Circumflex

/cspm スラッシュコマンド ガイド

Slack 上で /cspm から使えるユーティリティ群です。承認者登録時の Slack User ID 取得に便利です。 設定しなくても本体機能(検知・通知・修復)には影響しません。

使えるサブコマンド

  • /cspm whoami

    自分の Slack User ID(Uで始まる文字列)を ephemeral で返します。表示された ID を Web の「設定 → Slack → 承認者」に貼り付けると、 検知通知の「✅修復を実行」「↩️元に戻す」ボタンを実行できるようになります。

  • /cspm help

    サブコマンド一覧を ephemeral で表示します。 引数なしの /cspm と同じ挙動です。

※ ephemeral 返答は自分にしか見えないため、誤って他人に Slack User ID が公開されることはありません。

セットアップ手順

Slack App 側に /cspm コマンドを一度だけ登録してください。所要時間は約 2 分です。Slack App の作成自体はすでに完了している前提です(未完了なら先に Slack 連携セットアップガイド)。

  1. https://api.slack.com/apps を開き、Circumflex Security 用の App を選択します
  2. 左メニュー「Slash Commands」を開き、「Create New Command」を押します
  3. 次の値を入力します:
    • Command: /cspm
    • Request URL: https://api.security.circumflex.jp/slack/commands
    • Short Description: 任意(例: Circumflex Security ユーティリティ)
    • Usage Hint: 任意(例: whoami | help)
  4. 「Save」を押します
  5. 左メニュー「Install App」→「Reinstall to Workspace」を押し、確認画面で承認します(Slash Commands は再インストールが必要です)
  6. workspace 内の任意のチャンネルで /cspm whoami を実行し、自分の Slack User ID が表示されれば完了です

トラブルシューティング

  • /cspm を実行しても何も返らない

    手順 5 の「Reinstall to Workspace」を行わずに保存しただけだと、Slack 側に Command が反映されません。必ず再インストールしてください。

  • 「dispatch_failed」「unknown_command」が出る

    Request URL が異なります。https://api.security.circumflex.jp/slack/commands であることを確認してください(末尾 /commands。/interactivity ではない)。

  • 「Signing Secret が設定されていません」と表示される

    Web の 設定 → Slack 連携 でまだ Signing Secret を保存していません。Slack 連携セットアップガイド の手順 5 と 7 を完了させてください。

関連