機能 #10518
未完了
[VEND-HUMAN-03] Brave Search API資格情報の発行・登録
Redmine Admin さんが12日前に追加.
11日前に更新.
説明
親: #10516
競合候補の自動検索には正式なWeb検索APIが必要。現行環境に検索API資格情報はない。検索エンジン画面のHTMLスクレイピングは利用規約、CAPTCHA、再現性、DOM変更の観点から本番採用しない。
採用候補¶
Brave Search API Web Search。検索providerは差替え可能なinterfaceで実装する。
人手作業¶
- Brave Search APIの組織アカウント/プラン確認
- API key発行
-
BRAVE_SEARCH_API_KEY を秘密管理へ登録
- vend01-apiコンテナへ環境変数名のみ接続
- 月額上限・アラート設定
- 利用規約と検索結果表示要件の確認
- keyをGit、Redmine、Obsidian、ログ、ブラウザへ記載しない
- URL queryへkeyを付けない
完了条件¶
- keyを秘密管理へ登録
- staging smoke test 1件
- 月額上限を記録
- ローテーション手順を運用文書へ追加
資格情報は未設定。Brave Search API公式仕様を確認し、先にprovider abstraction、候補クレンジング、モックE2E、disabled-by-default APIを実装する。実鍵の投入は引き続き人手タスク。
Brave Search provider層を本番反映(disabled)。
- 公式endpoint /res/v1/web/search
- X-Subscription-Token header、count20、country jp、search_lang ja、safesearch moderate、15秒timeout
- API keyをURL/response/logへ出さない
- targetと同一domain、重複domain、SNS、求人、口コミ、ランキング、比較、ポータルを除外
- 最大3候補
- manual contextから query生成
-
検索結果は市場順位を示すものではありません。をpublic contractへ固定
- disabled/missing keyは外部通信前に503
- mock provider E2Eを含むNode20全50件合格
- public endpoint disabled 503、API healthy
- source 2d2faf6
- image 26d743ac54dd
- backup /root/backup/website-vending-machine/20260728-1042-10518-provider
未完: Brave API実資格情報の投入・限定E2E・有効化判断。
進捗: 2026-07-28 JST Brave Search provider層をdisabled本番反映。公式endpoint/header/params、15s timeout、API key非露出、target/duplicate domain排除、SNS/求人/口コミ/ランキング/比較/ポータル除外、最大3候補、manual context query、市場順位非表示文言、missing key外部通信前503。Node20 backend50/50、mock provider E2E、public503、API healthy。source 2d2faf6、image 26d743ac54dd、backup 20260728-1042-10518-provider。全体65%。実鍵投入と限定E2Eは未完。
他の形式にエクスポート: Atom
PDF