Ausgehende Webhooks

Entwickler

Ausgehende Webhooks

Abonniert einen HTTP-Endpunkt (oder eine Slack-/Teams-URL) für Aufgaben-, Sprint-, Meeting-, Code- und Erwähnungsereignisse.

Ausgehende Webhooks

Skrum ist die All-in-one-KI-Projektsteuerung — Team-Chat, Aufgaben und Sprints, native Videomeetings und eingehende Code-Aktivität in einem Arbeitsbereich, wobei jede KI-Aktion auf eine menschliche Freigabe wartet.

Ausgehende Webhooks verteilen Ereignisbenachrichtigungen. Sie sind das ausgehende Gegenstück zu Code-Aktivität — Skrum ist die Quelle, der Dritte ist der Empfänger.

  1. Anlegen. Einstellungen → Integrationen → Webhooks → Neu. URL, Signaturgeheimnis (Skrum erzeugt eines; nur einmal angezeigt) und Ereignisabonnements (task.*, sprint.*, meeting.*, code.*, message.mention).
  2. Signierter Inhalt. Jede Zustellung trägt eine HMAC-SHA256-Signatur über den Rohinhalt, geprüft mit eurem Signaturgeheimnis.
  3. Wiederholungen. Nicht-2xx-Antworten werden mit exponentiellem Backoff wiederholt, begrenzt auf fünf Versuche. SSRF-geschützt — private IPs und Metadaten-Hosts werden abgelehnt.

Slack / Teams

Fügt eine eingehende Slack- oder Teams-Webhook-URL ein. Skrum erkennt das Schema, formatiert eine begrenzte Klartext-Nutzlast und postet sie — dieselbe SSRF-Prüfung wie bei jeder ausgehenden URL.

FAQ

  • Ein Geheimnis rotieren? Löschen + neu anlegen; Geheimnisse werden nur einmal angezeigt.
  • Zustellverlauf? Die letzten Zustellungen werden pro Webhook angezeigt, mit der Fehlerklasse bei nicht wiederholbaren Fehlern (ssrf_refused, signing_failed, http_4xx).

Siehe auch: Skrum-Dokumentation