For the complete documentation index, see llms.txt. This page is also available as Markdown.

カスタムルールの概要

Aikidoでは、コードセキュリティ、クラウドセキュリティ、コード品質にわたって独自のルールを定義できるため、チェックをあなたの環境や基準に合わせられます。

カスタムルールを追加できる場所

  • 内部セキュリティ API の強制や、組織固有の一般的な設定ミスなど、あなたのスタックに特有のアプリケーションやインフラのパターンを検出するルールを定義します。

  • Aikido の管理ルールに加えて、独自のクラウド設定ミスチェックを追加できます。カスタム CSPM ルールはタグを使ってコンプライアンスベンチマークにマッピングでき、バックアップルールを ISO 27001 の各項目にマッピングするなど、他のクラウドルールと同様にコンプライアンスレポートに表示されます。

  • 適用したいコードパターンや規約を自然言語で記述します。Aikido はそれを AI 搭載のチェックに変換し、プルリクエスト上で実行して、チーム固有のコーディングガイドラインの強制を支援します。

一般的な使用例

  • 必要なラッパーや安全なヘルパーなど、社内のセキュリティガイドラインをコード化する

  • 特定のアーキテクチャでリスクの高いクラウド設定を検出し、それらをコンプライアンスフレームワークに結び付ける

  • ローカルのコーディング標準とアーキテクチャルールを強制する

最終更新

役に立ちましたか?