コンテンツにスキップ

Kiro IDE

Aikido は、ハードコードされたシークレット(APIキー、トークン)や安全でないコードパターン(SQLインジェクション、パストラバーサルなど)をプロジェクト内で自動的にスキャンし、問題を早期に発見してコードベースを安全に保てるようにします。

スキャンはファイルを開いたり変更を保存したりするたびに自動的に実行されるため、開発の早い段階で問題を発見しやすくなります。

セキュリティ上の問題が見つかると、コード内に直接ハイライト表示され、Aikido ウィンドウに一覧表示されます。

Extensionsを開いて「Aikido Security」をインストールする

Section titled “Extensionsを開いて「Aikido Security」をインストールする”

代わりに、以下のリンクからマーケットプレイスにアクセスすることもできます。

サイドバーのアイコンをクリックして Aikido プラグインを開き、「Connect to Aikido」をクリックして Aikido プラットフォームで認証します。

代わりに、コマンドパレットを開いて Aikido: Log In を実行することもできます。

自動認証がうまく動作しない場合は、Integrationsページの手順に従って、Aikido 内で手動でパーソナルアクセストークンを作成できます。

以下は、拡張機能が正しく動作しているか確認するために使用できる index.js ファイルの例です。1件の SAST の問題(SQLインジェクション)と1件の露出したシークレット(SQL Server接続文字列)が検出されるはずです。

const app = {}
app.get("/user", (req, res) => {
const connStr = "Server=tcp:myserver.database.windows.net,1433;Initial Catalog=mydb;Persist Security Info=False;User ID=myuser;Password=$uperSecret123!@#";
const username = req.query.username
const unsafeQuery = `SELECT * FROM users WHERE username = '${username}'`
sql.connect(connStr).query(unsafeQuery, (err, result) => {
res.status(200).send(result)
})
})

追加のセキュリティツールを有効にする

Section titled “追加のセキュリティツールを有効にする”

AIエージェント向けMCPpre-commitフックSafe Chainといった Expansion Packs で、IDE内の Aikido を拡張できます。詳細は以下のドキュメントを参照してください。

Aikido Expansion Packs

プラグインのインストールが完了したので、作業中にセキュリティ上の問題を発見するのに役立つ機能を見ていきましょう。

IDEでのリアルタイムSAST、Secrets、IaCスキャン

IDEでのオープンソース依存関係スキャン(SCA)

IDEでのフルワークスペーススキャン

IDEでのAikido AI

VS Code - 拡張機能の接続が繰り返し切断される

VS Code - サポート向け情報