For the complete documentation index, see llms.txt. This page is also available as Markdown.

エフェメラルコードスキャン

結果をファイルに書き込む、1回限りのスタンドアロンの SAST と依存関係スキャンを実行するには、次のようなコマンドを実行します:

./aikido-local-scan ephemeral-scan path_to_your_repo --apikey AIK_CI_xxx

これにより、検出結果は次のファイルに書き込まれます: aikido-scan-results.json ファイルです。\n\nすべてのCLIオプション:

使用法: aikido-local-scanner ephemeral-scan [options] <path>

結果を JSON ファイルに出力するスキャンを実行します。BETA: SAST と依存関係スキャンをサポートします。

引数:
  path                               スキャンしたいパス。

オプション:
  --apikey <apikey>                  スキャン結果を処理するための API キー。 (env: AIKIDO_API_KEY)
  --repositoryname <repositoryname>  スキャン結果を照合する Aikido のリポジトリ名。 (default: "")
  --tmpdirectory <tmpdirectory>      スキャン中に使用する一時ディレクトリ。 (default: "./.aikidotmp-1783353891564")
  --debug                            コマンド出力に追加のデバッグ情報を追加します。
  --exclude <exclude_path>           スキャンから除外するファイルまたはフォルダのパスを指定します。このオプションは複数回指定できます。 (default: [])
  --result-output <output>           問題を書き込む JSON ファイル。 (default: "./aikido-scan-results.json")
  --scan-types [types...]            実行するスキャンの種類を指定します。 (choices: "code", "dependencies", default: ["code","dependencies"])
  --scan-timeout <timeout>           各スキャンのタイムアウト(ミリ秒)。(default: 900000ms).
  --enable-proxy                     HTTPS_PROXY 環境変数を使用してリクエストをプロキシします
  --ca-bundle <path>                 --enable-proxy 使用時に信頼するカスタムルート CA を含む PEM ファイルへのパス。 (env: AIKIDO_CA_BUNDLE)
  --include-dev-deps                 開発依存関係のスキャンを有効にします(例: package.json の devDependencies など)
  -h, --help                         コマンドのヘルプを表示します

一般的な使用例

以下に、一般的なユースケースの設定例をいくつか示します。 依存関係スキャンのみを実行したい

コードスキャンのみを実行したい

最終更新

役に立ちましたか?