Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heisenberg-ssc-gha — GitHub Action لـ Heisenberg SSC | Kitploit
أدوات/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
ماسحات الثغرات الأمنيةDevSecOpsكشف الأسرارأمن سلسلة التوريد
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

GitHub Action لـ Heisenberg SSC

عرض المستودع
7منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص صحة التبعيات هايزنبرغ (إجراء GitHub)

درع خفيف لطلبات السحب (PR) لتحديثات التبعيات.
يقوم بمسح التبعيات الجديدة أو المعدلة فقط (من ملف القفل/البيان الخاص بك)، ويحصل على إشارات الصحة والمخاطر (deps.dev + الاستدلالات)، ويشير إلى الإصدارات الحديثة، ويعلق تقريرًا على طلب السحب، ويوسمها اختياريًا للمراجعة الأمنية، ويمكنه إفشال المهمة عند انتهاك السياسات.

الأنظمة البيئية المدعومة: PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod).

ما يفعله

  • يكتشف فقط التبعيات التي أضفتها أو غيرتها في طلب السحب (بدون مسح كامل للرسم البياني).
  • يبحث عن:
    • درجة الصحة من deps.dev وعدد الاستشارات
    • إشارات الشعبية (النجوم/الفروع)، الصيانة، التابعين
    • فحص النشر الحديث (نُشر منذ أقل من 24 ساعة)
    • وبالنسبة لـ npm - نصوص ما بعد التثبيت المحتملة
  • ينشر تقرير صحة التبعيات كتعليق على طلب السحب مع روابط سريعة (deps.dev / Snyk Advisor / Socket)
  • إذا كانت محفوفة بالمخاطر، يضيف الوسم security review ويشتغل في وضع التحذير (يظل CI أخضر لتقليل الإزعاج).

غير مانع افتراضيًا: إنه ليس حظرًا صارمًا بل مجرد مطب سرعة لتنبيهك إذا تم اكتشاف شيء مشبوه. لن يفشل خط CI الخاص بك، ولكن سيتم عرض مخاطر التبعيات في التعليق. يمكنك التعليق بـ accept-risk على طلب السحب لكتم الإشعارات المستقبلية للحزم المُعلّم عليها حتى تقوم بإجراء commit آخر للبيان.

بداية سريعة

سير عمل أدنى لمستودع يستخدم Poetry / npm / Yarn / Go:

root@kitploit:~
name: Heisenberg Health Check
on:
  pull_request:
    paths:
      - "**/poetry.lock"
      - "**/uv.lock"
      - "**/package-lock.json"
      - "**/yarn.lock"
      - "**/requirements.txt"
      - "**/go.mod"

permissions:
  contents: read
  pull-requests: write   # PR comment
  issues: write          # create label (only needed if add_security_label is true)

jobs:
  deps-health:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Detect changed manifest
        id: detect
        run: |
          git fetch origin ${{ github.base_ref }} --depth=1
          LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
            grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
          echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT

      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}

تعطيل وسم Security Review

إذا كنت لا تريد أن يضيف الإجراء وسم Security Review إلى طلبات السحب ذات التبعيات المعلّمة، فاضبط add_security_label على "false":

root@kitploit:~
      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}
          add_security_label: "false"
تنزيل الأداة