For the complete documentation index, see llms.txt. This page is also available as Markdown.

GitHub PRゲーティング

AikidoのインターフェースからGitHubのPRゲーティングを簡単に設定できます。この機能では、 新たに導入された しきい値を超えた問題をブロックし、プルリクエストがどの既存の問題を解決するかを確認できます。これらのチェックは 毎回 変更がフィーチャーブランチにコミットされるたびに実行されます。このドキュメントでは、コードを使わずに複数のリポジトリを同時にまとめて構成を管理することに焦点を当てています。

ユースケース

  • 一括リポジトリ管理: Aikidoのインターフェースから複数のリポジトリの設定を一度に簡単に指定・管理できます。

  • コード不要の統合: GitHubにAikidoアプリをインストールして、コードを埋め込まずにチェックを管理でき、セットアップを簡単にします。

  • コスト効率: Aikido経由でGitHub Checksを管理することで、GitHub上のCI時間を使わずに済み、大幅なコスト削減につながります。

GitHub CIの設定

手順 1. 次へ移動してください 統合ページ およびCIゲーティングセクションでGitHubを選択します。

GitHub、GitLab、Bitbucket、AzureのCIツールを接続して、リスクの高いコードのマージをブロックします。

手順 2. 次をインストールします Aikido PR Checksアプリ GitHubで。ワークスペースで現在使用しているGitHub組織を選択してください。Aikidoにアクセスを許可するリポジトリを選びます。Aikido内からこれらを簡単に管理できるよう、すべてのリポジトリへのアクセスを許可することをおすすめします。

ロゴとインストール先の確認が表示された、Aikido PR Checksのインストールプロンプト。

手順 3. Aikidoはあなたを GitHub CIページ へリダイレクトします。リポジトリの概要が表示されます。リポジトリの設定を始められます。まずは1つのリポジトリから始めて、すべてが問題なく動作することを確認することをおすすめします。

手順4. リポジトリを一括選択 を開き、 PRスキャンを設定 下部のフローティングバーで

手順 5。 これにより設定モーダルが開き、選択したリポジトリの失敗しきい値とスキャンを選択できます。

有効化されたスキャンをGitHubのPRチェックを失敗させずに実行するには、 常に合格.

「about-github」リポジトリのセキュリティスキャン設定。

初期設定の後に新しいリポジトリを追加した場合は、それらのリポジトリも設定する必要があります。

既定の設定を自動的に適用するには、 新しいリポジトリ向けの既定の PR/MR ゲーティング設定.

PR コメントから直接問題を無視する

Aikidoが検出事項についてPR内インラインコメントを投稿した場合、コメントに次のように返信することで、GitHubからその問題を直接無視できます。

@AikidoSec ignore: [無視する理由]

例:

@AikidoSec ignore: このシークレットはテスト専用です。

これは、Aikido プラットフォームで手動で問題を無視するのと同じ操作を行います:

  • この問題は Aikido で無視済みとしてマークされます。

  • 無視理由が保存されます。

  • すべてのブロッキング問題が解決または無視されると、PR ゲーティングは緑になります。

無視する権限がない場合、このコメントは次の場所にリクエストを作成します: 承認受信箱 問題をすぐに無視する代わりに、検出結果は管理者が承認または却下するまでフィードに残ります。

失敗したPRチェックでマージをブロックする

AikidoはPRチェックを失敗にできますが、その失敗したチェックでマージをブロックするかどうかはGitHubが決めます。必須ステータスチェックを使用してブランチ保護を設定してください。

特定のリポジトリに例外を追加する

設定が少し異なる特定のリポジトリを1つ用意したい場合があるかもしれません。リポジトリアイテムの三点メニューをクリックするか、1つ以上の項目を選択して スキャンを設定 プロセスを再度実行します。

プロジェクトの構成管理オプションを備えた、重大な脆弱性のステータスダッシュボード。

最終更新

役に立ちましたか?