For the complete documentation index, see llms.txt. This page is also available as Markdown.

ローカルコードスキャン用のLinux設定

目次:

ローカルコードスキャンのための Linux セットアップ

Aikido Security Local Scanner は、Aikido Security のスキャンをお使いの環境内で実行できるツールで、コードが外部に出ることはありません。スキャンはローカルで行われ、その結果は Aikido Security プラットフォームにアップロードされます。このセットアップにより、任意のリポジトリを自分のマシン上でローカルにスキャンできます。

要件

現在、x86_64 と ARM64 のオペレーティングシステムアーキテクチャをサポートしています。

一時フォルダ

スキャナーは、特定の処理を行うために一時的なローカルフォルダ(デフォルトは .aikidotmp)を作成します:

  • 効率的にスキャンを行うために、特定の lockfile をコピーします。

  • スキャナーの結果を書き込みます。

このフォルダはスキャン終了後にクリーンアップされます。

さらに、一部のファイルは一時作業ディレクトリにコピーされます。十分な空き容量があることを確認してください。最小で 10GB を推奨します。

Local Scanning の設定方法

1. 認証トークンを取得する

  1. へ移動してください Local Scanner の設定ページ

  2. 認証トークンを生成してコピーします。このトークンは 1 回しか表示できないので注意してください。

  3. このトークンを引数として追加します --apikey プロジェクトで Local Scanner を実行する際に。

2. プロジェクトに Local Scanner を追加する

Aikido UI からローカルスキャナーのバイナリをダウンロードします。

3. Local Scanner を実行する

あとは、スキャンしたいディレクトリでスキャナーを実行するだけです。

デフォルトではすべてのスキャナーが実行されます。特定のスキャナーだけを実行したい場合は、スキャナー名を指定することで可能です --scanners オプションです。CLI オプションの詳細は以下で確認できます。 こちら.

または、次の場所の Docker イメージを使用できます。 Docker Hub または AWS Elastic Container Registry リポジトリをスキャンするために。次のものがあることを確認してください。 Docker がインストールされている その前に。まずスキャンしたいディレクトリに移動し、次のようなコマンドでスキャンを実行します。

4. スキャン結果を確認する

最初のスキャンが完了したら、Aikido Feed で結果を確認できます。指定した名前のリポジトリが作成され、スキャン結果のすべてが含まれています。

最終更新

役に立ちましたか?