Skip to content

【自動実行】月次脆弱性診断レポート (2026/6) #52

@KimMaru10

Description

@KimMaru10

@claude 定期脆弱性診断を実行してください。

実行日時

2026/6/1 13:18:46

Vulnerability Scan Guidelines(脆弱性診断の指針)

OWASP Top 10 の観点を中心に、ソースコード全体の脆弱性を診断してください。

チェック観点

  1. インジェクション(SQLi, XSS, コマンドインジェクション)
  2. 認証・認可の不備
  3. 機密データの露出(APIキー、パスワードのハードコード等)
  4. セキュリティの設定ミス
  5. 既知の脆弱性を持つライブラリの使用

⚠️ 必須キーワード(ChatWork通知の判定に使用)

結果サマリー(どちらか一方を必ず記載):

  • 脆弱性あり → VULNERABILITY_SCAN_RESULT: ISSUES_FOUND
  • 問題なし → VULNERABILITY_SCAN_RESULT: CLEAN

重要度(該当する場合のみ記載):

  • SEVERITY: CRITICAL(緊急対応が必要な脆弱性)
  • SEVERITY: HIGH(優先度の高い脆弱性)

診断結果はこのIssueにコメントで追記してください。

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions