GitHub Container Registry
Github Container RegistryをAikidoと連携させることで、コンテナの既知の脆弱性をスキャンできます。
以下の簡単な手順に従って、この機能を有効にしてください。
手順1: Githubアカウントにログインし、必要な情報を取得します。
ユーザー名を取得する必要があります(スクリーンショット参照)

手順2: コンテナレジストリが存在する組織名をコピーします。これはgithub-urlに表示されています(スクリーンショット参照)

手順3: プロフィール設定、developer settings、Personal access tokens、Tokens (classic)から、Aikido用の新しいclassicトークンを生成します。
(直接リンク: https://github.com/settings/tokens)。
scopeにはread:packagesを含めます。

手順4: 取得した情報をAikidoに入力します(直接リンク: https://app.aikido.dev/settings/container-image-registry/add/github)

手順5: Aikidoがアクセス可能なすべてのコンテナリポジトリを検出し、一覧表示します。
手順6: 検出結果の重複排除の精度を高めるために、リポジトリをコードリポジトリにリンクできます。この手順は任意です。
手順7: レジストリの横にあるアクションメニューで「scan repos in registry」をクリックすると、スキャンが開始されます。結果はFeedに表示されます。