> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ja/manual/notification-channels/webhook-format.md).

# Webhook形式

## Webhook メッセージ

<table><thead><tr><th width="192.21875">フィールド</th><th width="125.03125">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>type</td><td>Integer</td><td><p>Webhook が受信するメッセージのタイプ:</p><ol><li>notification (Risk Engine アラート)</li><li>monitorEvent (Monitor イベント)</li></ol></td></tr><tr><td>typeDescription</td><td>String</td><td><p>変数の有効な値の範囲:</p><p>["notification", "monitorEvent"]</p></td></tr><tr><td>data</td><td>Object</td><td>メッセージの具体的な詳細は type の値によって決定されます。</td></tr></tbody></table>

### Notification データ

<table><thead><tr><th width="198.01953125">フィールド</th><th width="133.109375">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>triggeringId</td><td>String</td><td>通知をトリガーしたアラート ID。</td></tr><tr><td>riskEngineId</td><td>String</td><td>通知をトリガーしたリスク エンジン ID。</td></tr><tr><td>riskEngineName</td><td>String</td><td>通知をトリガーしたリスク エンジン名。</td></tr><tr><td>targetType</td><td>Integer</td><td><p>1: アドレス</p><p>2: トランザクション</p></td></tr><tr><td>targetTypeDescription</td><td>String</td><td><p>変数の有効な値の範囲:</p><p>["address", "transaction"]</p></td></tr><tr><td>chainId</td><td>Integer</td><td>異なるブロックチェーン ネットワーク用のチェーン ID。</td></tr><tr><td>targetIdentifiter</td><td>String</td><td><p>targetType が 1 の場合、アドレス</p><p>targetType が 2 の場合、トランザクション ハッシュ</p></td></tr><tr><td>riskType</td><td>Integer</td><td><p>通知をトリガーしたリスク エンジンに関連するリスク タイプ。</p><p>1: exposure</p><p>2: behavior</p></td></tr><tr><td>riskTypeDescription</td><td>String</td><td><p>変数の有効な値の範囲:</p><p>["exposure", "behavior"]</p></td></tr><tr><td>riskLevel</td><td>Integer</td><td><p>通知をトリガーしたリスク エンジンに関連するユーザー定義のリスク レベル。</p><ol><li>critical</li><li>high</li><li>medium</li><li>low</li><li>informational</li></ol></td></tr><tr><td>riskLevelDescription</td><td>String</td><td><p>変数の有効な値の範囲:</p><p>["critical", "high", "medium", "low", "informational"]</p></td></tr><tr><td>timestamp</td><td>String</td><td>アラートのタイムスタンプ (ISO 8601 形式)。</td></tr><tr><td>type</td><td>Integer</td><td><p>詳細な通知データのタイプ</p><p>アドレス タイプ:</p><p>1: Entity Risk データ</p><p>2: Interaction Risk データ</p><p>3: Large Transfer データ</p><p>4: High-Frequency データ</p><p>5: Transit Address データ</p><p>6: Blocklist Interaction データ</p><p>トランザクション タイプ:</p><p>7: Participant Risk データ</p><p>8: Interaction Risk データ</p><p>9: Large Transfer データ</p><p>10: Rapid Transit データ</p><p>11: Blocklist Interaction データ</p></td></tr><tr><td>data</td><td>Array[Object]</td><td><p>通知の詳細情報のリストはリスク エンジンのタイプによって決定されます。</p><p>詳細については、以下のセクションを参照してください。</p></td></tr></tbody></table>

#### 1. Address - Entity Risk データ

<table><thead><tr><th width="203.15234375">フィールド</th><th width="133.04296875">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td><p>事前に設定されたルールに基づいて一致したリスク インジケーター。</p><p>1: Sanctioned</p><p>2: Attack</p><p>3: Scam</p><p>4: Ransomware</p><p>5: Child Abuse Material</p><p>6: Laundering</p><p>7: Mixing</p><p>8: Dark Market</p><p>9: Darkweb Business</p><p>10: Blocked</p><p>11: Gambling</p><p>12: No KYC Exchange<br>13. Terrorist Financing<br>14. FATF High Risk Jurisdiction<br>15. FATF Grey List Jurisdiction<br>16. Human Trafficking<br>17. Drug Trafficking</p></td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td><p>変数の有効な値の範囲:</p><p>["Sanctioned", "Attack", "Scam", "Ransomware", "Child Abuse Material", "Laundering", "Mixing", "Dark Market", "Darkweb Business", "Blocked", "Gambling", "No KYC Exchange", "Terrorist Financing", "FATF High Risk Jurisdiction", "FATF Grey List Jurisdiction", "Human Trafficking", "Drug Trafficking"]</p></td></tr><tr><td>detail</td><td>Array[String]</td><td>補足情報</td></tr></tbody></table>

