Patches de segurança que não quebram a produção
A Aikido faz o backport de correções de CVE para a versão exata fixada no seu lockfile. Mesmo pacote, string de versão e APIs. Sem reescrever código, apenas faça o merge de um PR.






Você encontrou uma CVE, mas resolvê-la exige um upgrade de versão principal
.avif)
Alterações de API disruptivas
Novas versões frequentemente vêm com alterações de API que exigem que os desenvolvedores reescrevam sua base de código existente.
Alto esforço
Refatorar código, atualizar dependências e retestar integrações pode levar semanas.
Ônus de verificação
Um caso de borda não detectado pode quebrar a produção. Os testes devem ser exaustivos.
A Aikido corrige a CVE na versão que você já está executando
.avif)

Foque em construir, não em alterações disruptivas
Elimine seu backlog de CVEs
Vulnerabilidades são corrigidas, com substituições diretas automaticamente.
Alivie a pressão sobre a equipe
Pare de fazer os desenvolvedores equilibrarem o tempo entre produto e segurança, reduzindo a carga de segurança.
Foque os recursos no roadmap
Entregue mais valor de negócio reduzindo o tempo gasto com patching de segurança.
Obtenha proteção imediata
Bibliotecas com patches na sua mesma versão são a maneira mais rápida de fechar CVEs.
“O Aikido permitiu que nossos engenheiros voltassem ao que fazem de melhor – construir sistemas de defesa avançados – sem se atolar na limpeza de CVEs. Isso nos ajudou a ganhar projetos, construir confiança e ficar à frente do cronograma.”
Sam StentonLíder de DevOps e Plataforma, SiXworks


Patches de segurança enviados diariamente. Corrija CVEs dentro do SLA.
Novos patches por dia
Vulnerabilidades de Exploração Conhecidas
CVEs Críticas e de Alta Severidade
CVEs de Média a Baixa Severidade
Aikido As bibliotecas explicadas em 2 minutos.
Corrija vulnerabilidades de segurança em suas dependências sem alterações disruptivas ou atualizações de versão.
Corrija suas CVEs sem quebrar a produção
Corrija as vulnerabilidades nos seus projetos sem correr o risco de provocar alterações que causem quebras de compatibilidade.
Veja o Aikido em ação
Insira seu e-mail corporativo para assistir ao vídeo

Corrija suas CVEs sem quebrar a produção
A Aikido cria bibliotecas livres de CVEs em um ritmo sem precedentes,
permitindo que você corrija vulnerabilidades em todos os projetos sem o risco de quebras de compatibilidade.


FAQs sobre Aikido Libraries
O AutoFix padrão sugere o menor aumento de versão que corrige a CVE. Você ainda faz o upgrade.
O Aikido Libraries não faz upgrade. Ele faz o backport da correção de segurança para a versão exata que você já usa.
A string de versão permanece a mesma. A API pública permanece a mesma. O comportamento deve permanecer o mesmo.
Você pode usar ambos. Repositórios protegidos ainda recebem o AutoFix padrão para problemas que não estão no conjunto de dependências fixadas.
O Aikido cria variantes seguras das versões exatas em seu lockfile.
Ele adiciona um +aikido.N sufixo.
Exemplo: starlette 0.27.0 torna-se starlette 0.27.0+aikido.1.
O nome do pacote permanece o mesmo. A versão base permanece a mesma. Apenas o sufixo é novo.
Para npm, usamos um hífen em vez de um sinal de mais. Exemplo: 2.5.0-aikido.1.
Aikido As bibliotecas suportam JavaScript, Java, Python, PHP, Go, .NET e Ruby.
A cobertura depende do ecossistema.
O Catálogo de Bibliotecas mostra quais pacotes e versões estão disponíveis para o seu lockfile.
Funciona para ambos.
É mais útil quando as atualizações são arriscadas.
Isso inclui serviços legados e dependências não mantidas.
Também inclui dependências transitivas fixadas que você não controla.
Para repositórios de rápido desenvolvimento, uma atualização AutoFix normal pode ser a opção mais rápida.
Use Aikido Libraries quando a atualização é o problema.
Aikido Libraries é uma assinatura anual por repositório protegido.
Você paga com créditos Aikido.
Mostramos o custo em créditos antes de você confirmar.
A assinatura é renovada a cada ano até você cancelar.
Detalhes completos estão na documentação.
Aikido corrige novas vulnerabilidades e as inclui em PRs AutoFix diários.
Você não precisa reproteger o repositório.
A proteção é contínua.
Se ainda não tivermos uma variante corrigida, produziremos uma e a enviaremos em um PR futuro.
.avif)