<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Triage Engine on DefectDojo Documentation</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/</link><description>Recent content in Triage Engine on DefectDojo Documentation</description><generator>Hugo</generator><language>ja</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/ja/automation/triage_engine/index.xml" rel="self" type="application/rss+xml"/><item><title>Triage Engine について</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/automation/triage_engine/about/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Triage Engine は DefectDojo Pro 専用の機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Triage Engine は、ビジュアルな自動化ビルダーです。フィルターとフラットなアクションのリストの代わりに、ルールは&lt;strong&gt;グラフ&lt;/strong&gt;として構成されます。グラフは、ルールがいつ起動するかを決めるトリガーノードと、その後の処理内容を指定する任意の数のロジックノード、Finding ノード、Egress ノードが配線されたものです。&lt;/p&gt;
&lt;p&gt;Triage Engine には &lt;a href="https://docs.defectdojo.com/get_started/about/ui_pro_vs_os/"&gt;Pro UI&lt;/a&gt; からのみアクセスできます。&lt;/p&gt;</description></item><item><title>ルールの作成</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/building_rules/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/automation/triage_engine/building_rules/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Triage Engine は DefectDojo Pro 専用の機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;ルールはキャンバス上で構築します。パレットからノードをドラッグして配線し、それぞれをサイドパネルで設定します。このページでは、どのノードを使う場合でも共通するプロセスの部分を扱います。ノード自体については &lt;a href="../node_reference/"&gt;Node Reference&lt;/a&gt; を参照してください。&lt;/p&gt;
&lt;h2 id="エディター"&gt;エディター&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Triage Engine &amp;gt; All Rules&lt;/strong&gt; を開き、&lt;strong&gt;New Rule&lt;/strong&gt; を選択するか、既存のルールを開いて編集します。&lt;/p&gt;</description></item><item><title>ノードリファレンス</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/node_reference/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/automation/triage_engine/node_reference/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Triage Engine は DefectDojo Pro 限定の機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Triage Engineには、4つのカテゴリにわたって25個のノードが搭載されています。このページではそのすべてを解説します。&lt;/p&gt;
&lt;p&gt;特に断りがない限り、ノードは1つの入力を受け取り、&lt;code&gt;out&lt;/code&gt; と呼ばれる1つの出力を生成し、受け取ったすべてのアイテムをその出力へと渡します。これはノードを連結する際に重要です。検出事項ノードは検出事項を変更してからアイテムを次へ渡すため、連続して並んだ複数のノードがすべて適用されます。&lt;/p&gt;
&lt;h2 id="トリガー"&gt;トリガー&lt;/h2&gt;
&lt;p&gt;すべてのグラフにはトリガーがちょうど1つあり、実行を開始できるのはトリガーだけです。3種類のトリガーはすべて検出事項アイテムを生成し、いずれも生成する検出事項を絞り込む&lt;strong&gt;Scope&lt;/strong&gt;を持ちます。スコープの仕組みについては&lt;a href="../building_rules/"&gt;ルールの作成&lt;/a&gt;を参照してください。&lt;/p&gt;
&lt;h3 id="検出事項イベント時"&gt;検出事項イベント時&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;trigger.finding&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;検出事項が作成、更新、クローズ、または再オープンされたときに実行されます。&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;設定&lt;/th&gt;
 &lt;th&gt;デフォルト&lt;/th&gt;
 &lt;th&gt;備考&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Event&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;created&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;このルールを起動させる検出事項の変更種別: &lt;code&gt;created&lt;/code&gt;、&lt;code&gt;updated&lt;/code&gt;、&lt;code&gt;closed&lt;/code&gt;、&lt;code&gt;reopened&lt;/code&gt;、またはこの4つすべてを対象とする &lt;code&gt;any&lt;/code&gt;。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Scope&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;空&lt;/td&gt;
 &lt;td&gt;このルールが対象とする検出事項。空の場合は、ルールの所有者が閲覧できるすべての検出事項が対象になります。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;イベントによって指定された検出事項は、グラフに入る前にスコープと照合されます。つまりイベントが&lt;em&gt;いつ&lt;/em&gt;を決定し、スコープが&lt;em&gt;どれを&lt;/em&gt;決定します。&lt;/p&gt;</description></item><item><title>実行</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/runs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/automation/triage_engine/runs/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Triage EngineはDefectDojo Pro限定機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;**実行（run）**とは、1つのルールの1回分の実行のことです。成功したか失敗したかにかかわらず、すべての実行が記録され、その内部の各ノードも痕跡を残します。&lt;strong&gt;Triage Engine &amp;gt; Runs&lt;/strong&gt;にその一覧が表示されます。&lt;/p&gt;
&lt;h2 id="実行が記録する内容"&gt;実行が記録する内容&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Field&lt;/th&gt;
