Chaque correction est soumise sous forme de pull request à laquelle vous faites confiance
Aikido transforme les résultats issus de SAST, SCA, IaC et sécurité des conteneurs en pull requests prêtes à être intégrées à merge.






Créez des corrections automatiques instantanées pour chaque vulnérabilité de sécurité détectée par vos moteurs.
Corrigez les vulnérabilités CVE sans perturber votre processus de compilation
La plupart des outils de correction automatique ne vous proposent qu'une seule option : passer à la dernière version. Aikido opte pour la mise à jour mineure la plus sûre, lorsqu'elle existe. Lorsque cela s'avère trop risqué, Aikido Libraries applique le correctif à la version exacte que vous utilisez déjà.

SAST corrections en quelques secondes
Aikido génère la plupart des corrections SAST en moins de 5 secondes. Prévisualisez-les, puis créez un fichier PR ou appliquez-les directement depuis votre IDE. Chaque correction est accompagnée d'un score de confiance, ce qui vous permet de savoir exactement ce qui va être déployé avant même que cela ne soit fait.

Plusieurs options pour chaque image
Aikido détecte automatiquement votre fichier Dockerfile et génère entre 3 et 5 options de correctifs, chacune associée à une image de base différente. Vérifiez ce que chacune corrige et si elle introduit des nouveautés, puis choisissez celle qui correspond le mieux à votre pile.

Pourquoi « Aikido » excelle dans la correction des vulnérabilités CVE
Incroyablement rapide
AutoFix ouvre une page prête à l'emploimerge PR dès qu'une vulnérabilité CVE est détectée.
Entièrement automatisé
AutoFix classe chaque CVE et ouvre automatiquement l'PR de correction, en les regroupant par dépôt et par fichier de verrouillage.
Cela n'entraîne pas de problème de compilation
Aikido Libraries applique le correctif à la version exacte que vous utilisez déjà. Sans modifications incompatibles.
Fonctionne comme vous le souhaitez
Ajoutez des instructions personnalisées et définissez vos propres noms de branches, messages de commit et règles d'merge . AutoFix les utilise systématiquement.


Corrigez automatiquement vos résultats, gratuitement
Identifier, peaufiner et déployer des correctifs en quelques minutes

.avif)
Prévisualisez le correctif avant qu'il n'affecte votre code
Aikido affiche l'intégralité des différences ainsi qu'un score de confiance avant toute fusion. Un score de confiance élevé indique que le modèle est bien compris. Tout score inférieur est signalé pour faire l'objet d'un examen plus approfondi.

Affiner sans quitter la page Aikido
Peut-être que le correctif nécessite un autre modèle de gestion des erreurs, ou qu’il faudrait y ajouter un test. Indiquez à l’IA d’ Aikido ce qu’il faut modifier et elle mettra à jour ce même correctif. Vous restez sur Aikido: pas besoin de changer d’outil ni de copier-coller la vulnérabilité dans un autre chatbot. Une fois que tout semble correct, envoyez un message à merge pour clôturer la vulnérabilité.
« Si vous avez du mal à acheter un seul outil d'analyse de vulnérabilités à un prix abordable qui coche le plus de cases, c'est celui que j'achèterais »
James BerthotyExpert en cybersécurité chez latio.tech
« Le délai le plus court pour corriger une vulnérabilité n'a été que de 5 secondes après sa détection. C'est ça l'efficacité. »
Aufar SukmajayaDéveloppeur Back-End


Continuez à corriger automatiquement où que vous travailliez.
.avif)
Correction automatique directement dans votre IDE
Aikido IDE corrige automatiquement le code en temps réel. Corrigez les problèmes avec des suggestions en un clic au fur et à mesure que votre code est écrit ou généré.
.avif)
Autofix directement dans votre PR
Arrêtez le code non sécurisé avant sa fusion. Bloquez les pull requests en fonction de leur sévérité et de leur type. Aikido ajoute des commentaires en ligne afin que les développeurs reçoivent un feedback de sécurité instantané et au niveau de la ligne.

Résultats du test d'intrusion et de l'analyse de code par Autofix
Lorsqu'un test d'intrusion par IA ou une analyse « analyse de code par IA » identifie un problème, AutoFix génère un correctif prêt à être examiné, que vous pouvez « merge » ou peaufiner.
« Le faible taux de faux positifs, associé à la fonctionnalité AutoFix, permet à nos équipes de gagner plusieurs heures chaque semaine. »
Gagnez des heures, corrigez automatiquement vos vulnérabilités.
Sécurisez votre code, votre cloud et votre runtime au sein d'un système centralisé.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.


FAQ sur la correction automatique par IA d'Aikido
Oui, vous pouvez exporter un SBOM complet au format CycloneDX, SPDX ou CSV en un seul clic. Il suffit d'ouvrir le rapport Licences et SBOM pour visualiser tous vos packages et licences.
Oui, vous pouvez connecter un dépôt réel (accès en lecture seule) ou utiliser notre projet de démonstration public pour explorer la plateforme. Toutes les analyses sont en lecture seule et Aikido ne modifie jamais votre code. Les correctifs sont proposés via des pull requests que vous examinez et fusionnez.
Nous ne pouvons ni ne voulons, c'est garanti par un accès en lecture seule.
Aikido ne conserve pas votre code après une analyse. Certaines analyses, telles que SAST et détection de secrets, nécessitent une opération de clonage Git. Vous trouverez des informations plus détaillées sur help.aikido.dev.
Bien sûr ! Lorsque vous vous inscrivez avec votre compte Git, ne donnez accès à aucun dépôt et sélectionnez plutôt le dépôt de démonstration !