Content last updated 2026-05-21

GitLab Security Project Classification

GitLab がセキュリティ属性を使用してセキュリティワークフロー向けにプロジェクトを分類する方法

分類の仕組み

GitLab のプロジェクトは security attributes を使用して分類されます。これにより Security はプロダクト関連のプロジェクトを特定し、セキュリティ業務に優先順位を付け、プロジェクト分類に依存するセキュリティワークフローをサポートできます。

集中管理されたパイプラインが Data team の product inventory とセキュリティ属性を整合させ続けます。実装の詳細は 関連プロジェクト を参照してください。

セキュリティ属性スキーマ

現在のスキーマはプロダクト分類をカバーしています。将来のユースケース向けに拡張が計画されています。

カテゴリー属性説明
ClassificationProductプロジェクトには、お客様に提供するコード、または当該コードのビルドと提供の一部となるものが含まれている

変更を加える

  1. 新規プロジェクト: 新しいプロジェクトの作成 ガイドラインに従ってください。プロジェクトが product inventory に登場すると、分類が自動的に適用されます。
  2. 不正確または欠落している分類: Data team の product inventory にエントリを追加または修正するための MR を提出してください。同期パイプラインが 24 時間以内に属性の変更を適用します。
  3. スキーマ変更の提案: 変更を行う前に Product Security team と議論するため、product-security-meta で Issue を作成してください。