コンテンツにスキップ

IDEでのオープンソース依存関係スキャン(SCA)

Aikido の IDE拡張機能は、エディタを離れることなくオープンソース依存関係の脆弱性を発見し修正するのに役立ちます。プロジェクトのマニフェストとロックファイルをスキャンして、古くなったパッケージや安全でないパッケージを検出し、影響を受けるバージョンをハイライトし、安全なアップグレードを提案します。

  • Aikido は依存関係のマニフェストとロックファイルを読み取り、パッケージとバージョンの正確なリストを作成します。
  • 結果には、既知の CVE、深刻度、影響を受けるバージョン、安全なアップグレード範囲が含まれます。
  • 手動で SCA スキャンを一度実行すると、拡張機能はワークスペース内のロックファイルの変更を監視し、結果を自動的に更新します。
  1. VS Code で Aikido サイドバーを開きます。
  2. 「Open-source dependencies」に移動します。
  3. 「Start scanning」をクリックします。
  4. 結果が表示されたら、パッケージを選択して詳細、アドバイザリ、修正ガイダンスを確認します。
  5. 各検出結果には、問題を解決する最小安全バージョンまたはバージョン範囲が表示されます。
  6. サポートされているエコシステムでは、AI AutoFix がマニフェストを更新するか、IDE から適用できる安全なバージョンアップを提案できます。
  1. 「Aikido Workspace Scan」を開きます。
  2. 「Scan All Code」を押します。
  3. 結果が表示されたら、パッケージのロックファイルを選択して詳細、アドバイザリ、修正ガイダンスを確認します。
  4. 各検出結果には、問題を解決する最小安全バージョンまたはバージョン範囲が表示されます。