 &lt;th&gt;Meaning&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Rule&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;実行されたルール。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Trigger&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;実行を開始したイベント。例えば&lt;code&gt;finding.created&lt;/code&gt;、&lt;code&gt;schedule&lt;/code&gt;、&lt;code&gt;manual&lt;/code&gt;など。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Triggered by&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;実行を発生させた人物（人が関与していた場合）。Runボタンを押した人、またはトリガーとなったFindingを保存した人です。スケジュール実行の場合や、インポートやユーザーの関与しないAPI呼び出しなど誰も関与していない変更の場合は空欄になります。これはルールの所有者（実行が&lt;strong&gt;誰として&lt;/strong&gt;実行されたか）とは別のものです。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Status&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;Running&lt;/code&gt;、&lt;code&gt;Success&lt;/code&gt;、&lt;code&gt;Error&lt;/code&gt;のいずれか。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Started&lt;/strong&gt; と &lt;strong&gt;Finished&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;実行された日時。Finishedは実行中の間のみ空欄です。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Error&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;失敗した場合、実行を終了させたエラー。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Stats&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;ノードごとの合計、カスケードされたイベント、保留中の作業。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Depth&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;この実行が発生元のイベントから何回のカスケードホップ離れているか。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Source run&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;カスケードされた実行の場合、発行したイベントによってこの実行をトリガーした実行。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="ノードトレース"&gt;ノードトレース&lt;/h3&gt;
&lt;p&gt;実行内では、各ノードが自身の行を記録します。&lt;/p&gt;</description></item><item><title>配信</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/deliveries/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/automation/triage_engine/deliveries/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Triage Engine は DefectDojo Pro 限定の機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;ルールが生成するすべての送信(アウトバウンド)側の副作用は、配信台帳の1行になります。&lt;strong&gt;Triage Engine &amp;gt; Deliveries&lt;/strong&gt; にその一覧が表示されます。&lt;/p&gt;
&lt;p&gt;この行はネットワーク呼び出しが発生する&lt;strong&gt;前&lt;/strong&gt;に書き込まれ、送信される(または送信された)内容を正確に保持します。これにより、送信(egress)は「誰かが保存していることを願うログ行」ではなく、監査可能なものになります。また、これが &lt;strong&gt;Simulate&lt;/strong&gt; が別のコードパスではない理由でもあります。シミュレーション送信は、ディスパッチ手順が省略されただけの、同じ行なのです。&lt;/p&gt;
&lt;h2 id="配信が記録する項目"&gt;配信が記録する項目&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;フィールド&lt;/th&gt;
 &lt;th&gt;意味&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Run&lt;/strong&gt; と &lt;strong&gt;Node&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;どの実行(Run)とどの送信ノード(Node)がこれを生成したか。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Finding&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;検出事項単位の送信の場合、対象となる検出事項。バッチ送信の場合はグループを記録します。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Channel&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;送信の種類。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Target&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;解決済みの送信先: JIRAプロジェクトキー、チャネル、URL、アドレスなど。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Title&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;送信内容の一行説明。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Payload&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;送信される(または送信された)内容そのもの。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Mode&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;simulate&lt;/code&gt; または &lt;code&gt;live&lt;/code&gt;。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Status&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;配信がどこまで到達したか。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Attempts&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;これまでに試行された送信回数と、許容される最大回数。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Last error&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;直前の試行が失敗した理由、または配信がスキップされた理由。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Response&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;送信先から返された応答。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;External reference&lt;/strong&gt; と &lt;strong&gt;URL&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;送信先が返したチケットキー、メッセージID、ファイルパスと、存在する場合はそこへのリンク。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="チャネル"&gt;チャネル&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;チャネル&lt;/th&gt;
