Перейти до змісту

Slack-інтеграція

Платформа постачається зі Slack-ботом, якого ви додаєте у канали свого workspace. Він доставляє звіти і сповіщення, відповідає на slash-команди і дозволяє спілкуватись з AI Assistant прямо зі Slack.

Що робить бот

  1. Постить заплановані звіти у канал, який обрано у налаштуваннях Scheduled Reports.
  2. Надсилає сповіщення про нові alerts — як тільки detection service щось знаходить.
  3. Відповідає на slash-команди — набір вбудованих команд.
  4. Спілкується з AI Assistant — через /bcp_ask — з тими самими можливостями, що і вбудований чат.

Додавання бота у канал

  1. У Slack — запросіть бота у потрібний канал: /invite @bcp-bot.
  2. Після того, як бот у каналі, він може постити туди звіти і alerts. Який канал для чого — налаштовується у BCP Portal (Reports → Scheduled або Settings → Integrations → Slack).

Slash-команди

Бот підтримує такі slash-команди прямо у каналі:

  • /bcp_status — короткий огляд поточного стану безпеки.
  • /bcp_alerts — список ваших активних alerts.
  • /bcp_alerts critical — фільтр по severity.
  • /bcp_scan hibp / /bcp_scan pastebin / /bcp_scan code / /bcp_scan ransomware — запустити скан on demand.
  • /bcp_report — згенерувати звіт на місці.
  • /bcp_link — прив'язати ваш Slack-акаунт до акаунту у BCP Portal (див. нижче).
  • /bcp_ask <питання> — поставити питання AI Assistant. Наприклад: /bcp_ask які мої топ-3 ризики зараз?.
  • /bcp_help — повний список команд з описом.

/bcp_ask — питання до Assistant у Slack

/bcp_ask відкриває розмову з Assistant прямо у Slack, з важливими особливостями:

  • Відповіді видно тільки вам. Інші учасники каналу не бачать вашої переписки з ботом — Slack рендерить відповідь як ephemeral message.
  • Бот зберігає контекст між повідомленнями. Follow-up питання у тому ж діалозі працюють — не треба повторно пояснювати контекст.
  • Assistant відповідає лише на основі даних, до яких у вас є доступ. Якщо колега використає /bcp_ask у тому ж каналі — він отримає відповідь по своїх даних, не по ваших.

Приклад:

Ви: /bcp_ask що сталося у безпеці за цей тиждень? Бот: [Ephemeral summary тижня для вас] Ви: /bcp_ask який з них полагодити першим? Бот: [Рекомендація на основі контексту попередньої відповіді]

Прив'язка Slack-акаунту

Щоб бот знав, який користувач BCP Portal ставить питання, треба одноразово зв'язати акаунти.

  1. У BCP Portal — Settings → Slack → Link Account.
  2. Платформа генерує 6-значний код, дійсний кілька хвилин.
  3. У Slack виконайте /bcp_link 123456 (6-значний код).
  4. Бот у DM підтвердить, що акаунти зв'язані.

Після цього всі ваші /bcp_ask та інші команди працюють з правами і даними вашого BCP Portal акаунту.

Які канали для чого

Налаштовується окремо:

  • #security-alerts — critical + high alerts у real time.
  • #security-digest — daily / weekly звіти.
  • #c-level — місячні звіти для керівництва.
  • DM з ботом — персональні сповіщення і відповіді на ваш /bcp_ask.

Приватність

  • Відповіді на /bcp_ask ephemeral — їх бачить лише той, хто спитав.
  • Бот має доступ лише до даних вашої організації, і тільки до того, що дозволено конкретному користувачу.
  • Команда Bytecode не читає Slack-повідомлень вашого workspace — бот постить і читає лише власні повідомлення та slash-команди.