Slack 連携セットアップガイド
検知通知を受け取るために、お使いの Slack workspace に専用の Slack App を作成して設定ページに登録します。所要時間はおよそ10分です。Slack workspace の管理権限(App のインストール許可)が必要です。
1. Slack App を作成する
- https://api.slack.com/apps を開き、「Create New App」→「From scratch」を選択します
- App Name は任意です(例: Circumflex Security)
- Workspace に通知を受け取りたい workspace を選択し、「Create App」を押します
2. 権限(スコープ)を設定する
- 左メニュー「OAuth & Permissions」を開きます
- 「Scopes」→「Bot Token Scopes」で
chat:writeを追加します(これ以外は不要です)
3. ボタン操作(Interactivity)を有効にする
通知メッセージの「承認」「無視」ボタンを使えるようにする設定です。
- 左メニュー「Interactivity & Shortcuts」を開き、「Interactivity」をオンにします
- Request URL に次の URL を設定して「Save Changes」を押します:
https://api.security.circumflex.jp/slack/interactivity
3.5. スラッシュコマンド(任意)
/cspm whoami で自分の Slack User ID を確認できるようになります。承認者登録(手順8)の準備に便利です。 設定しなくても本体機能には影響しません。
- 左メニュー「Slash Commands」を開き、「Create New Command」を押します
- Command に
/cspmを入力します - Request URL に次の URL を設定します:
https://api.security.circumflex.jp/slack/commands - Short Description は任意(例: Circumflex Security ユーティリティ)。 Usage Hint に
whoami | helpと入れておくと便利です。「Save」を押します - 左メニュー「Install App」→「Reinstall to Workspace」を押して再インストールします(Slash Commands は再インストールしないと反映されません)
詳細なサブコマンド一覧やトラブルシューティングは /cspm スラッシュコマンドガイド を参照してください。
4. App をインストールして token を控える
- 左メニュー「Install App」→「Install to Workspace」を押し、確認画面で承認します
- インストール後に表示される「Bot User OAuth Token」(
xoxb-で始まる文字列)をコピーして控えます
5. Signing Secret を控える
- 左メニュー「Basic Information」を開きます
- 「App Credentials」→「Signing Secret」の「Show」を押し、表示された32文字をコピーして控えます
6. 通知用チャンネルを作成して bot を招待する
- 通知を受け取るチャンネルを作成します(例: #circumflex-security。プライベートチャンネルでも可)
- チャンネルのメッセージ入力欄に
/inviteと入力し、「このチャンネルにメンバーを追加する」を選んで手順1で作成した App を選択します(チャンネル名クリック →「インテグレーション」→「アプリを追加する」でも同じです) - チャンネル名をクリックして「チャンネル情報」を開き、最下部に表示される「チャンネル ID」(
Cで始まる文字列)をコピーして控えます
bot を招待しないとテスト通知が「チャンネルが見つかりません」エラーになります。
7. 設定ページに登録する
- 設定 → Slack 連携 を開きます(owner / admin ロールのみ操作できます)
- 手順4の token と手順5の Signing Secret を入力して「接続する」を押します
- 手順6のチャンネル ID と表示名を入力して「追加」を押します。チャンネルにテスト通知が届けば設定完了です
8. 承認者(Slack User ID)を登録する
検知通知の「✅修復を実行」「↩️元に戻す」ボタンを実行できるのは、ここに登録された Slack ユーザだけです。未登録のまま finding が発生すると修復が一切実行できません。
- 手順3.5で
/cspmを登録した場合: 任意のチャンネルで/cspm whoamiを実行し、 表示された自分の Slack User ID(U で始まる文字列)をコピーします - 未登録の場合: Slack のプロフィールアイコンをクリック →「その他」→「メンバー ID をコピー」で取得します
- 設定 → Slack 連携 → 承認者 のセクションに ID を貼り付けて「追加」を押します
- 修復承認を任せたい他のメンバーがいれば、同じ手順で複数登録できます(全員 OR で承認可)