 &lt;th&gt;生成元&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;JIRA&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;JIRA課題を作成&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Downstream connector&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;ダウンストリームチケットを作成&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Slack&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Slackメッセージを送信、およびSlackへ送信されるレポート通知&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Microsoft Teams&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Microsoft Teamsメッセージを送信&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Email&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;メールを送信、およびメールで送信されるレポート通知&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Webhook&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Webhookを呼び出す&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Report&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;レポートを生成&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;In-app alert&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;アプリ内アラートを発行&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="ステータス"&gt;ステータス&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;ステータス&lt;/th&gt;
 &lt;th&gt;意味&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;simulated&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;ルールが Simulate モードだったことを示します。何も送信されておらず、今後も送信されません。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;skipped&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;既に何かがこの送信をカバーしていたか、ゲーティングによって拒否されたことを示します。理由は last error フィールドに記載されます。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;pending&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Live モードで記録され、配信タスクの実行を待っている状態です。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;dispatched&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;統合サービスに引き渡され、確認を待っている状態です。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;sent&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;配信が確認された状態です。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;failed&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;4xxエラーやベンダー側のエラーなど、恒久的に拒否された状態です。再送可能です。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;dead&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;再試行が尽きたか、確認が一度も届かなかった状態です。再送可能です。&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;code&gt;skipped&lt;/code&gt; については詳しく説明する価値があります。スキップは黙って無視されるのではなく記録されます。なぜなら「ルールは何もしなかった」ことと「この検出事項には既にチケットがあったためルールは何もしなかった」ことは異なる答えであり、そのうち一方だけが問題だからです。&lt;/p&gt;</description></item><item><title>Rules Engine からの移行</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/converting_from_rules_engine/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/automation/triage_engine/converting_from_rules_engine/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Triage Engine は DefectDojo Pro 専用の機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;両方のエンジンは並行して動作します。Triage Engine を有効にしても、既存の &lt;a href="https://docs.defectdojo.com/automation/rules_engine/about/"&gt;Rules Engine&lt;/a&gt; のルールには何の変更もなく、それらを移行しなければならない期限もありません。&lt;/p&gt;
&lt;p&gt;実際に移行したくなったときのために、converter(変換ツール)が用意されています。これは、Rules Engine のルール(フィルターと順序付けられたアクションのリスト)を、それと同等の Triage Engine のグラフに変換します。&lt;/p&gt;</description></item><item><title>設定</title><link>https://docs.defectdojo.com/ja/automation/triage_engine/configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/automation/triage_engine/configuration/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Triage Engine は DefectDojo Pro 専用の機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Triage Engine は、そのままの状態で動作します。このページの設定は、スループット、保持期間、または送信先ネットワークポリシーを調整する必要があるデプロイメント向けのものです。これらはすべて、他の DefectDojo の設定と同じ方法で適用されます(&lt;a href="https://docs.defectdojo.com/get_started/open_source/configuration/"&gt;設定&lt;/a&gt; を参照)。&lt;/p&gt;
&lt;p&gt;Triage Engine は、従来の Rules Engine とは別に設定されます。両エンジンの間でチューニングは共有されないため、&lt;code&gt;DD_RULES_ENGINE_*&lt;/code&gt; の設定は Triage Engine に影響を与えず、&lt;code&gt;DD_RULES_V2_*&lt;/code&gt; の設定は従来のエンジンに影響を与えません。&lt;/p&gt;</description></item></channel></rss>