#### 2. Address - Interaction Risk データ

<table><thead><tr><th width="213.07421875">フィールド</th><th width="133.50390625">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>***Entity Risk データ*** と同じ値と定義を使用</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>***Entity Risk データ*** と同じ値と定義を使用</td></tr><tr><td>direction</td><td>Integer</td><td>転送方向:<br>• 1 : In (資金受取)<br>• 2 : Out (資金送付)</td></tr><tr><td>hop</td><td>Integer</td><td>リスク エンティティからの分離度:<br>• 1 : Direct interaction (直接インタラクション)<br>• 2+ : Indirect interaction (間接的インタラクション) (hop カウント)</td></tr><tr><td>exposureValue</td><td>String</td><td>露出資金の絶対値 (USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>リスクによって「汚染」されたと考えられる総トランザクション量の割合</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>このインタラクションの詳細。各コントリビューティング アドレスとそのインタラクションにおける具体的なリスク露出情報のリストを含みます。</td></tr><tr><td>>address</td><td>String</td><td>リスク インジケーターを持つアドレス。</td></tr><tr><td>>label</td><td>String</td><td>アドレスのラベル。</td></tr><tr><td>>detail</td><td>String</td><td>詳細なリスク情報。</td></tr><tr><td>>hop</td><td>Integer</td><td>スクリーニング対象アドレスまでの最小 hop カウント。</td></tr><tr><td>>exposureValue</td><td>String</td><td>コントリビューティング リスク露出値 (USD)。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>コントリビューティング リスク露出パーセンテージ。</td></tr></tbody></table>

#### 3. Address - Large Transfer データ

<table><thead><tr><th width="205.31640625">フィールド</th><th width="97.8984375">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>トランザクション ハッシュ</td></tr><tr><td>usdValue</td><td>String</td><td>転送値 (USD)</td></tr><tr><td>direction</td><td>Integer</td><td>転送方向:<br>• 1 : In (資金受取)<br>• 2 : Out (資金送付)</td></tr><tr><td>timestamp</td><td>String</td><td>トランザクションのタイムスタンプ (ISO 8601 形式)</td></tr><tr><td>token</td><td>String</td><td>トークン コントラクト アドレス</td></tr><tr><td>tokenSymbol</td><td>String</td><td>トークン シンボル</td></tr><tr><td>tokenAmount</td><td>String</td><td>トークン数量</td></tr></tbody></table>

#### 4. Address - High-Frequency データ

<table><thead><tr><th width="201.19140625">フィールド</th><th width="142.28515625">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>transactionCount</td><td>Integer</td><td>観察期間内のトランザクション総数</td></tr><tr><td>duration</td><td>Integer</td><td>最も近い分に丸められた値</td></tr><tr><td>transactionList</td><td>Array[Object]</td><td>個別のトランザクション詳細の配列</td></tr><tr><td>>transactionItem</td><td>Object</td><td>トランザクション アイテム フォーマット: **Large Transfer Data スキーマ** と同じ</td></tr></tbody></table>

#### 5. Address - Transit Address データ

<table><thead><tr><th width="179.84765625">フィールド</th><th width="118.41796875">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>inTransaction</td><td>String</td><td>インバウンド トランザクション ハッシュ</td></tr><tr><td>inTimestamp</td><td>String</td><td>インバウンド トランザクション タイムスタンプ (ISO 8601 形式)</td></tr><tr><td>inUsdValue</td><td>String</td><td>インバウンド転送値 (USD)</td></tr><tr><td>outTransaction</td><td>String</td><td>アウトバウンド トランザクション ハッシュ</td></tr><tr><td>outTimestamp</td><td>String</td><td>アウトバウンド トランザクション タイムスタンプ (ISO 8601 形式)</td></tr><tr><td>outUsdValue</td><td>String</td><td>アウトバウンド転送値 (USD)</td></tr><tr><td>transitPercent</td><td>String</td><td>転送資金の割合</td></tr></tbody></table>

