Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
action-octoscan — 📦 :octocat: GitHub Action تقوم بفحص أمني لـ GitHub Actions الخاصة بك. | Kitploit
أدوات/GitHubGitHub/synacktiv/action-octoscan
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الكودDevSecOpsسوء التكوين
GitHubsynacktiv/action-octoscan

action-octoscan

📦 :octocat: GitHub Action تقوم بفحص أمني لـ GitHub Actions الخاصة بك.

عرض المستودع
26منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
📦 :octocat:

action octoscan

إجراء GitHub يقوم بفحص أمني لإجراءات GitHub الخاصة بك.

يعتمد هذا الإجراء على octoscan


  • 🤸 الاستخدام
  • التخصيص
    • المدخلات
    • المخرجات
    • الصلاحيات

🤸 الاستخدام

فيما يلي مثال أساسي لاستخدام هذا الإجراء. سيعمل هذا مع أحداث push و pull_request على حد سواء.

root@kitploit:~
---
name: Octoscan

on:
  workflow_dispatch:
  pull_request:
    paths:
      - '.github/workflows/*'
  push:
    paths:
      - '.github/workflows/*'

permissions:
  security-events: write
  actions: read
  contents: read

jobs:
  octoscan:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - id: octoscan
        name: Run octoscan
        uses: synacktiv/action-octoscan@v1

      - name: Upload SARIF file to GitHub
        uses: github/codeql-action/upload-sarif@v3
        with:
          sarif_file: "${{steps.octoscan.outputs.sarif_output}}"
          category: octoscan

يمكن مراجعة النتائج الأمنية في تبويب أمان الكود إذا كان لديك صلاحيات الكتابة على المستودع المستهدف: أمان الكود

أو مباشرة في طلب السحب: أمان الكود

التخصيص

المدخلات

تعتمد المدخلات على خيارات octoscan، يمكنك العثور عليها هنا.

ما يلي اختياري كمفاتيح step.with:

💡 ليس من الممكن استخدام enable_rules و disable_rules في نفس الوقت.

المخرجات

يمكن الوصول إلى المخرجات التالية عبر ${{ steps.<step-id>.outputs }} من هذا الإجراء

الاسمالنوعالوصف
sarif_outputStringاسم الملف الذي يحتوي على مخرجات SARIF.

الصلاحيات

يتطلب هذا الإجراء الصلاحيات التالية على رمز تكامل GitHub:

root@kitploit:~
permissions:
  security-events: write
  actions: read
  contents: read

يُستخدم security-events لدفع مخرجات octoscan إلى فحص الكود في GitHub.

تنزيل الأداة
الاسمالنوعالوصف
workdirStringدليل العمل بالنسبة إلى الدليل الجذر.
filter_triggersStringفحص سير العمل باستخدام مشغلات محددة (قائمة مفصولة بفواصل: "push,pull_request_target" أو مهيأة مسبقًا: external/allnopr). القيمة الافتراضية هي external.
filter_runBooleanالبحث عن حقن التعبيرات فقط في سكربتات الصدفة run. القيمة الافتراضية هي true
ignoreStringتعبير نمطي يطابق رسائل الخطأ التي تريد تجاهلها.
disable_rulesStringتعطيل قواعد محددة. تُفصل بفاصلة ",". لا يمكن استخدامها مع enable_rules.
enable_rulesStringتفعيل قواعد محددة، سيؤدي ذلك إلى تعطيل جميع القواعد الأخرى. تُفصل بفاصلة ",". لا يمكن استخدامها مع disable_rules.