Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
conftest — اكتب اختبارات ضد بيانات الإعدادات المهيكلة باستخدام لغة الاستعلام Rego الخاصة بـ Open Policy Agent | Kitploit
أدوات/GitHubGitHub/open-policy-agent/conftest
أمن البنية التحتية السحابيةالتحليل الثابتتدقيق التكوينDevSecOpsسوء التكوين
GitHubopen-policy-agent/conftest

conftest

اكتب اختبارات ضد بيانات الإعدادات المهيكلة باستخدام لغة الاستعلام Rego الخاصة بـ Open Policy Agent

عرض المستودع
3.2k355منذ 13س 5دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Conftest

Go Report Card Netlify

يساعدك Conftest في كتابة اختبارات للبيانات المهيكلة للتكوين. باستخدام Conftest يمكنك كتابة اختبارات لإعدادات Kubernetes، وتعريفات خطوط أنابيب Tekton، وأكواد Terraform، وإعدادات Serverless أو أي ملفات تكوين أخرى.

يستخدم Conftest لغة Rego من Open Policy Agent لكتابة الافتراضات. يمكنك قراءة المزيد عن Rego في قسم لغة السياسات في توثيق Open Policy Agent.

إليك مثال سريع. احفظ ما يلي باسم policy/deployment.rego:

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

بافتراض أن لديك نشر Kubernetes في deployment.yaml، يمكنك تشغيل Conftest كما يلي:

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

Conftest ليس مخصصًا لـ Kubernetes فقط. بل يسمح لك بسهولة بكتابة اختبارات لأي ملفات تكوين بتنسيقات متنوعة. راجع التوثيق للحصول على تعليمات التثبيت والمزيد من التفاصيل حول الميزات.

هل تريد المساهمة في Conftest؟

  • انظر إلى DEVELOPMENT.md لبناء واختبار Conftest نفسه.
  • انظر إلى CONTRIBUTING.md للبدء.

للنقاشات والأسئلة، انضم إلينا على Open Policy Agent Slack في قناة #opa-conftest.

تنزيل الأداة