For the complete documentation index, see llms.txt. This page is also available as Markdown.

言語別依存関係スキャン(SCA)のサポート

Aikido は、すべての push と pull request に対して、IDE 内でリアルタイムに SCA を実行し、さらに定期的な再スキャン(デフォルトは毎日)も行うため、変更されていない依存関係に新たに公開された CVE も検出できます。SCA は既知の CVE とリスクのあるオープンソース ライセンスを対象にします。

以下は、対応している言語とそれぞれのロックファイルの表です。ロックファイルは、ビルド時の速度が向上し、ビルドの再現性が高まり、サプライチェーン攻撃に対する第一の防御層となるため、デフォルトでの使用を推奨します。もちろん、ロックファイルは Aikido が脆弱なパッケージを見つけるのにも役立ちます。

ルートとすべてのサブフォルダの両方でロックファイルをスキャンします。

言語
スキャン対象のロックファイル

JavaScript TypeScript

npm-shrinkwrap.json

package-lock.json

yarn.lock

pnpm-lock.yaml

pnpm-lock.yml

bun.lock

deno.lock

libman.json

PHP

composer.lock

Java

gradle.lockfile

build.gradle

pom.xml

.jar

.war

.ear ivy.xml

Swift

Package.resolved

Podfile.lock

Go

go.mod

Python

Pipfile.lock

poetry.lock

uv.lock

pdm.lock

requirements.txt

requirements.lock

Conda: requirements.yml

.NET

.csproj

.deps.json

packages.lock.json

packages.config

Packages.props paket.lock

Ruby

gemfile.lock

Rust

cargo.lock

cargo.toml

Kotlin

build.gradle.kts, gradle.lockfile

Dart

pubspec.lock

Elixir

mix.lock

C/C++

conan.lock

vcpkg.json

ロックファイルなしの C/C++ 依存関係 (詳細情報)

Scala

build.sbt

plugins.sbt

dependencies.scala

libraries.scala

.sbt.lock

Clojure

deps.edn project.clj

Unity UPM

packages-lock.json(Aikido は NPM から取得した UPM パッケージのみをスキャンおよびインポートします)

最終更新

役に立ちましたか?