感染可能性の通知
感染可能性の通知は、Takumi Guard を通じて以前にダウンロードしたパッケージに対してセキュリティアドバイザリが公開された際に送信されます。ダウンロード時には安全と判断されていたパッケージが、後に悪意あるものまたは危殆化されたものと判明し た場合に発生します。
通知の受け取り方
通知の受け取り方は、Takumi Guard の利用方法によって異なります。
メールで登録した場合
メール認証トークンで認証してパッケージをダウンロードしていた場合、登録済みのメールアドレスに通知が送信されます。メールには以下の情報が含まれます。
- ダウンロードしたパッケージ名とバージョン
- ダウンロードした日時
- フラグが立てられた理由(マルウェアの種類または脆弱性の説明)
- 推奨される対応(パッケージの削除、環境の監査など)
これを有効にするための特別な設定は不要です。感染可能性の通知はメール認証トークンすべてに対して自動的に機能します。
GitHub Actions + Bot ID を利用している場合
Shisho Cloud 組織に紐づけた Bot ID で GitHub Actions からパッケージをダウンロードしている場合、組織レベルでの Webhook 通知を今後提供予定です。Webhook の宛先や認証方法は Shisho Cloud コンソールから設定できるようになります。