Skip to content
This repository has been archived by the owner on Aug 17, 2023. It is now read-only.

BP外部に見せたくない情報が出力されるコマンドのチャンネル制限 #201

Open
fumi232323 opened this issue Sep 9, 2020 · 1 comment

Comments

@fumi232323
Copy link
Contributor

目的

  • $redmine コマンドなど、BP外部に開示したくない情報が出力されるコマンドは、 Shared チャンネルでは実行できないようにする

入出力

  • 入力: channel 名

  • 出力:

    • 入力の channel 名が Shared チャンネルの場合: 何も出力しない
    • 入力の channel 名が Shared チャンネル以外の場合: コマンド実行結果を出力する

関連機能、影響範囲

  • $redmine コマンド (現状ではこのひとつのみと思う)

セキュリティ

  • チャンネル制限

デモ方法

  • TBD
@NaoY-2501
Copy link
Contributor

セキュリティ的には大事だけど、 shared-hoge チャンネルにほとんど動きがないので対応優先度は低め。

https://beproud.slack.com/archives/C0106MV2C4F/p1604457375212900

nao_y:warai:  11:36
このissueは需要あるかな。redmineコマンドのデコレータとして、channel名に shared- がついていたら実行しないようにする、みたいな機能をつける、とか。

fumi23:semi:  11:43
replied to a thread:
このissueは需要あるかな。redmineコマンドのデコレータとして、channel名に shared- がついていたら実行しないようにする、みたいな機能をつける、とか。…
@nao_y この isuue 、セキュリティ上は重要だけれども、使われるタイミングはすごく少ないので、優先度は低いかなーというお話を wan さんとしていました (issue 作ったときに) 


nao_y:warai:  11:44
replied to a thread:
このissueは需要あるかな。redmineコマンドのデコレータとして、channel名に shared- がついていたら実行しないようにする、みたいな機能をつける、とか。…
@fumi23
確認thxです。
たしかに。セキュリティ的には重要だけど、 shared-hoge チャンネルがほとんど使われてないですね。

Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants