Sicherheitspatches, die die Produktion nicht unterbrechen
Aikido backportet CVE-Fixes auf die exakte Version, die in Ihrer Lockfile festgelegt ist. Gleiches Paket, gleiche Versionszeichenfolge und APIs. Kein Umschreiben von Code, einfach einen PR mergen.






Sie haben eine CVE gefunden, aber deren Behebung erfordert ein Major-Versions-Upgrade
.avif)
Breaking API-Änderungen
Neue Versionen enthalten oft API-Änderungen, die Entwickler dazu zwingen, ihre bestehende Codebasis neu zu schreiben.
Hoher Aufwand
Das Refactoring von Code, die Aktualisierung von Abhängigkeiten und das erneute Testen von Integrationen kann Wochen dauern.
Verifizierungsaufwand
Ein übersehener Edge Case kann die Produktion unterbrechen. Tests müssen umfassend sein.
Aikido patcht die CVE auf der Version, die Sie bereits verwenden
.avif)

Konzentrieren Sie sich auf die Entwicklung, nicht auf Breaking Changes
Beseitigen Sie Ihren CVE-Backlog
Schwachstellen werden gepatcht, Drop-in-Ersetzungen erfolgen automatisch.
Entlasten Sie Ihr Team
Hören Sie auf, Entwickelnde dazu zu zwingen, ihre Zeit zwischen Produktentwicklung und Sicherheit aufzuteilen, indem Sie die Sicherheitslast reduzieren.
Konzentrieren Sie Ressourcen auf die Roadmap
Liefern Sie mehr Geschäftswert, indem Sie den Zeitaufwand für Sicherheitspatches reduzieren.
Erhalten Sie sofortigen Schutz
Gepatchte Bibliotheken in Ihrer aktuellen Version sind der schnellste Weg, CVEs zu schließen.
„Aikido ermöglichte es unseren Ingenieuren, sich wieder auf das zu konzentrieren, was sie am besten können – den Bau fortschrittlicher Verteidigungssysteme –, ohne sich im CVE-Cleanup zu verzetteln. Es hat uns geholfen, Projekte zu gewinnen, Vertrauen aufzubauen und im Zeitplan zu bleiben.“
Sam StentonLeiter DevOps & Plattform, SiXworks


Sicherheitspatches werden täglich ausgeliefert. Beheben Sie CVEs innerhalb des SLA.
Neue Patches pro Tag
Bekannte Exploit-Schwachstellen
Kritische und hohe CVEs
Mittlere bis niedrige CVEs
Aikido Libraries in 4 Min. erklärt.
Sicherheitslücken in Ihren Abhängigkeiten beheben, ohne Breaking Changes oder Versions-Upgrades.
Aikido in Aktion erleben
Geben Sie Ihre geschäftliche E-Mail-Adresse ein, um das Video anzusehen
.avif)
Beheben Sie Ihre CVEs, ohne die Produktion zu unterbrechen.
Aikido erstellt CVE-freie Libraries in einem beispiellosen Tempo,
wodurch Sie Schwachstellen für alle Projekte beheben können, ohne Breaking Changes zu riskieren.


FAQs zu Aikido Libraries
Standard-AutoFix schlägt den kleinsten Versionssprung vor, der die CVE behebt. Sie müssen trotzdem upgraden.
Aikido Libraries führt kein Upgrade durch. Es backportet den Security Fix in die exakte Version, die Sie bereits verwenden.
Der Versionsstring bleibt gleich. Die öffentliche API bleibt gleich. Das Verhalten sollte gleich bleiben.
Sie können beides verwenden. Geschützte Repos erhalten weiterhin den Standard-AutoFix für Probleme, die nicht im festgelegten Dependency Set enthalten sind.
Aikido erstellt gesicherte Varianten der exakten Versionen in Ihrer Lockfile.
Es fügt ein +aikido.N Suffix hinzu.
Beispiel: starlette 0.27.0 wird zu starlette 0.27.0+aikido.1.
Der Paketname bleibt gleich. Die Basisversion bleibt gleich. Nur das Suffix ist neu.
Für npm verwenden wir einen Bindestrich anstelle eines Pluszeichens. Beispiel: 2.5.0-aikido.1.
Aikido Libraries unterstützt npm, PyPI, Maven, Go, NuGet und Composer.
Die Abdeckung hängt vom Ökosystem ab.
Der Bibliothekskatalog zeigt an, welche Pakete und Versionen für Ihre Lockfile verfügbar sind.
Es funktioniert für beides.
Es ist am nützlichsten, wenn Upgrades riskant sind.
Das umfasst Legacy-Services und nicht mehr gepflegte Abhängigkeiten.
Es umfasst auch festgelegte transitive Abhängigkeiten, die Sie nicht kontrollieren.
Für schnelllebige Repos kann ein normales AutoFix-Upgrade die schnellste Option sein.
Verwenden Sie Aikido Libraries, wenn das Upgrade das Problem ist.
Aikido Libraries ist ein Jahresabonnement pro geschütztem Repo.
Sie zahlen mit Aikido-Credits.
Wir zeigen die Kosten für die Credits an, bevor Sie bestätigen.
Das Abonnement verlängert sich jedes Jahr, bis Sie kündigen.
Alle Details finden Sie in der Dokumentation.
Aikido patcht neue Schwachstellen und nimmt sie in tägliche AutoFix-PRs auf.
Sie müssen das Repo nicht erneut schützen.
Der Schutz ist kontinuierlich.
Wenn wir noch keine gepatchte Variante haben, werden wir eine erstellen und in einem zukünftigen PR ausliefern.
.avif)