Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
layne — كلب لطيف يساعدك في البحث عن المشكلات الأمنية في مستودعاتك. | Kitploit
أدوات/GitHubGitHub/rocketchat/layne
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودDevSecOpsكشف الأسرارأمن سلسلة التوريدأمن الذكاء الاصطناعي
GitHubrocketchat/layne

layne

كلب لطيف يساعدك في البحث عن المشكلات الأمنية في مستودعاتك.

عرض المستودع
114منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Layne

شعار Layne

Layne هو تطبيق GitHub مستضاف ذاتيًا يُمركز فحص الأمان عبر مستودعاتنا. نظرًا لأننا لا نستخدم أدوات فحص SAST/الأسرار التجارية، ولا نملك إمكانية الوصول إلى GitHub Enterprise، فقد يصبح الحفاظ على ملفات سير عمل GitHub Actions المختلفة عبر مستودعات متعددة أمرًا صعبًا - خاصةً مع ازدياد عدد هذه المستودعات. بدلاً من ذلك، نثبّت Layne مرة واحدة، وهو يستمع إلى أحداث طلبات السحب، ويشغّل أدوات الأمان لدينا على الخادم، وينشر النتائج كتعليقات توضيحية أصلية في GitHub Check Run، ويُرسل إشعارًا إلى قناة إشعارات فريق الأمان لدينا.

استندت هذه الأداة إلى تنفيذ Reddit.

كيف يعمل

root@kitploit:~
                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP   │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

عند فتح طلب سحب أو تحديثه - أو بعد تشغيل سير عمل أو مهمة، وفقًا للمشغّل الذي قمت بتهيئته - يرسل GitHub خطاف ويب إلى Layne. يضع الخادم مهمة فحص في قائمة الانتظار فورًا ويعيد 200 OK إلى GitHub. يستلم عاملٌ المهمة، ويستنسخ بالضبط الالتزام الذي أطلق الحدث، ويمرر الملفات المتغيرة إلى كل ماسح ضوئي تمت تهيئته (Semgrep وTrufflehog وClaude وSpectre وDep Doctor)، ويجمع النتائج التي عُثر عليها، وينشرها كتعليقات توضيحية مضمّنة في Check Run.

يتم تمرير الملفات المعدّلة فقط في طلب السحب إلى كل ماسح ضوئي. لا يتم الإبلاغ أبدًا عن النتائج في الملفات التي لم تلمسها.

الماسحات الضوئية

تأتي Layne مع خمسة ماسحات ضوئية مدمجة. يمكنك تفعيل كلٍّ منها أو تعطيله أو تهيئته لكل مستودع في config/layne.json.

يمكنك أيضًا إضافة الماسحات الضوئية الخاصة بك. راجع توسيع Layne.

سير عمل Layne

بمجرد تهيئة كل شيء بشكل صحيح، سيضيف Layne عملية تشغيل إلى طلب السحب ويشغّل أدوات الفحص المكوّنة. عند فشل الفحص، يبدو الأمر هكذا.

فحص Layne الفاشل في طلب السحب

ستتم كتابة نتائج Layne في طلب السحب كتعليقات توضيحية مضمّنة، تشير إلى الأسطر المحددة التي عُثر فيها على المشكلات الأمنية.

تشغيل فحص Layne مع تعليقات أمنية مضمّنة على طلب سحب

يمكنك أيضًا رؤية نتائج Layne وملخصًا لها من خلال النقر على الفحص نفسه.

ملخص تشغيل فحص Layne يعرض النتائج مصنّفة حسب الخطورة

ويمكنك تهيئة Layne لإرسال إشعار عبر خطاف ويب إلى قناة Rocket.Chat - كما يمكنك تهيئة Slack، ومن السهل إضافة مُخطرات جديدة إذا كنت تستخدم منصة محادثة مختلفة.

رسالة Rocket.Chat من Layne تعرض عدد النتائج ورابط طلب السحب

التوثيق

شغّل موقع التوثيق محليًا:

root@kitploit:~
npm run docs:dev

ثم افتح http://localhost:3000.

يغطي التوثيق الكامل النشر والتهيئة والماسحات الضوئية والمُخطرات وتعليقات طلبات السحب وإخفاء النتائج والمقاييس وبنية الأمان والمزيد.

الترخيص

Layne مرخّص بموجب رخصة Apache 2.0 (Apache-2.0). راجع LICENSE للنص الكامل.

حقوق النشر 2026 Rocket.Chat Technologies Corp.

تنزيل الأداة
الماسح الضوئيما يكتشفهملاحظات
SemgrepSAST - أخطاء برمجية، ثغرات، أنماط غير آمنةيشغّل semgrep scan --config auto افتراضيًا؛ قابل للتهيئة بالكامل عبر extraArgs
Trufflehogالأسرار ومفاتيح API وبيانات الاعتماديشغّل trufflehog filesystem؛ استخدم --only-verified لتقليل الضوضاء
Claudeالنوايا الخبيثة والأبواب الخلفية والحمولات المُعمّاة وهجمات سلسلة التوريدمعطّل افتراضيًا؛ يتم الاشتراك فيه لكل مستودع؛ يتطلب ANTHROPIC_API_KEY
Spectreالنوايا الخبيثة عبر استدعاء LLM واحد لكل ملفمعطّل افتراضيًا؛ يتم الاشتراك فيه لكل مستودع؛ يدعم Anthropic وOpenAI وGoogle وMistral وBedrock
Dep DoctorCVEs والاعتماديات المهجورة والمُهمَلةمعطّل افتراضيًا؛ يتم الاشتراك فيه لكل مستودع؛ يتطلب osv-scanner في PATH