Aikido

Patches de segurança que não quebram a produção

A Aikido faz o backport de correções de CVE para a versão exata fixada no seu lockfile. Mesmo pacote, string de versão e APIs. Sem reescrever código, apenas faça o merge de um PR.

Seus dados não serão compartilhados · Acesso somente leitura · Não é necessário cartão de crédito
Mais de 150 mil organizações confiam em nós
|
Adorado por mais de 300 mil programadores
|
4.7/5
O PROBLEMA

Você encontrou uma CVE, mas resolvê-la exige um upgrade de versão principal

Alterações de API disruptivas

Novas versões frequentemente vêm com alterações de API que exigem que os desenvolvedores reescrevam sua base de código existente.

Alto esforço

Refatorar código, atualizar dependências e retestar integrações pode levar semanas.

Ônus de verificação

Um caso de borda não detectado pode quebrar a produção. Os testes devem ser exaustivos.

A SOLUÇÃO

A Aikido corrige a CVE na versão que você já está executando

AUTOFIX

Corrija CVEs sem atualizações de versão ou quebras de compatibilidade

Aikido produz variantes seguras das versões exatas dos pacotes em seu lockfile. O mesmo nome de pacote com um sufixo +aikido marcando o patch. Sem novas versões principais, alterações de API ou código para reescrever.

CONFIANÇA

Patches de segurança mínimos e verificados por humanos em que você pode confiar

Cada patch é verificado por humanos pela Aikido. Cada alteração é inspecionável como um diff legível por humanos, limitado à correção da CVE e nada mais. Saiba exatamente o que você está implantando.

PROTEJA

Proteja continuamente seus repositórios com as Bibliotecas Aikido

Ative a proteção uma vez. A Aikido envia um PR diário fixando cada pacote à sua variante corrigida, incluindo CVEs recém-descobertas. Sem aplicação manual de patches e sem CVEs repetidas.

Por que as equipes escolhem as bibliotecas Aikido

Foque em construir, não em alterações disruptivas

Elimine seu backlog de CVEs

Vulnerabilidades são corrigidas, com substituições diretas automaticamente.

Alivie a pressão sobre a equipe

Pare de fazer os desenvolvedores equilibrarem o tempo entre produto e segurança, reduzindo a carga de segurança.

Foque os recursos no roadmap

Entregue mais valor de negócio reduzindo o tempo gasto com patching de segurança.

Obtenha proteção imediata

Bibliotecas com patches na sua mesma versão são a maneira mais rápida de fechar CVEs.

“O Aikido permitiu que nossos engenheiros voltassem ao que fazem de melhor – construir sistemas de defesa avançados – sem se atolar na limpeza de CVEs. Isso nos ajudou a ganhar projetos, construir confiança e ficar à frente do cronograma.”

Sam StentonLíder de DevOps e Plataforma, SiXworks

A GEA mudou de SonarQube para Aikido
Nenhum item encontrado.
VELOCIDADE X COBERTURA X RESPOSTA SLA

Patches de segurança enviados diariamente. Corrija CVEs dentro do SLA.


100+

Novos patches por dia

Criação diária de patches
KEVs

Vulnerabilidades de Exploração Conhecidas

< Under 48h
Severas

CVEs Críticas e de Alta Severidade

< Under 7 days
Média

CVEs de Média a Baixa Severidade

Comercialmente razoável

Funciona com sua stack

Javascript
Python
.NET/C#
Java
PhP
Go
Ruby
Navegue pela biblioteca do Aikido
ASSISTA À DEMONSTRAÇÃO

Aikido As bibliotecas explicadas em 2 minutos.

Corrija vulnerabilidades de segurança em suas dependências sem alterações disruptivas ou atualizações de versão.

Veja o Aikido em ação

Insira seu e-mail corporativo para assistir ao vídeo

Assistir ao Vídeo

Corrija suas CVEs sem quebrar a produção

A Aikido cria bibliotecas livres de CVEs em um ritmo sem precedentes,
permitindo que você corrija vulnerabilidades em todos os projetos sem o risco de quebras de compatibilidade.

FAQ

FAQs sobre Aikido Libraries

Como o Aikido Libraries difere do AutoFix padrão?

O AutoFix padrão sugere o menor aumento de versão que corrige a CVE. Você ainda faz o upgrade.

O Aikido Libraries não faz upgrade. Ele faz o backport da correção de segurança para a versão exata que você já usa.

A string de versão permanece a mesma. A API pública permanece a mesma. O comportamento deve permanecer o mesmo.

Você pode usar ambos. Repositórios protegidos ainda recebem o AutoFix padrão para problemas que não estão no conjunto de dependências fixadas.

Como um pacote corrigido aparece no meu lockfile?

O Aikido cria variantes seguras das versões exatas em seu lockfile.

Ele adiciona um +aikido.N sufixo.

Exemplo: starlette 0.27.0 torna-se starlette 0.27.0+aikido.1.

O nome do pacote permanece o mesmo. A versão base permanece a mesma. Apenas o sufixo é novo.

Para npm, usamos um hífen em vez de um sinal de mais. Exemplo: 2.5.0-aikido.1.

Quais ecossistemas são suportados?

Aikido As bibliotecas suportam JavaScript, Java, Python, PHP, Go, .NET e Ruby.

A cobertura depende do ecossistema.

O Catálogo de Bibliotecas mostra quais pacotes e versões estão disponíveis para o seu lockfile.

Isso funciona em repositórios ativamente desenvolvidos ou apenas em legados?

Funciona para ambos.

É mais útil quando as atualizações são arriscadas.

Isso inclui serviços legados e dependências não mantidas.

Também inclui dependências transitivas fixadas que você não controla.

Para repositórios de rápido desenvolvimento, uma atualização AutoFix normal pode ser a opção mais rápida.

Use Aikido Libraries quando a atualização é o problema.

Como funciona a precificação?

Aikido Libraries é uma assinatura anual por repositório protegido.

Você paga com créditos Aikido.

Mostramos o custo em créditos antes de você confirmar.

A assinatura é renovada a cada ano até você cancelar.

Detalhes completos estão na documentação.

O que acontece quando uma nova CVE é encontrada depois que meu repositório é protegido?

Aikido corrige novas vulnerabilidades e as inclui em PRs AutoFix diários.

Você não precisa reproteger o repositório.

A proteção é contínua.

Se ainda não tivermos uma variante corrigida, produziremos uma e a enviaremos em um PR futuro.