GitLab Security Project Classification
GitLab がセキュリティ属性を使用してセキュリティワークフロー向けにプロジェクトを分類する方法
分類の仕組み
GitLab のプロジェクトは security attributes を使用して分類されます。これにより Security はプロダクト関連のプロジェクトを特定し、セキュリティ業務に優先順位を付け、プロジェクト分類に依存するセキュリティワークフローをサポートできます。
集中管理されたパイプラインが Data team の product inventory とセキュリティ属性を整合させ続けます。実装の詳細は 関連プロジェクト を参照してください。
セキュリティ属性スキーマ
現在のスキーマはプロダクト分類をカバーしています。将来のユースケース向けに拡張が計画されています。
| カテゴリー | 属性 | 説明 |
|---|---|---|
| Classification | Product | プロジェクトには、お客様に提供するコード、または当該コードのビルドと提供の一部となるものが含まれている |
変更を加える
- 新規プロジェクト: 新しいプロジェクトの作成 ガイドラインに従ってください。プロジェクトが product inventory に登場すると、分類が自動的に適用されます。
- 不正確または欠落している分類: Data team の product inventory にエントリを追加または修正するための MR を提出してください。同期パイプラインが 24 時間以内に属性の変更を適用します。
- スキーマ変更の提案: 変更を行う前に Product Security team と議論するため、product-security-meta で Issue を作成してください。
最終更新 June 14, 2026: Merge pull request #403 from kyama0/claude/cool-turing-ls6eck (
bfd74782)