Aikido

Proteja as estações de trabalho dos programadores na origem

Um agente gere a instalação de pacotes, extensões IDE e ferramentas de IA. Funciona em segundo plano e só aparece quando algo fica bloqueado.

Seus dados não serão compartilhados · Acesso somente leitura · Não é necessário cartão de crédito
Confiado por mais de 50 mil organizações
|
Amado por mais de 100 mil desenvolvedores
|
4.7/5
FONTES

Proteja todas as estações de trabalho dos programadores contra código malicioso

Ferramentas e modelos de IA

Windsurf
Cursor
Gémeos
Antropic
OpenAI
GitHub Copilot
xAI
Servidores MCP
LangChain
Claude Code

Registos de pacotes

NPM
Maven
PyPi
NuGet

IDE e extensões de navegador

JetBrains
VS 
Código
OpenVSX
Firefox
Visual Studio
Chrome
COMO FUNCIONA

Aikido funciona em segundo plano, bloqueando as ameaças antes que estas causem danos.

Deteta

Quais ferramentas de IA, instalações de pacotes e downloads de extensões passam pelo agente Aikido. Pode ver exatamente o que está a ser executado em cada estação de trabalho de desenvolvimento antes que se torne um problema.

Previne

O malware conhecido é bloqueado antes de chegar ao sistema de ficheiros. Não é sinalizado posteriormente. Não é colocado em quarentena mais tarde. É bloqueado antes mesmo de ser descarregado.

Permite

As instalações bloqueadas geram um pedido de exceção. Os programadores não ficam bloqueados; os administradores aprovam com um clique. Sem ter de esperar nem criar um ticket.

Um agente, implementado através do seu MDM existente, proporciona às equipas de segurança uma visibilidade total sobre a utilização de ferramentas de IA e as instalações de software em todas as estações de trabalho dos programadores.

Os programadores estão a utilizar ferramentas de IA que a sua equipa de segurança nunca analisou

Veja todas as ferramentas de IA
Saiba exatamente quais modelos de IA, serviços e competências dos agentes cada programador está a utilizar em toda a sua frota, em tempo real.
Bloquear plugins de risco
Os servidores MCP e as competências dos agentes de IA podem executar código arbitrário. Aikido bloqueá-los ou aprová-los antes de qualquer execução.
Detectar injeção de prompt
Cada chamada a um serviço de IA é analisada para detetar padrões de injeção. Os ataques são bloqueados antes de chegarem ao modelo.
CONFIGURAÇÃO

Comece a utilizar em poucos minutos

Passo 1

Implementar nas estações de trabalho

Implemente através de MDMs como o Jamf, o Fleet ou o Kandji. Sem necessidade de nova infraestrutura. Faça a gestão das permissões a nível global e de equipa na Aikido .

Passo 2

Bloqueie as ameaças antes que elas cheguem ao sistema de ficheiros

Cada instalação de pacote e cada download de extensão passa pelo agente local Aikido, sendo verificada com base em informações atualizadas sobre malware antes de qualquer arquivo chegar ao sistema de ficheiros.

Passo 3

Monitorizar pacotes e a utilização da IA

Análise contínua de tudo o que está instalado, não apenas das novas instalações. Se um pacote de confiança for posteriormente comprometido, Aikido e remove-o automaticamente.

AIKIDO INTEL

Alimentado pelo feed de ataques à cadeia de abastecimento Aikido

ataques à Supply chain intensificar-se rapidamente: Trivy, Cannisterworm, LiteLLM e Axios foram todos alvo de ataques recentemente.

Pacotes maliciosos estão a infiltrar-se no npm e no PyPI, sendo executados durante a instalação antes que as equipas se apercebam de que algo está errado.

Aikido deteta continuamente pacotes maliciosos no npm, no PyPI e noutras plataformas. Cada deteção é automaticamente enviada para a lista de bloqueio nas estações de trabalho ligadas, antes que qualquer programador possa instalá-los.

Veja o nosso feed da Intel
Não é necessário cc

Os seus programadores instalam milhares de pacotes por ano. Proteja-os hoje mesmo.

Um agente é executado em segundo plano. Os programadores nem vão dar por isso.

Seus dados não serão compartilhados · Acesso somente leitura · Não é necessário cartão de crédito
“A automação e precisão da Aikido ajudam nossas equipes a focar na construção, e não em monitorar exaustivamente vulnerabilidades.”
Arsalan Ghazi
Head of AppSec, Revolut
FAQ

Perguntas Frequentes

Como é que os pacotes maliciosos são detetados?

Aikido um Threat Intelligence : Aikido . Este analisa ativamente novos pacotes utilizando uma combinação de regras estáticas e inteligência artificial. Os pacotes suspeitos são sinalizados e a nossa equipa de investigação interna encarrega-se de os analisar.

Em que medida Aikido se compara à utilização de um registo privado (por exemplo, o NuGet)?

Aikido oferece uma proteção mais abrangente em vários ecossistemas, enquanto um registo privado é a melhor opção quando é necessário um controlo rigoroso dentro de um ecossistema específico.

Como funciona Aikido do ponto de vista técnico?

Intercepta o tráfego HTTP ao nível do kernel, incluindo o tráfego encriptado por TLS através da adição de uma CA local, e foi concebido para funcionar em cadeia com outras soluções de inspeção de tráfego (como o primeiro elo).

De que forma Aikido com o nosso EDR atual?

Aikido opera ao nível dos pacotes, das extensões e da IA. Complementa o EDR, em vez de o substituir. O EDR deteta as ameaças depois de estas terem sido executadas. Aikido que elas sejam executadas desde o início.

Em que medida isto difere do bloqueio de ferramentas de IA ao nível da rede?

Os bloqueios de rede são vagos e fáceis de contornar. Um programador que utilize um hotspot pessoal pode contorná-los completamente. Aikido ao nível da estação de trabalho, por programador e por ferramenta. Obtém-se um controlo granular e uma verdadeira pista de auditoria, e não uma regra de firewall que cria a ilusão de controlo.

O que é a idade mínima de embalagem e por que é importante?

A idade mínima dos pacotes retém as instalações de pacotes publicados recentemente. O valor predefinido é de 48 horas. Isto impede um ataque comum à cadeia de abastecimento. Um atacante publica código malicioso no npm ou no PyPI e tenta fazer com que os programadores o instalem antes que a comunidade consiga identificá-lo.

Que ecossistemas são abrangidos?

Estamos constantemente a adicionar novos serviços ao nosso ecossistema. Pode consultar a lista atualizada na aplicação ou na documentação.

E se os programadores utilizarem contas pessoais ou ferramentas de IA destinadas ao público em geral?

Aikido o tráfego ao nível da estação de trabalho, independentemente da conta que o programador esteja a utilizar. Se uma ferramenta estiver a efetuar chamadas de saída para um serviço de IA, Aikido . Isto aplica-se tanto a licenças empresariais como a contas pessoais.

A proteção de terminais Aikido é compatível com Windows e Linux?

O suporte para Windows e Linux será lançado em breve. A disponibilidade está prevista para o terceiro trimestre de 2026