Patch di sicurezza che non compromettono la produzione
Aikido esegue il backport delle correzioni CVE alla versione esatta bloccata nel tuo lockfile. Stesso pacchetto, stringa di versione e API. Nessuna riscrittura di codice, basta unire una PR.






Hai trovato una CVE ma risolverla richiede un aggiornamento di versione maggiore
.avif)
Modifiche API che causano interruzioni
Le nuove versioni spesso includono modifiche alle API che richiedono agli sviluppatori di riscrivere il loro codebase esistente.
Sforzo elevato
Il refactoring del codice, l'aggiornamento delle dipendenze e il ritest delle integrazioni possono richiedere settimane.
Onere di verifica
Un caso limite non rilevato può compromettere la produzione. I test devono essere esaustivi.
Aikido applica la patch alla CVE sulla versione che stai già utilizzando
.avif)
Applica patch alle CVE senza aggiornamenti di versione o modifiche che causano interruzioni
Aikido produce varianti sicure delle versioni esatte dei pacchetti nel tuo lockfile. Stesso nome del pacchetto con un suffisso +aikido che indica la patch. Nessuna nuova versione maggiore, modifiche API o codice da riscrivere.

Concentrarsi sullo sviluppo, non sui breaking changes
Elimina il tuo backlog di CVE
Le vulnerabilità vengono patchate, con sostituzioni drop-in automatiche.
Riduci la pressione sul team
Evita che gli sviluppatori debbano bilanciare il tempo tra prodotto e sicurezza, riducendo il carico di sicurezza.
Concentra le risorse sulla roadmap
Offri maggior valore aziendale riducendo il tempo dedicato al patching della sicurezza.
Ottieni protezione immediata
Le librerie patchate sulla tua stessa versione sono il modo più veloce per chiudere i CVE.
“Aikido ha permesso ai nostri ingegneri di tornare a fare ciò che sanno fare meglio: costruire sistemi di difesa avanzati senza impantanarsi nella pulizia dei CVE. Ci ha aiutato a vincere progetti, a costruire fiducia e a rimanere in anticipo sulla tabella di marcia.”
Sam StentonResponsabile DevOps e Piattaforma, SiXworks


Patch di sicurezza rilasciate quotidianamente. Correggi i CVE entro l'SLA.
Nuove patch al giorno
Vulnerabilità di exploit note
CVE critici e ad alta gravità
CVE da medi a bassi
Aikido Libraries spiegato in 4 min.
Risolvi le vulnerabilità di sicurezza nelle tue dipendenze senza modifiche distruttive o aggiornamenti di versione.
Vedi Aikido in azione
Inserisci la tua email aziendale per visualizzare il video
.avif)
Risolvi le tue CVE senza interrompere la produzione
Aikido crea librerie prive di CVE a una velocità senza precedenti,
consentendoti di risolvere le vulnerabilità per tutti i progetti senza rischiare modifiche distruttive.


FAQ su Aikido Libraries
AutoFix standard suggerisce l'aggiornamento di versione minimo che risolve la CVE. Devi comunque effettuare l'upgrade.
Aikido Libraries non ti fa fare l'upgrade. Effettua il backport della correzione di sicurezza esattamente nella versione che già utilizzi.
La stringa della versione rimane la stessa. L'API pubblica rimane la stessa. Il comportamento dovrebbe rimanere lo stesso.
Puoi usare entrambi. I repository protetti ricevono comunque AutoFix standard per i problemi non inclusi nel set di dipendenze bloccate.
Aikido crea varianti sicure delle versioni esatte presenti nel tuo lockfile.
Aggiunge un +aikido.N suffisso.
Esempio: starlette 0.27.0 diventa starlette 0.27.0+aikido.1.
Il nome del pacchetto rimane lo stesso. La versione base rimane la stessa. Solo il suffisso è nuovo.
Per npm, utilizziamo un trattino invece di un segno più. Esempio: 2.5.0-aikido.1.
Aikido Libraries supporta npm, PyPI, Maven, Go, NuGet e Composer.
La copertura dipende dall'ecosistema.
Il Catalogo Librerie mostra quali pacchetti e versioni sono disponibili per il tuo lockfile.
Funziona per entrambi.
È più utile quando gli upgrade sono rischiosi.
Ciò include servizi legacy e dipendenze non mantenute.
Include anche dipendenze transitive bloccate che non controlli.
Per repository in rapida evoluzione, un normale upgrade AutoFix può essere l'opzione più rapida.
Utilizza Aikido Libraries quando l'upgrade è il problema.
Aikido Libraries è un abbonamento annuale per ogni repository protetto.
Si paga con crediti Aikido.
Mostriamo il costo in crediti prima della conferma.
L'abbonamento si rinnova ogni anno fino alla disdetta.
I dettagli completi sono disponibili nella documentazione.
Aikido applica patch a nuove vulnerabilità e le include nelle PR AutoFix giornaliere.
Non è necessario ri-proteggere il repository.
La protezione è continua.
Se non abbiamo ancora una variante patchata, ne produrremo una e la rilasceremo in una futura PR.
.avif)