/cspm スラッシュコマンド ガイド
Slack 上で /cspm から使えるユーティリティ群です。承認者登録時の Slack User ID 取得に便利です。 設定しなくても本体機能(検知・通知・修復)には影響しません。
使えるサブコマンド
/cspm whoami自分の Slack User ID(
Uで始まる文字列)を ephemeral で返します。表示された ID を Web の「設定 → Slack → 承認者」に貼り付けると、 検知通知の「✅修復を実行」「↩️元に戻す」ボタンを実行できるようになります。/cspm helpサブコマンド一覧を ephemeral で表示します。 引数なしの
/cspmと同じ挙動です。
※ ephemeral 返答は自分にしか見えないため、誤って他人に Slack User ID が公開されることはありません。
セットアップ手順
Slack App 側に /cspm コマンドを一度だけ登録してください。所要時間は約 2 分です。Slack App の作成自体はすでに完了している前提です(未完了なら先に Slack 連携セットアップガイド)。
- https://api.slack.com/apps を開き、Circumflex Security 用の App を選択します
- 左メニュー「Slash Commands」を開き、「Create New Command」を押します
- 次の値を入力します:
- Command:
/cspm - Request URL:
https://api.security.circumflex.jp/slack/commands - Short Description: 任意(例: Circumflex Security ユーティリティ)
- Usage Hint: 任意(例:
whoami | help)
- Command:
- 「Save」を押します
- 左メニュー「Install App」→「Reinstall to Workspace」を押し、確認画面で承認します(Slash Commands は再インストールが必要です)
- workspace 内の任意のチャンネルで
/cspm whoamiを実行し、自分の Slack User ID が表示されれば完了です
トラブルシューティング
- /cspm を実行しても何も返らない
手順 5 の「Reinstall to Workspace」を行わずに保存しただけだと、Slack 側に Command が反映されません。必ず再インストールしてください。
- 「dispatch_failed」「unknown_command」が出る
Request URL が異なります。
https://api.security.circumflex.jp/slack/commandsであることを確認してください(末尾/commands。/interactivityではない)。 - 「Signing Secret が設定されていません」と表示される
Web の 設定 → Slack 連携 でまだ Signing Secret を保存していません。Slack 連携セットアップガイド の手順 5 と 7 を完了させてください。
関連
- Slack 連携セットアップガイド — Slack App 自体の作成手順
- 設定 → Slack 連携 → 承認者 — whoami で取得した ID を貼り付ける登録画面