言語別依存関係スキャン(SCA)のサポート
Aikido は、すべての push と pull request に対して、IDE 内でリアルタイムに SCA を実行し、さらに定期的な再スキャン(デフォルトは毎日)も行うため、変更されていない依存関係に新たに公開された CVE も検出できます。SCA は既知の CVE とリスクのあるオープンソース ライセンスを対象にします。
以下は、対応している言語とそれぞれのロックファイルの表です。ロックファイルは、ビルド時の速度が向上し、ビルドの再現性が高まり、サプライチェーン攻撃に対する第一の防御層となるため、デフォルトでの使用を推奨します。もちろん、ロックファイルは Aikido が脆弱なパッケージを見つけるのにも役立ちます。
ルートとすべてのサブフォルダの両方でロックファイルをスキャンします。
JavaScript TypeScript
npm-shrinkwrap.json
package-lock.json
yarn.lock
pnpm-lock.yaml
pnpm-lock.yml
bun.lock
deno.lock
libman.json
PHP
composer.lock
Java
gradle.lockfile
build.gradle
pom.xml
.jar
.war
.ear ivy.xml
Swift
Package.resolved
Podfile.lock
Go
go.mod
Python
Pipfile.lock
poetry.lock
uv.lock
pdm.lock
requirements.txt
requirements.lock
Conda: requirements.yml
.NET
.csproj
.deps.json
packages.lock.json
packages.config
Packages.props paket.lock
Ruby
gemfile.lock
Rust
cargo.lock
cargo.toml
Kotlin
build.gradle.kts, gradle.lockfile
Dart
pubspec.lock
Elixir
mix.lock
C/C++
Scala
build.sbt
plugins.sbt
dependencies.scala
libraries.scala
.sbt.lock
Clojure
deps.edn project.clj
Unity UPM
packages-lock.json(Aikido は NPM から取得した UPM パッケージのみをスキャンおよびインポートします)
最終更新
役に立ちましたか?