。それは、ソース上のプルリクエストを読み取る Deep Review の代わりにはなりません。

クレジットについてはで説明されています [ウォレットとクレジット](/docs/docs-ja/miscellaneous-info/wallet-and-credits.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/hajimeni/which-aikido-product-should-i-use.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