#### 6. Address - Blocklist Interaction データ

<table><thead><tr><th width="213.07421875">フィールド</th><th width="133.50390625">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>転送方向:<br>• 1 : In (資金受取)<br>• 2 : Out (資金送付)</td></tr><tr><td>hop</td><td>Integer</td><td>リスク エンティティからの分離度:<br>• 1 : Direct interaction (直接インタラクション)<br>• 2+ : Indirect interaction (間接的インタラクション) (hop カウント)</td></tr><tr><td>exposureValue</td><td>String</td><td>露出資金の絶対値 (USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>リスクによって「汚染」されたと考えられる総トランザクション量の割合</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>このインタラクションの詳細。各コントリビューティング アドレスとそのインタラクションにおける具体的なリスク露出情報のリストを含みます。</td></tr><tr><td>>address</td><td>String</td><td>リスク インジケーターを持つアドレス。</td></tr><tr><td>>label</td><td>String</td><td>アドレスのラベル。</td></tr><tr><td>>hop</td><td>Integer</td><td>スクリーニング対象アドレスまでの最小 hop カウント。</td></tr><tr><td>>exposureValue</td><td>String</td><td>コントリビューティング リスク露出値 (USD)。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>コントリビューティング リスク露出パーセンテージ。</td></tr></tbody></table>

#### 7. Transaction - Participant Risk データ

<table><thead><tr><th width="158.515625">フィールド</th><th width="143.9140625">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>address</td><td>String</td><td>リスク インジケーターが検出されたパーティシパント アドレス。</td></tr><tr><td>riskIndicator</td><td>Integer</td><td>***Entity Risk データ*** と同じ値と定義を使用</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>***Entity Risk データ*** と同じ値と定義を使用</td></tr><tr><td>detail</td><td>Array[String]</td><td>補足情報</td></tr></tbody></table>

#### 8. Transaction - Interaction Risk データ

<table><thead><tr><th width="213.07421875">フィールド</th><th width="133.50390625">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>***Entity Risk データ*** と同じ値と定義を使用</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>***Entity Risk データ*** と同じ値と定義を使用</td></tr><tr><td>direction</td><td>Integer</td><td>転送方向:<br>• 1 : In (資金受取)<br>• 2 : Out (資金送付)</td></tr><tr><td>hop</td><td>Integer</td><td>リスク エンティティからの分離度:<br>• 1 : Direct interaction (直接インタラクション)<br>• 2+ : Indirect interaction (間接的インタラクション) (hop カウント)</td></tr><tr><td>exposureValue</td><td>String</td><td>露出資金の絶対値 (USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>リスクによって「汚染」されたと考えられる総トランザクション量の割合</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>このインタラクションの詳細。各コントリビューティング アドレスとそのインタラクションにおける具体的なリスク露出情報のリストを含みます。</td></tr><tr><td>>address</td><td>String</td><td>リスク インジケーターを持つアドレス。</td></tr><tr><td>>label</td><td>String</td><td>アドレスのラベル。</td></tr><tr><td>>detail</td><td>String</td><td>詳細なリスク情報。</td></tr><tr><td>>hop</td><td>Integer</td><td>スクリーニング対象アドレスまでの最小 hop カウント。</td></tr><tr><td>>exposureValue</td><td>String</td><td>コントリビューティング リスク露出値 (USD)。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>コントリビューティング リスク露出パーセンテージ。</td></tr></tbody></table>

#### 9. Transaction - Large Transfer データ

<table><thead><tr><th width="224.0390625">フィールド</th><th width="202.22265625">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>トランザクション ハッシュ</td></tr><tr><td>usdValue</td><td>String</td><td>転送値 (USD)</td></tr><tr><td>fromAddress</td><td>String</td><td>送信者アドレス</td></tr><tr><td>toAddress</td><td>String</td><td>受信者アドレス</td></tr><tr><td>timestamp</td><td>String</td><td>トランザクションのタイムスタンプ (ISO 8601 形式)</td></tr><tr><td>token</td><td>String</td><td>トークン コントラクト アドレス</td></tr><tr><td>tokenSymbol</td><td>String</td><td>トークン シンボル</td></tr><tr><td>tokenAmount</td><td>String</td><td>このトランザクションのトークン数量</td></tr></tbody></table>

#### 10. Transaction - Rapid Transit データ

<table><thead><tr><th width="223.77734375">フィールド</th><th width="201">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>proceedTransaction</td><td>Object</td><td>オブジェクト フォーマット: Large Transfer Data スキーマ と同じ</td></tr><tr><td>ScreenedTransaction</td><td>Object</td><td>オブジェクト フォーマット: Large Transfer Data スキーマ と同じ</td></tr></tbody></table>

