IDEでのオープンソース依存関係スキャン(SCA)
Aikido の IDE拡張機能は、エディタを離れることなくオープンソース依存関係の脆弱性を発見し修正するのに役立ちます。プロジェクトのマニフェストとロックファイルをスキャンして、古くなったパッケージや安全でないパッケージを検出し、影響を受けるバージョンをハイライトし、安全なアップグレードを提案します。

- Aikido は依存関係のマニフェストとロックファイルを読み取り、パッケージとバージョンの正確なリストを作成します。
- 結果には、既知の CVE、深刻度、影響を受けるバージョン、安全なアップグレード範囲が含まれます。
- 手動で SCA スキャンを一度実行すると、拡張機能はワークスペース内のロックファイルの変更を監視し、結果を自動的に更新します。
手動でSCAスキャンを実行する
Section titled “手動でSCAスキャンを実行する”VSCode
Section titled “VSCode”- VS Code で Aikido サイドバーを開きます。
- 「Open-source dependencies」に移動します。
- 「Start scanning」をクリックします。
- 結果が表示されたら、パッケージを選択して詳細、アドバイザリ、修正ガイダンスを確認します。
- 各検出結果には、問題を解決する最小安全バージョンまたはバージョン範囲が表示されます。
- サポートされているエコシステムでは、AI AutoFix がマニフェストを更新するか、IDE から適用できる安全なバージョンアップを提案できます。
Eclipse
Section titled “Eclipse”- 「Aikido Workspace Scan」を開きます。
- 「Scan All Code」を押します。
- 結果が表示されたら、パッケージのロックファイルを選択して詳細、アドバイザリ、修正ガイダンスを確認します。
- 各検出結果には、問題を解決する最小安全バージョンまたはバージョン範囲が表示されます。
