# memory: instinct-audit-wrapper-bypassed-by-hardcoded-webhook
証跡に残る前提は経路ごとに検証する。直書きの宛先を1本残すとその経路だけ監査を迂回する。共通ラッパーに送信経路を寄せても、直書きの宛先を持ったスクリプトが1本でも残っていると、その経路だけ証跡に載らない。検証の型は自分のログを信じないこと。送り手側のログで「送った」と主張している時刻・件数を拾い、監査ログ側をsourceとwebhook fingerprintで引き、突き合わせて片側にしか無い行を洗う。grep -rn 'discord.com/api/webhooks' *.py *.shを残存0にするまでが完了条件。安全な疎通確認は到達不能な宛先とDISCORD_AUDIT_LOG_DIRを差し替え、ok=falseの行が期待したsourceで出るかだけを見る。
## ポイント
- 証跡に残る前提は経路ごとに検証する
- 直書きの宛先を1本残すとその経路だけ監査を迂回する
- 共通ラッパーに送信経路を寄せても、直書きの宛先を持ったスクリプトが1本でも残っていると、その経路だけ証跡に載らない
- 検証の型は自分のログを信じないこと
- 送り手側のログで「送った」と主張している時刻・件数を拾う
- 監査ログ側をsourceとwebhook fingerprintで引く
- 突き合わせて片側にしか無い行を洗う
- grep -rn 'discord.com/api/webhooks' *.py *.shを残存0にするまでが完了条件
- 安全な疎通確認は到達不能な宛先とDISCORD_AUDIT_LOG_DIRを差し替え、ok=falseの行が期待したsourceで出るかだけを見る
## 関連ページ
[[instinct-abs-path-env-breaks-home-isolation]]
## 関連概念(未作成)
`監査ログの整合性` `証跡の重要性` `ログの検証方法`
memory: instinct-audit-wrapper-bypassed-by-hardcoded-webhook