Circumflex

Slack 連携セットアップガイド

検知通知を受け取るために、お使いの Slack workspace に専用の Slack App を作成して設定ページに登録します。所要時間はおよそ10分です。Slack workspace の管理権限(App のインストール許可)が必要です。

1. Slack App を作成する

  1. https://api.slack.com/apps を開き、「Create New App」→「From scratch」を選択します
  2. App Name は任意です(例: Circumflex Security)
  3. Workspace に通知を受け取りたい workspace を選択し、「Create App」を押します

2. 権限(スコープ)を設定する

  1. 左メニュー「OAuth & Permissions」を開きます
  2. 「Scopes」→「Bot Token Scopes」で chat:write を追加します(これ以外は不要です)

3. ボタン操作(Interactivity)を有効にする

通知メッセージの「承認」「無視」ボタンを使えるようにする設定です。

  1. 左メニュー「Interactivity & Shortcuts」を開き、「Interactivity」をオンにします
  2. Request URL に次の URL を設定して「Save Changes」を押します:https://api.security.circumflex.jp/slack/interactivity

3.5. スラッシュコマンド(任意)

/cspm whoami で自分の Slack User ID を確認できるようになります。承認者登録(手順8)の準備に便利です。 設定しなくても本体機能には影響しません。

  1. 左メニュー「Slash Commands」を開き、「Create New Command」を押します
  2. Command に /cspm を入力します
  3. Request URL に次の URL を設定します:https://api.security.circumflex.jp/slack/commands
  4. Short Description は任意(例: Circumflex Security ユーティリティ)。 Usage Hint に whoami | help と入れておくと便利です。「Save」を押します
  5. 左メニュー「Install App」→「Reinstall to Workspace」を押して再インストールします(Slash Commands は再インストールしないと反映されません)

詳細なサブコマンド一覧やトラブルシューティングは /cspm スラッシュコマンドガイド を参照してください。

4. App をインストールして token を控える

  1. 左メニュー「Install App」→「Install to Workspace」を押し、確認画面で承認します
  2. インストール後に表示される「Bot User OAuth Token」(xoxb-で始まる文字列)をコピーして控えます

5. Signing Secret を控える

  1. 左メニュー「Basic Information」を開きます
  2. 「App Credentials」→「Signing Secret」の「Show」を押し、表示された32文字をコピーして控えます

6. 通知用チャンネルを作成して bot を招待する

  1. 通知を受け取るチャンネルを作成します(例: #circumflex-security。プライベートチャンネルでも可)
  2. チャンネルのメッセージ入力欄に /invite と入力し、「このチャンネルにメンバーを追加する」を選んで手順1で作成した App を選択します(チャンネル名クリック →「インテグレーション」→「アプリを追加する」でも同じです)
  3. チャンネル名をクリックして「チャンネル情報」を開き、最下部に表示される「チャンネル ID」(Cで始まる文字列)をコピーして控えます

bot を招待しないとテスト通知が「チャンネルが見つかりません」エラーになります。

7. 設定ページに登録する

  1. 設定 → Slack 連携 を開きます(owner / admin ロールのみ操作できます)
  2. 手順4の token と手順5の Signing Secret を入力して「接続する」を押します
  3. 手順6のチャンネル ID と表示名を入力して「追加」を押します。チャンネルにテスト通知が届けば設定完了です

8. 承認者(Slack User ID)を登録する

検知通知の「✅修復を実行」「↩️元に戻す」ボタンを実行できるのは、ここに登録された Slack ユーザだけです。未登録のまま finding が発生すると修復が一切実行できません。

  1. 手順3.5で /cspm を登録した場合: 任意のチャンネルで /cspm whoami を実行し、 表示された自分の Slack User ID(U で始まる文字列)をコピーします
  2. 未登録の場合: Slack のプロフィールアイコンをクリック →「その他」→「メンバー ID をコピー」で取得します
  3. 設定 → Slack 連携 → 承認者 のセクションに ID を貼り付けて「追加」を押します
  4. 修復承認を任せたい他のメンバーがいれば、同じ手順で複数登録できます(全員 OR で承認可)