Skip to main content

Ruby向けSnykの提供を発表

2016年11月10日

0 分で読めます

Snykのローンチから1年、私たちはNode.jsアプリケーションのセキュリティ強化に取り組んできました。この間に、npmパッケージの脆弱性を収録したオープンソースデータベースは165件に拡大し、ユーザーによるテスト実行回数はほぼ100万回に達しました。現在も数千ものプロジェクトのセキュリティを継続的に強化しています。ユーザーの皆さまとともに、セキュリティを維持するために必要なワークフローや機能を構築してきました。修正の簡素化からGitHubとの高度な連携まで、さまざまな改善を行っています。

次のエコシステムにもこれまでの知見を活かす準備が整いました。そこで本日、SnykのRuby対応を発表します。ぜひお試しください!

RubyとSnykがついに連携

ボタンをクリックするだけで、GitHubリポジトリ内の脆弱なgemをすべてテストできます。SnykがRubyのリポジトリを特定し、使用しているgemをオープンソースのRuby脆弱性データベースと照合します。このデータベースでは現在、既知のgem脆弱性を280件以上精査・収録しています。

脆弱なgemが見つかった場合は、修正用のPRを自動で作成できます。脆弱性への対処に必要な変更を含むプルリクエストを作成し、自動で解決できない脆弱性については修正方法をご案内します。具体的な内容を知りたい方は、修正用プルリクエストのサンプルをご覧ください。

さらに、リポジトリを継続的に監視することで、コードの進化に伴って脆弱なgemが追加されるのを防ぎ、使用中のgemに新たな脆弱性が見つかった際に通知を受け取れます。

オープンソースは無料

私たちは、オープンソースのセキュリティ向上に取り組んでいます。Node.js連携と同様に、SnykのRuby連携はオープンソースプロジェクトで無料でご利用いただけます。GitHubの公開リポジトリが1つでも100個でも、費用をかけずにすべてを監視できます。ぜひリポジトリをテストして、該当する組織で「すべてを監視」をクリックしてください。

Snykでオープンソースプロジェクトを保護している方、またはオープンソースのセキュリティが重要だとお考えの方は、GitHubバッジを追加して、ぜひ私たちの取り組みを広めてください。

今後もご期待ください!

SnykのRuby対応をリリースでき、とてもうれしく思います。ぜひ脆弱なgemを使用していないか確認してみてください。

現在、SnykはBundlerでgemを管理し、リポジトリのルートにGemfile.lockをチェックインしているRubyアプリケーションに対応しています。脆弱なgemを修正する際は、Gemfile.lockの変更を提案し、Gemfile自体には手を加えません(ここに指定されたルールはそのまま維持されます)。gemライブラリへの対応や修正方法の拡充にも取り組んでいますので、今後のアップデートにご期待ください!

Rubyをお使いの方は、ぜひ新しいRuby機能をお試しください。良かった点も改善点も、機能に関するご要望も、ぜひお聞かせください。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。