Aikido

Parches de seguridad que no rompen la producción

Aikido realiza backports de correcciones de CVE a la versión exacta fijada en su lockfile. Mismo paquete, cadena de versión y APIs. Sin reescritura de código, solo fusione un PR.

Sus datos no se compartirán · Acceso de solo lectura · No se requiere tarjeta de crédito
Más de 150 000 organizaciones confían en nosotros
|
Apreciado por más de 300 000 desarrolladores
|
4.7/5
EL PROBLEMA

Ha encontrado un CVE, pero resolverlo requiere una actualización de versión mayor

Cambios disruptivos en la API

Las nuevas versiones a menudo incluyen cambios en la API que requieren que los desarrolladores reescriban su base de código existente.

Alto esfuerzo

Refactorizar código, actualizar dependencias y volver a probar las integraciones puede llevar semanas.

Carga de verificación

Un caso límite no detectado puede romper la producción. Las pruebas deben ser exhaustivas.

LA SOLUCIÓN

Aikido parchea el CVE en la versión que ya está ejecutando

AUTOFIX

Parchee CVEs sin actualizaciones de versión ni cambios disruptivos

Aikido produce variantes seguras de las versiones exactas de los paquetes en su archivo lockfile. El mismo nombre de paquete con un sufijo +aikido que marca el parche. Sin nuevas versiones principales, cambios en la API o código que reescribir.

CONFIANZA

Parches de seguridad mínimos y verificados por humanos en los que puede confiar

Cada parche es verificado por humanos por Aikido. Cada cambio es inspeccionable como un diff legible por humanos, limitado a la corrección del CVE y nada más. Sepa exactamente lo que está desplegando.

PROTEGER

Proteja continuamente sus repositorios con Aikido Libraries

Active la protección una sola vez. Aikido envía un PR diario que fija cada paquete a su variante parcheada, incluyendo los CVEs recién descubiertos. Sin parches manuales y sin CVEs repetidos.

¿Por qué los equipos eligen Aikido Libraries?

Céntrese en construir, no en cambios disruptivos

Elimine su backlog de CVEs

Las vulnerabilidades se parchean, con reemplazos directos automáticamente.

Libere de presión al equipo

Deje de hacer que los desarrolladores equilibren el tiempo entre producto y seguridad reduciendo la carga de seguridad.

Enfoque los recursos en la hoja de ruta

Entregue más valor de negocio reduciendo el tiempo dedicado al parcheo de seguridad.

Obtenga protección inmediata

Las librerías parcheadas en su misma versión son la forma más rápida de cerrar CVEs.

“Aikido permitió a nuestros ingenieros volver a lo que mejor saben hacer: construir sistemas de defensa avanzados, sin empantanarse en la limpieza de CVEs. Nos ha ayudado a ganar proyectos, generar confianza y adelantarnos al calendario.”

Sam StentonJefe de DevOps y Plataforma, SiXworks

GEA cambió de SonarQube a Aikido
No se encontraron elementos.
VELOCIDAD X COBERTURA X RESPUESTA SLA

Parches de seguridad entregados diariamente. Soluciona las CVEs dentro del SLA.


100+

Nuevos parches al día

Creación diaria de parches
KEVs

Vulnerabilidades de Explotación Conocidas

< Under 48h
Graves

CVEs Críticas y Altas

< Under 7 days
Medio

CVEs de Medias a Bajas

Comercialmente razonable

Funciona con tu stack

Javascript
Python
.NET/C#
Java
PHP
Go
Ruby
Explora la biblioteca de Aikido
VER DEMOSTRACIÓN

Las bibliotecas de aikido explicadas en 2 minutos.

Solucione las vulnerabilidades de seguridad en sus dependencias sin cambios disruptivos ni actualizaciones de versión.

Vea Aikido en acción

Introduce tu correo electrónico de trabajo para ver el vídeo

Ver vídeo

Soluciona tus CVEs sin interrumpir la producción

Aikido crea bibliotecas libres de CVE a un ritmo sin precedentes,
lo que le permite solucionar vulnerabilidades en todos los proyectos sin riesgo de cambios disruptivos.

Preguntas frecuentes

Preguntas frecuentes sobre Aikido Libraries

¿En qué se diferencia Aikido Libraries de AutoFix estándar?

AutoFix estándar sugiere el menor incremento de versión que corrige la CVE. Usted sigue actualizando.

Aikido Libraries no le actualiza. Realiza un backport de la corrección de seguridad a la versión exacta que ya utiliza.

La cadena de versión permanece igual. La API pública permanece igual. El comportamiento debería permanecer igual.

Puede usar ambos. Los repositorios protegidos siguen recibiendo AutoFix estándar para problemas que no están en el conjunto de dependencias fijadas.

¿Qué aspecto tiene un paquete parcheado en mi lockfile?

Aikido crea variantes seguras de las versiones exactas en su lockfile.

Añade un +aikido.N sufijo.

Ejemplo: starlette 0.27.0 se convierte en starlette 0.27.0+aikido.1.

El nombre del paquete permanece igual. La versión base permanece igual. Solo el sufijo es nuevo.

Para npm, usamos un guion en lugar de un signo más. Ejemplo: 2.5.0-aikido.1.

¿Qué ecosistemas son compatibles?

Aikido Libraries es compatible con JavaScript, Java, Python, PHP, Go, .NET y Ruby.

La cobertura depende del ecosistema.

El Catálogo de Librerías muestra qué paquetes y versiones están disponibles para su lockfile.

¿Funciona esto en repositorios en desarrollo activo o solo en los heredados?

Funciona para ambos.

Es más útil cuando las actualizaciones son arriesgadas.

Esto incluye servicios heredados y dependencias sin mantenimiento.

También incluye dependencias transitivas fijadas que usted no controla.

Para repositorios de rápido movimiento, una actualización normal de AutoFix puede ser la opción más rápida.

Utilice Aikido Libraries cuando la actualización sea el problema.

¿Cómo funciona el precio?

Aikido Libraries es una suscripción anual por repositorio protegido.

Paga con créditos de Aikido.

Mostramos el coste de los créditos antes de que confirme.

La suscripción se renueva cada año hasta que la cancele.

Todos los detalles están en la documentación.

¿Qué ocurre cuando se encuentra una nueva CVE después de que mi repositorio esté protegido?

Aikido parchea nuevas vulnerabilidades y las incluye en los PRs diarios de AutoFix.

No necesita volver a proteger el repositorio.

La protección es continua.

Si aún no tenemos una variante parcheada, produciremos una y la enviaremos en un futuro PR.