> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-chatwoot-self-hosted.md).

# セルフホスト版 Chatwoot 向け Aikido Zen

[Chatwoot](https://www.chatwoot.com/) はセルフホスト型のカスタマーサポートプラットフォームです。ライブチャット、メール、ソーシャルメッセージングなどのチャネルにまたがる顧客との会話を一元管理します。

これはしばしば、顧客との会話、連絡先情報、内部メモ、添付ファイルといった非常に機微なデータを保持していることを意味します。

攻撃者がChatwootのスタックにある脆弱性を悪用すると、そのデータを外部に持ち出したり、ネットワーク内に足がかりを得たりする可能性があります。Aikido Zenは、アプリケーションコード内の実行時に一般的なWeb攻撃をブロックすることで、このリスクの軽減に役立ちます。

## Aikido Zenとは何か、そしてなぜ重要なのか

Aikido Zenはアプリ内ファイアウォールです。ランタイムに組み込まれ、ファイルアクセス、外向きのHTTP呼び出し、データベースクエリなどの主要な関数を計測します。ユーザー入力が危険な形でこれらの機微な処理箇所に到達すると、Zenは例外を発生させ、実行される前にその処理を停止します。

Chatwootの管理者にとって、これは重要です。理由は次のとおりです：

* Chatwootは、受信トレイ設定、会話、連絡先、添付ファイルのために、データベース（PostgreSQL）とファイル／オブジェクトストレージに依存しています。
* カスタムコード、連携機能、または周辺サービスにあるたった1件のインジェクションやパストラバーサルのバグでも、一度に大量のデータが漏えいする可能性があります。
* Chatwootはしばしばインターネットに公開されており、そのためボットや既知の脅威アクターの格好の標的になりがちです。

Zenは、ユーザーがプラットフォームにアクセスする方法を変えることなく、Chatwootが稼働するサーバーに追加の安全網を提供します。

## ZenがChatwootをどのように保護するか

**不正トラフィックの軽減**

Zen には、ブルートフォース攻撃のような試行を遅らせたりブロックしたりし、アプリケーションロジックに到達する前にスキャンボットによるノイズを減らすのに役立つトラフィック制御機能が含まれています。

**安全でないデータベース操作のブロック**

Zen は実行時にデータベースクエリを検査し、SQL インジェクションや有害なクエリ操作のように見えるパターンを停止できます。これは、データモデルと連携するカスタムコードやサードパーティモジュールに起因する問題の封じ込めに役立ちます。

**未承認のファイルシステムアクセスの防止**

多くのアプリケーションは、設定、添付ファイル、一時ファイルをディスク上に保存します。Zen は機密性の高いファイル操作を監視し、許可されたディレクトリ外へのパストラバーサルや予期しないファイルの読み書きをブロックします。

**安全でない外向きリクエストと SSRF への対策**

多くのアプリケーションは、Webhook や API を介して外部サービスと連携します。Zen は外向きの HTTP 呼び出しをチェックし、信頼されていない入力から生成された安全でないリクエストをブロックできます。これにより SSRF 攻撃を防ぎ、内部ネットワーク上の対象へのアクセスを制限します。

**外向きドメインの監視と制御**

Zen は、サーバーが接続するすべてのドメインを表示します。データの送信先を制御するために、ドメインをブロックまたは許可できます。これは、カスタムモジュールからの予期しない呼び出しの検出、データ漏えいの防止、そしてチームが承認した連携先の境界を厳密に保つのに役立ちます。

**ローカルのみの検査**

Zen は、リクエストデータを Aikido に送信せずに、サーバー上でローカルにセキュリティ判断を行います。これは、重要な業務データとプライバシーが優先される環境に適しています。

## 次のステップ

ベータ版は近日提供予定です。詳細はAikidoサポートまでお問い合わせください


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/zen-firewall/use-cases/aikido-zen-for-chatwoot-self-hosted.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
