# Takumi の cicd-sensor 連携が無料枠を提供開始

Takumi の[cicd-sensor 連携](/docs/ja/r/202608-takumi-runner-cicd-sensor-integration)は無料枠の提供を開始しました。

クレジットカードを登録せずに、 Takumi の組織を作成するだけで毎月 3,000 分まで CI/CD ジョブのトレースログを Takumi が受け付けるようになりました。[トレース検索](/docs/ja/t/runner/features/trace-search)や[脅威検出](/docs/ja/t/runner/features/threat-detection)を含め、トレースログを活用する機能も全てご利用いただけるため、**サプライチェーンインシデントの影響を無料で確認・検出**できます。

![サブスクリプション状態ごとにご利用いただける機能](/docs/ja/_md-assets/8971b43924-subscription-matrix.svg)

## 概要

今までは cicd-sensor 連携をご利用いただくにあたって、Takumi サブスクリプションと Runner の有効化が必要でした。本日からは無料枠の提供を開始するため、Takumi の組織作成のみで cicd-sensor 連携が可能になりました。

:::warning
Takumi Runner（専用ランナーでの CI/CD ジョブ実行）の料金体系には変更はありません。
:::

## ご利用いただける機能 {#features}

トレースログの調査用の機能は全てご利用いただけます。

**トレースログの可視化**

Takumi の画面から[可視化されたトレースデータ](/docs/ja/t/runner/features/trace-visualization)を確認できます。

![ネットワークタブ](/docs/ja/_md-assets/2a9b0cd54c-job-network.png)

**トレースログの検索**

Takumi の画面から、集めた[トレースログの内容を検索](/docs/ja/t/runner/features/trace-search)することができます。サプライチェーンインシデントが発生した期間中に実行されていた CI/CD ジョブに影響があったかを確認できます。

![検索結果](/docs/ja/_md-assets/8b80ededec-trace-search-results.png)

**脅威検出**

[脅威検出](/docs/ja/r/202608-takumi-runner-threat-detection)は、サプライチェーンインシデント時に能動的にトレースログをもとに影響調査を行い、影響があった場合に通知を送る機能です。ご利用いただくとご自身での調査が不要になるため、専門知識不足やインシデントの見逃しなどが解消されます。

![サプライチェーンインシデント発生時の対応：これまでと脅威検出機能](/docs/ja/_md-assets/4798424e6e-threat-detection-before-after.svg)

## 無料枠の利用上限を超過した場合

無料枠では組織ごとに毎月、ジョブ実行時間の合計 3,000 分までのトレースログを受け付けます。3,000 分の上限に達すると、それ以降のトレースログの受け付けは停止されますが、CI/CD ジョブはそのまま実行されます。

3,000 分を超えてトレースログを Takumi で管理したい場合は、Takumi サブスクリプションの契約と Runner の有効化が必要になります。

cicd-sensor 連携と Takumi Runner の料金体系の詳細は[料金と請求](/docs/ja/t/runner/billing)をご覧ください。

## 利用開始方法

無料枠のご利用の手順は以下のとおりです。

### 組織の作成

[https://cloud.shisho.dev/hello/takumi](https://cloud.shisho.dev/hello/takumi) にアクセスしてください。

![組織の登録画面](/docs/ja/_md-assets/8c795604f1-create-organization.png)

1.  **新しい組織を作成**を ON にし、新規登録する組織の ID を入力する
2.  **新しい組織を作成**を押す

組織を作成したら、次に cicd-sensor 連携をセットアップします。

### cicd-sensor 連携のセットアップ

ここでは、GitHub ホステッドランナーを利用した CI/CD ジョブのセットアップを紹介します。他の環境をご利用の場合は[ユーザーガイド](/docs/ja/t/runner/features/cicdsensor-integration)をご覧ください。

**認証情報**

最初に、認証情報を扱うボットを作成します。Takumi の画面で **設定** > **ボット** > **ボットの追加** を開き、**Takumi Runner トレース送信者** を選択してボットの作成画面を開きます。

![ボットの追加](/docs/ja/_md-assets/5815dba0fa-cicdsensor-create-bot.png)

![Takumi Runnerトレース送信者ロールの選択](/docs/ja/_md-assets/7c5014306a-cicdsensor-select-role.png)

ボット作成画面では、**信頼条件**を設定します。**名前**、**Organization**、**リポジトリ**を入力してください。

![信頼条件の作成](/docs/ja/_md-assets/0d8db925a0-cicdsensor-trust-condition.png)

保存を押すと、ボットの作成は完了です。次に GitHub のワークフローを作成します。

**GitHub ジョブの作成**

ここでは、`echo Hello` をするジョブを作成します。

```yaml
jobs:
  build:
    runs-on: ubuntu-latest
    environment: cicd-sensor
    permissions:
      contents: read
      id-token: write
    steps:
      - id: auth
        uses: flatt-security/shisho-cloud-action@v1
        with:
          bot-id: <Bot ID>
          export-token: true
          expires-in-minutes: 360
      - uses: cicd-sensor/cicd-sensor-action@a803a7bc1890f85d3f2feb7c29b74b5c730da6c2 # v0.0.37
        with:
          manager-url: https://manager.cicdsensor.cloud.shisho.dev
          manager-token: ${{ steps.auth.outputs.token }}
      - run: echo Hello
```

`uses: flatt-security/shisho-cloud-action@v1` のステップは認証情報を取得します。`uses: cicd-sensor/cicd-sensor-action` のステップは cicd-sensor を利用します。

Takumi の接続は `manager-url: https://manager.cicdsensor.cloud.shisho.dev` で設定します。

### トレースログの確認

上記ジョブを実行すると、Takumi の画面から実行を確認できるようになります。画面左側の**Runner**を開くと、**最近のジョブ**に実行済みのジョブが表示されます。

![Takumi Runner の概要画面](/docs/ja/_md-assets/6b46a18e2b-overview.png)

ジョブをクリックすると、トレースログを確認できます。ここからは、上記でも紹介したトレースログを扱う[様々な機能](#features)をご利用いただけます。

cicd-sensor 連携に関するより詳しい内容は[ユーザーガイド](/docs/ja/t/runner/features/cicdsensor-integration)をご覧ください。
