すべての修正は、信頼できるプルリクエストとして送信されます
Aikido SAST 、SCA 、IaC、およびコンテナのセキュリティに関する調査結果を、マージ可能なプルリクエストに変換します。






エンジンによって検出されたすべてのセキュリティ問題に対して、即座に自動修正を作成する
ビルドを壊さずにCVEを修正する
ほとんどの自動修正ツールには、1つの選択肢しかありません。それは、最新バージョンにアップグレードすることです。 Aikido 修正が利用可能な場合、安全に適用できる最小限のバージョンアップを行います。それがリスクが高すぎる場合は、 Aikido Librariesは、その修正を、あなたが現在実行しているバージョンにバックポートします。

SAST 数秒で修正
Aikido SAST の修正のほとんどを5秒以内に生成します。プレビューを確認した後、プルリクエストを作成するか、IDEから直接適用できます。すべての修正には信頼度スコアが付いているため、実際にリリースされる前に、何がリリースされるかを正確に把握できます。

なぜ Aikido CVEの修正に優れているのか
信じられないほど速い
AutoFixは、CVEが検出された瞬間に、マージ可能な状態のプルリクエストを作成します。
完全自動化
AutoFixは、各CVEを分類し、リポジトリとロックファイルごとにグループ化して、修正用のプルリクエストを自動的に作成します。
ビルドが壊れることはありません
Aikido ライブラリは、そのパッチを、あなたが現在実行しているバージョンに正確にバックポートします。互換性を損なう変更はありません。
思い通りに動作します
独自の指示を追加し、ブランチ名、コミットメッセージ、マージルールを自由に設定できます。AutoFixは毎回それらを使用します。


検出結果を無料で自動修正
数分で不具合を検出し、修正を精査し、リリースする
.avif)
「もしあなたが、手頃な価格で最も多くの項目をチェックできる脆弱性スキャンツールを探して苦労しているなら、私ならこれを購入します。」
ジェームズ・バーソティlatio.techのサイバーセキュリティ専門家


どこで作業していても、自動修正機能を有効にしておく
.avif)
IDE上で直接自動修正
Aikido IDEはコードをリアルタイムでAutoFixします。コードの記述時や生成時に、ワンクリックの提案で課題を修正できます。
.avif)
Pull Request上で直接自動修正
不安全なコードがマージされる前に阻止します。重大度と種類に基づいてプルリクエストをゲートします。Aikidoはインラインコメントを追加し、開発者は即座にコード行レベルのセキュリティフィードバックを得られます。

ペンテスト の自動修正およびコード分析の結果
AIペンテスト または AI コード分析によって問題が特定されると、AutoFix はレビュー可能なパッチを生成し、それをマージしたり、さらに調整したりすることができます。
「誤検知率が低く、AutoFix機能も備わっているおかげで、当社のチームは毎週数時間の時間を節約できています。」
時間を大幅に節約し、検出結果を自動で修正しましょう。
コード、クラウド、ランタイムを1つの集中システムで保護します。
脆弱性を自動で迅速に発見し、修正します。


よくある質問(FAQ): Aikido AI autofix
はい、CycloneDX、SPDX、またはCSV形式で完全なSBOMをワンクリックでエクスポートできます。ライセンスとSBOMレポートを開くだけで、すべてのパッケージとライセンスを確認できます。
はい、実際のレポジトリ(読み取り専用アクセス)を接続するか、公開デモプロジェクトを使用してプラットフォームを探索できます。すべてのスキャンは読み取り専用であり、Aikidoがコードを変更することはありません。修正は、お客様がレビューしてマージするプルリクエストを通じて提案されます。
そのようなことはできませんし、起こり得ません。これは読み取り専用アクセスによって保証されています。
Aikido 分析後はコードが保存されません。「SAST 」や「シークレット Detection」などの一部の分析では、git clone 操作が必要となります。詳細については、help.aikido.dev をご覧ください。
もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。