#### 11. Transaction - Blocklist Interaction データ

<table><thead><tr><th width="213.07421875">フィールド</th><th width="133.50390625">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>転送方向:<br>• 1 : In (資金受取)<br>• 2 : Out (資金送付)</td></tr><tr><td>hop</td><td>Integer</td><td>リスク エンティティからの分離度:<br>• 1 : Direct interaction (直接インタラクション)<br>• 2+ : Indirect interaction (間接的インタラクション) (hop カウント)</td></tr><tr><td>exposureValue</td><td>String</td><td>露出資金の絶対値 (USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>リスクによって「汚染」されたと考えられる総トランザクション量の割合</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>このインタラクションの詳細。各コントリビューティング アドレスとそのインタラクションにおける具体的なリスク露出情報のリストを含みます。</td></tr><tr><td>>address</td><td>String</td><td>リスク インジケーターを持つアドレス。</td></tr><tr><td>>label</td><td>String</td><td>アドレスのラベル。</td></tr><tr><td>>hop</td><td>Integer</td><td>スクリーニング対象アドレスまでの最小 hop カウント。</td></tr><tr><td>>exposureValue</td><td>String</td><td>コントリビューティング リスク露出値 (USD)。</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>コントリビューティング リスク露出パーセンテージ。</td></tr></tbody></table>

***

## Monitor イベント データ

通知チャネルで **Monitor Events** が有効になっている場合、Monitor イベントは `type: 2` (`monitorEvent`) メッセージとして配信されます。リスク関連のイベントのみがプッシュされます (監視の開始/停止などのライフサイクル イベントではありません)。配信は [通知トリガー設定](/ja/manual/monitor.md#setting-up-notifications) によって制御されます。

### 共通フィールド

すべての Monitor イベント メッセージは `data` オブジェクトで以下のフィールドを共有します:

<table><thead><tr><th width="210">フィールド</th><th width="110">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>eventType</td><td>Integer</td><td>イベント タイプ: 4 (risk_level_increased)、5 (risk_level_decreased)、6 (alert_triggered)、7 (alert_expired)</td></tr><tr><td>eventTypeDescription</td><td>String</td><td>人間が読める形式のイベント タイプ名</td></tr><tr><td>targetType</td><td>Integer</td><td>1: アドレス、2: トランザクション (現在はアドレスのみサポート)</td></tr><tr><td>targetTypeDescription</td><td>String</td><td>"address" または "transaction"</td></tr><tr><td>chainId</td><td>Integer</td><td>チェーン ID</td></tr><tr><td>targetIdentifier</td><td>String</td><td>監視対象のアドレス</td></tr><tr><td>riskLevel</td><td>Integer</td><td>アドレスの現在の全体的なリスク レベル (1: critical、2: high、3: medium、4: low)</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>リスク レベル名</td></tr><tr><td>timestamp</td><td>String</td><td>イベント時刻 (ISO 8601 形式)</td></tr></tbody></table>

### リスク レベル増加 / 減少 (eventType 4、5)

監視対象アドレスの全体的なリスク レベルが変更されたときに送信されます。以下の追加フィールドが含まれます:

<table><thead><tr><th width="210">フィールド</th><th width="110">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>prevLevel</td><td>Integer</td><td>変更前のリスク レベル</td></tr><tr><td>prevLevelDescription</td><td>String</td><td>以前のリスク レベル名</td></tr><tr><td>newLevel</td><td>Integer</td><td>変更後のリスク レベル</td></tr><tr><td>newLevelDescription</td><td>String</td><td>新しいリスク レベル名</td></tr><tr><td>relatedAlerts</td><td>Array</td><td>レベル変更の原因となったアラート</td></tr></tbody></table>

`relatedAlerts` の各オブジェクト:

<table><thead><tr><th width="210">フィールド</th><th width="110">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>アラート ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine 名</td></tr><tr><td>riskLevel</td><td>Integer</td><td>アラート リスク レベル</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>アラート リスク レベル名</td></tr><tr><td>action</td><td>String</td><td>"triggered" または "expired"</td></tr></tbody></table>

### アラート トリガー / 期限切れ (eventType 6、7)

アラートがトリガーされたか期限切れになった場合に送信されます。リスク レベルの変更を引き起こす場合は、代わりに Risk Level Increased/Decreased メッセージの `relatedAlerts` に含まれます。

これらのイベントには、オブジェクトごとに以下のフィールドを持つ `alerts` 配列が含まれます:

<table><thead><tr><th width="230">フィールド</th><th width="110">タイプ</th><th>説明</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>アラート ID</td></tr><tr><td>riskEngineId</td><td>String</td><td>Risk Engine ID</td></tr><tr><td>riskEngineName</td><td>String</td><td>Risk Engine 名</td></tr><tr><td>alertRiskLevel</td><td>Integer</td><td>アラート自体のリスク レベル (アドレスの全体的なリスク レベルとは異なります)</td></tr><tr><td>alertRiskLevelDescription</td><td>String</td><td>アラート リスク レベル名</td></tr><tr><td>description</td><td>String</td><td>アラートの説明</td></tr></tbody></table>
