テクノロジー

OpenClawで脆弱性情報収集と自社システムチェック判定を定期自動稼働させた - Qiita

1: defiant 2026/05/24 11:01

この記事をおすすめしました

2: nguyen-oi 2026/05/24 11:38

NVDだけ追ってると通知ノイズに死ぬから、自社インベントリをMarkdownで簡易照合する実用主義は良いアプローチ

3: hogetax 2026/05/24 12:01

やりたいことは分かるし、やりたくもあるんだけど、正直抜け漏れの方が怖くて自力で頑張ってる。でもそれって無駄な責任感の問題なんだよなぁ^^;導入をすすめようかな...

4: simplememofast 2026/05/24 12:19

自社インベントリのMarkdown照合、CVSS閾値で自動Todoを生やす設計まで踏み込んでますか?通知ノイズが残ると結局人側が腐るのが脆弱性運用の本筋

5: TakamoriTarou 2026/05/24 13:36

はてなアンテナの再発明(違います

6: misshiki 2026/05/24 18:57

OpenClaw cronでCISA KEV/NVD/Ubuntu/AWSなどの脆弱性情報を4時間ごとに取得。High/CriticalだけをMarkdownの自社インベントリと照合し、見るべきサーバー候補付きでSlack通知する仕組み。

7: messzylinder 2026/05/24 19:03

これは素晴らしい。こういうことをやりたいのよ

8: j1nsuke 2026/05/24 21:29

書いてくれるのは大変ありがたい

9: chaoschk 2026/05/24 21:41

EU出荷向けに義務づけられるCRA法への対応の参考になる。

10: hirrrose 2026/05/24 22:08

cronを使った仕組みの作り方

11: ed_v3 2026/05/24 22:58

OpenClawでやる意味あるのかな。全部ルールベースで良い、というか、ルールベースの方が良いように見えるけど。