GitHub、Bitbucket、GitLab Cloud向けAutoFix
Aikido AutoFixは、プロジェクト内のサードパーティ依存関係の脆弱性をAikidoに修正させるためのツールです。パッケージの更新やその他の手段によって脆弱性を取り除くプルリクエストを作成することで、これを実現します。場合によっては、Aikido AutoFixが1件の問題だけでなく、脆弱性のクラス全体をまとめて解消することもあります。
現時点で自動修正機能がサポートしているのは、GitHub、Bitbucket、GitLab、GitLab Self-Managed、またはAzure DevOpsでホストされている JavaScript(Yarn、npm、pnpm)、Java(pom.xml)、Go、PHP(composer)、Python、.NET、Ruby のリポジトリに限られます。
Autofixのセットアップ
Section titled “Autofixのセットアップ ”手順1. Autofix設定 ページ、またはAutofixページに移動し、Enable Autofix をクリックしてAutofixを有効にします。

手順2. Aikido Autofixアプリケーションをインストールした後、Aikidoにこれらのプルリクエストを作成するよう指示できます。これは、サイドバーのサブイシューテーブル内のアクションメニューから行うか、Autofixページで一括管理できます。

Aikido Autofixが何を行うかは、事前に必ず説明されます。問題の修正方法が複数存在する場合もあり、その際は希望するオプションを選択できます。

修正が準備できると、要求された修正をインストールするために実行しているコマンドを示すモーダルが表示されます。これにより、必要に応じてプルリクエストの作成をローカルで再現できます。このモーダルは、処理が実行中であっても閉じることができます。
