
أداة لكشف ومراقبة المستودعات العامة لمستخدمي منظمة GitHub بحثًا عن الأسرار والملفات الحساسة
يمكن لمسؤولي GitHub التحكم في المستودعات التي يتم إنشاؤها تحت أي منظمة. ومع ذلك، لا يمكن التحكم في أي مستودع يتم إنشاؤه تحت حساب مستخدم في المنظمة إلا إذا كانت المنظمة قد اعتمدت نموذج المستخدم المُدار بواسطة GitHub Enterprise (EMU).
يمكن لأي مستودع عام تحت حساب مستخدم المنظمة تم إنشاؤه عن طريق الخطأ أو لأغراض الاختبار أن يؤدي إلى تسريب الأسرار أو المعلومات الداخلية أو الكود وما إلى ذلك. يساعدك GitAlerts في اكتشاف مثل هذه الحالات ومراقبتها.
يمكن التحكم فيه من قبل المسؤول
https://github.com/<org>/<org-repo-name>
لا يمكن التحكم فيه من قبل المسؤول
https://github.com/<org-user>/<org-user-repo-name>
هل تبحث عن منصة كاملة؟ GitAlerts API هي منصة ويب مستضافة ذاتيًا مبنية على نفس المفاهيم — مع واجهة React حديثة، ومسح غير متزامن عبر Celery، وبحث متقدم في GitHub (الكود، والالتزامات، والقضايا، والمستودعات، والمستخدمين)، وتصفية ذكية، وتخزين مشفر للرموز، وخادم MCP لتكامل الذكاء الاصطناعي/LLM.
قم بتنزيل الملف الثنائي لنظام التشغيل / الهندسة المعمارية الخاصة بك من الإصدارات الرسمية على GitHub
يمكنك أيضًا تثبيت git-alerts باستخدام Homebrew في MacOS و Linux
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
تأكد من أن المسار $(go env GOPATH)/bin موجود في $PATH
go install github.com/boringtools/git-alerts@main
قم بإعداد رمز الوصول الشخصي لـ GitHub (PAT) كمتغير بيئة، بدون PAT سيسمح GitHub بـ 60 طلبًا فقط في الساعة.
export GITHUB_PAT=YOUR_GITHUB_PAT
مسح مستودعات GitHub التابعة لمستخدمي مؤسستك
git-alerts scan --org your-org-name
المسح وإنشاء تقرير بمسار مخصص
git-alerts scan --org your-org-name --report-path /your/file/path/
مسح قائمة مخصصة من مستخدمي GitHub
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
تأكد من تمرير ملف CSV بقائمة أسماء مستخدمي GitHub
username01
username02
username03
مراقبة المستودعات العامة الجديدة التي يتم إنشاؤها من قبل مستخدمي مؤسستك
git-alerts monitor --org your-org-name
مراقبة المستودعات العامة الجديدة التي يتم إنشاؤها من قبل مستخدمي مؤسستك مع إشعار Slack
git-alerts monitor --org your-org-name --slack-alert
قم بإعداد رمز webhook لـ Slack كمتغير بيئة
export SLACK_HOOK=SLACK_WEBHOOK_URL
مراقبة المستودعات العامة الجديدة التي يتم إنشاؤها من قبل مستخدمي مؤسستك مع كشف الأسرار
git-alerts monitor --org your-org-name --gitleaks
مراقبة المستودعات العامة الجديدة التي يتم إنشاؤها من قبل مستخدمي مؤسستك مع كشف الأسرار وإشعار Slack
git-alerts monitor --org your-org-name --gitleaks --slack-alert
مراقبة قائمة مخصصة من مستخدمي GitHub
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
تأكد من تمرير ملف CSV بقائمة أسماء مستخدمي GitHub
username01
username02
username03
المسح مع كشف الأسرار باستخدام Trufflehog
تأكد من تثبيت trufflehog على جهازك
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
المسح مع كشف الأسرار باستخدام Gitleaks
تأكد من تثبيت Gitleaks على جهازك
git-alerts detect --org your-org-name --gitleaks
المسح مع كشف الأسرار باستخدام قائمة مخصصة من مستخدمي GitHub
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
تأكد من تمرير ملف CSV بقائمة أسماء مستخدمي GitHub
username01
username02
username03
يرجى التواصل للحصول على أي ملاحظات أو اقتراحات
| الميزة | CLI | المنصة |
|---|
| فحص مستودعات مستخدمي المنظمة | ✅ | ✅ |
| كشف الأسرار (TruffleHog/Gitleaks) | ✅ | ✅ |
| بحث متقدم في GitHub | ❌ | ✅ |
| واجهة ويب ولوحة معلومات | ❌ | ✅ |
| تصنيف النتائج والتصفية | ❌ | ✅ |
| إشعارات Slack | ✅ | ✅ |
| تكامل AI/MCP | ❌ | ✅ |
| مسح غير متزامن (Celery + Redis) | ❌ | ✅ |