AIを活用した依存関係アップグレードの優先順位付け
pip-audit を使って MoveIt のトラッキングモジュールを検査したところ、依存関係全体で6件の脆弱性が見つかりました。監査テーブルには、脆弱性のある各パッケージ、重要度レベル、および修正が利用可能かどうかが表示されています。
脆弱性の中には、直接インストールしたパッケージに含まれるものと、直接依存しているパッケージが自動的に取り込む推移的依存関係(transitive dependencies)に含まれるものがあります。
行をクリックしてパッケージを選択し、AIに具体的な質問をしてみましょう。
AIと一緒に監査結果を分析した上で、どの脆弱性を優先して修正すべきでしょうか?
この演習はコースの一部です
