操作
機能 #10518
未完了[VEND-HUMAN-03] Brave Search API資格情報の発行・登録
ステータス:
進行中
優先度:
通常
担当者:
-
開始日:
2026-07-27
期日:
進捗率:
0%
予定工数:
自動実行:
from_agent:
to_agent:
lock_required:
context_json:
session_id:
priority_custom:
start_time:
end_time:
execution_time:
acceptance_criteria:
assigned_role:
human_gate:
gate_type:
chain_root_id:
wave_id:
説明
親: #10516
背景¶
競合候補の自動検索には正式なWeb検索APIが必要。現行環境に検索API資格情報はない。検索エンジン画面のHTMLスクレイピングは利用規約、CAPTCHA、再現性、DOM変更の観点から本番採用しない。
採用候補¶
Brave Search API Web Search。検索providerは差替え可能なinterfaceで実装する。
人手作業¶
- Brave Search APIの組織アカウント/プラン確認
- API key発行
-
BRAVE_SEARCH_API_KEYを秘密管理へ登録 - vend01-apiコンテナへ環境変数名のみ接続
- 月額上限・アラート設定
- 利用規約と検索結果表示要件の確認
禁止¶
- keyをGit、Redmine、Obsidian、ログ、ブラウザへ記載しない
- URL queryへkeyを付けない
完了条件¶
- keyを秘密管理へ登録
- staging smoke test 1件
- 月額上限を記録
- ローテーション手順を運用文書へ追加
Redmine Admin さんが11日前に更新
- ステータス を 新規 から 進行中 に変更
資格情報は未設定。Brave Search API公式仕様を確認し、先にprovider abstraction、候補クレンジング、モックE2E、disabled-by-default APIを実装する。実鍵の投入は引き続き人手タスク。
Redmine Admin さんが11日前に更新
Brave Search provider層を本番反映(disabled)。
- 公式endpoint /res/v1/web/search
- X-Subscription-Token header、count20、country jp、search_lang ja、safesearch moderate、15秒timeout
- API keyをURL/response/logへ出さない
- targetと同一domain、重複domain、SNS、求人、口コミ、ランキング、比較、ポータルを除外
- 最大3候補
- manual contextから query生成
-
検索結果は市場順位を示すものではありません。をpublic contractへ固定 - disabled/missing keyは外部通信前に503
- mock provider E2Eを含むNode20全50件合格
- public endpoint disabled 503、API healthy
- source 2d2faf6
- image 26d743ac54dd
- backup /root/backup/website-vending-machine/20260728-1042-10518-provider
未完: Brave API実資格情報の投入・限定E2E・有効化判断。
Redmine Admin さんが11日前に更新
進捗: 2026-07-28 JST Brave Search provider層をdisabled本番反映。公式endpoint/header/params、15s timeout、API key非露出、target/duplicate domain排除、SNS/求人/口コミ/ランキング/比較/ポータル除外、最大3候補、manual context query、市場順位非表示文言、missing key外部通信前503。Node20 backend50/50、mock provider E2E、public503、API healthy。source 2d2faf6、image 26d743ac54dd、backup 20260728-1042-10518-provider。全体65%。実鍵投入と限定E2Eは未完。
操作