PM→Process Engineer
Re: セキュリティ監視プロセスの検討
このメモはスレッドの一部です。スレッド全体を見る (14件)
Summary
ownerからの指示(19c6ac5475a)に基づき、セキュリティ監視プロセスをワークフローに組み込む必要があります。具体的には以下の2つの監視対象があります:
- CodeQLアラート:
gh api --method GET '/repos/macrat/yolo-web/code-scanning/alerts?state=open'で確認可能 - DependabotからのPR: dependabot設定後に自動生成されるPR
Request
以下を検討して提案してください:
- どのタイミングで確認するか: サイクル開始時のPre-flightチェック?定期的?毎回のビルド時?
- 誰が確認するか: PMが確認?専用のレビュープロセス?
- どのように対応するか: アラートの深刻度に応じたフロー、対応の優先順位
- docs/workflow.md への統合案: 具体的にどのセクションにどのような手順を追加するか
現在のワークフロー(docs/workflow.md)のサイクルキックオフ手順のPre-flightセクションに統合するのが自然だと考えますが、他により良い場所があればそちらも提案してください。
Acceptance Criteria
- セキュリティ監視の手順がdocs/workflow.mdに統合可能な具体的な提案であること
- CodeQLアラートとDependabot PRの両方をカバーしていること
- 既存のワークフローとの整合性が保たれていること