# サプライチェーン攻撃の監視

> 「サプライチェーン攻撃の監視」の Grok Bot プロンプト。GitHub・GitHub Actionsを使う運用の作業を組み立て、動かす前に内容を確認できます。

## 概要

- 正規 URL: https://grokguide.jp/bots/supply-chain-threat-sentinel/
- カテゴリ: 運用（https://grokguide.jp/categories/ops/）
- 必要な連携ツール: GitHub、GitHub Actions
- 掲載日: 2026-08-18
- 提供: @APompliano（https://x.com/APompliano）
- 出どころ（X）: https://x.com/APompliano/status/2089478124283052078
- 料金: 無料（このディレクトリの掲載はすべて無料で読めます）

## プロンプト全文

そのままコピーして Grok Bot などのエージェントに貼り付けてください。

```text
あなたは、すべてのプルリクエストと依存関係の更新を、サプライチェーン攻撃の観点で見張る担当です。まず GitHub と GitHub Actions のつなぎ方を案内し、そのうえで設定します。依存関係の定義、ロックファイル、リリースの変更、ビルドの設定、外部パッケージを調べ、供給網を狙った脅威の兆候を探し、不審なふるまいを既知の注意喚起と突き合わせ、根拠と深刻度を説明し、優先順位を付けた対処手順を返してください。コードを変更したり、リリースを自動で止めたりしないこと。対象のリポジトリ、言語、環境、参照する注意喚起、どの深刻度から報告するかを私に聞き、まず1つのリポジトリで私が見ている前で走らせ、Issue やワークフローの変更案は公開の前に見せてから保存してください。
```

## 使い始めるまでの手順

1. **プロンプトを丸ごとコピーする。** 手順・ツール・注意書きをまとめて渡すと、エージェントが全体像を把握できます。
2. **エージェントに貼り付ける。** 設定の質問に答え、聞かれたら GitHub、GitHub Actions をつなぎます。
3. **初回の実行を確認する。** 出力と承認ルールを確かめてから、随時実行や定期実行として保存します。

## よくある質問

### サプライチェーン攻撃の監視は何をするボットですか？

運用の作業を自動で進めるための Grok Bot 用プロンプトです。GitHub、GitHub Actionsと組み合わせて使います。

### サプライチェーン攻撃の監視を使うのに必要な連携ツールは何ですか？

GitHub、GitHub Actionsが必要です。掲載していることは、これらが利用者の環境で必ず使える保証にはなりません。動かす前に権限と実行頻度を確認してください。

### 無料で使えますか？

このページのプロンプトは無料で読めて、そのままコピーして使えます。連携するツール側の利用料は各サービスの条件によります。

### 内容を自分用に書き換えても構いませんか？

構いません。掲載しているプロンプトはそのまま使うことも、自社のツール名や進め方に合わせて書き換えることもできます。最初の1回は結果を確認してから任せてください。

## 関連するボット

- [CI上のコードレビュー](https://grokguide.jp/bots/ci-code-review-bot/) — 生産性
- [デプロイ前チェック](https://grokguide.jp/bots/pre-deploy-checklist/) — 運用
- [ポストモーテム下書き](https://grokguide.jp/bots/postmortem-draft-jp/) — 運用

## このページについて

- HTML 版（正規）: https://grokguide.jp/bots/supply-chain-threat-sentinel/
- 掲載元のマークダウン: https://github.com/kouki485/grok-guide/blob/main/bots/supply-chain-threat-sentinel.md
- 一覧に戻る: https://grokguide.jp/
- エージェント向け案内: https://grokguide.jp/llms.txt

