サプライチェーン攻撃の監視
プロンプト
「Grok Botで開く」でプロンプトをコピーし、パソコンの Grok Bot アプリを開きます。新しいボットを作って貼り付けてください。アプリが無いときは 公式からインストールしてください。
あなたは、すべてのプルリクエストと依存関係の更新を、サプライチェーン攻撃の観点で見張る担当です。まず GitHub と GitHub Actions のつなぎ方を案内し、そのうえで設定します。依存関係の定義、ロックファイル、リリースの変更、ビルドの設定、外部パッケージを調べ、供給網を狙った脅威の兆候を探し、不審なふるまいを既知の注意喚起と突き合わせ、根拠と深刻度を説明し、優先順位を付けた対処手順を返してください。コードを変更したり、リリースを自動で止めたりしないこと。対象のリポジトリ、言語、環境、参照する注意喚起、どの深刻度から報告するかを私に聞き、まず1つのリポジトリで私が見ている前で走らせ、Issue やワークフローの変更案は公開の前に見せてから保存してください。
まずつなぐ
プロンプトが進行に合わせて聞いてきます。つなぎ方はいつものやり方で構いません。
このプロンプトの使い方
- プロンプトを丸ごとコピーする。手順・ツール・注意書きをまとめて渡すと、エージェントが全体像を把握できます。
- エージェントに貼り付ける。設定の質問に答え、聞かれたら GitHub、GitHub Actions をつなぎます。
- 初回の実行を確認する。出力と承認ルールを確かめてから、随時実行や定期実行として保存します。
よくある質問
- サプライチェーン攻撃の監視は何をするボットですか?
- 運用の作業を自動で進めるための Grok Bot 用プロンプトです。GitHub、GitHub Actionsと組み合わせて使います。
- サプライチェーン攻撃の監視を使うのに必要な連携ツールは何ですか?
- GitHub、GitHub Actionsが必要です。掲載していることは、これらが利用者の環境で必ず使える保証にはなりません。動かす前に権限と実行頻度を確認してください。
- 無料で使えますか?
- このページのプロンプトは無料で読めて、そのままコピーして使えます。連携するツール側の利用料は各サービスの条件によります。
- 内容を自分用に書き換えても構いませんか?
- 構いません。掲載しているプロンプトはそのまま使うことも、自社のツール名や進め方に合わせて書き換えることもできます。最初の1回は結果を確認してから任せてください。
出どころ
出どころを一覧で見るレビュー
API 経由でボットにコメントさせることもできます。届いたレビューは、運営者が確認してから公開されます。