Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
talisman — ماسح أسرار قائم على خطاف Git يكتشف الرموز وكلمات المرور والمفاتيح الخاصة في مجموعات التغييرات الصادرة، مما يمنع البيانات الحساسة من أن تُلتزم أو تُدفع إلى المستودعات. | Kitploit
أدوات/GitHubGitHub/thoughtworks/talisman
التحليل الثابتتحليل الكودDevSecOpsكشف الأسرارالأفضل في كشف الأسرار #7
GitHubthoughtworks/talisman

talisman

ماسح أسرار قائم على خطاف Git يكتشف الرموز وكلمات المرور والمفاتيح الخاصة في مجموعات التغييرات الصادرة، مما يمنع البيانات الحساسة من أن تُلتزم أو تُدفع إلى المستودعات.

عرض المستودع
2.1k25226منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

Talisman

أداة لاكتشاف ومنع تسرب الأسرار إلى نظام التحكم بالإصدارات

License: MIT Go Report Card contributions welcome Build Status

جدول المحتويات

  • ما هو Talisman؟
  • التثبيت
    • التثبيت في المسار (الطريقة الموصى بها)
    • التثبيت كقالب خطاف عام
  • إعداد مشروع
    • الاستخدام مع أطر عمل الخطافات
      • Pre-commit
      • Husky
    • استدعاء Talisman مباشرة
  • الترقية
  • Talisman أثناء العمل
    • التحقق من الصلاحية
    • تجاهل الملفات
      • الوضع التفاعلي
      • تجاهل كاشفات محددة
      • تجاهل كلمات مفتاحية محددة
      • تجاهل عدة ملفات من نفس النوع (باستخدام أحرف البدل)
      • تجاهل الملفات بتحديد نطاق اللغة
      • أنماط بحث مخصصة
    • تكوين عتبة الخطورة
    • Talisman كأداة سطر أوامر
      • الوضع التفاعلي
      • ماسح تاريخ Git
      • حاسبة المجموع الاختباري
  • تقارير Talisman بتنسيق HTML
    • لقطات شاشة نموذجية
  • إلغاء التثبيت
    • إلغاء التثبيت من قالب خطاف عام
    • إلغاء التثبيت من مستودع واحد
  • المساهمة في Talisman

ما هو Talisman؟

Talisman هي أداة تقوم بفحص مجموعات التغييرات في git لضمان عدم خروج الأسرار المحتملة أو المعلومات الحساسة من جهاز المطور.

تتحقق من مجموعة التغييرات الصادرة عن أي شيء يبدو مشبوهاً - مثل مفاتيح SSH المحتملة، ورموز التفويض، والمفاتيح الخاصة، إلخ.

التثبيت

يدعم Talisman أنظمة MAC OSX و Linux و Windows.

يمكن تثبيت Talisman واستخدامه بإحدى الطرق التالية:

  1. كملف تنفيذي مستقل
  2. كخطاف git كقالب خطاف git عام وأداة سطر أوامر (لفحص مستودع git)
  3. كخطاف git في مستودع git واحد

يمكن إعداد Talisman كخطاف pre-commit أو pre-push على مستودعات git.

ابحث عن التعليمات أدناه.

تنويه: لا يمكن لـTalisman اكتشاف الأسرار التي تتسلل عبر push قسري في مستودع git. يُعتقد أن push القسري له سمعة سيئة بطرق مختلفة، ونقترح على مسؤولي مستودع git تطبيق التدابير المناسبة لتأذين مثل هذه الأنشطة.

التثبيت في المسار (الطريقة الموصى بها)

نوصي بتثبيت talisman في المسار الخاص بك بحيث يكون متاحاً لأطر عمل الخطافات والنصوص البرمجية. اختر الملف الثنائي الصحيح لنظامك من صفحة الإصدارات، أو قم بتشغيل نص التثبيت:```bash bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"

أو قم بتعيين متغير البيئة `INSTALL_LOCATION` لتحديد موقع مخصص للثنائي:```bash
INSTALL_LOCATION=/usr/local/bin bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"

أو قم بتعيين متغير البيئة VERSION إلى علامة إصدار لتثبيت إصدار معين::```bash VERSION=v1.36.0 bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/install.sh)"

أو باستخدام linuxbrew في Linux و homebrew في macOS عن طريق تشغيل الأمر التالي في الطرفية:```bash
brew install talisman

التثبيت كقالب خطاف عام

نقدم نصوصًا برمجية تقوم بتثبيت Talisman كـ قالب خطاف pre-commit git، مما يؤدي إلى وجود Talisman ليس فقط في مستودعات git الحالية، بل أيضًا في أي مستودع جديد تقوم بعملية 'init' أو 'clone'.

  1. قم بتشغيل الأمر التالي في الطرفية لتنزيل وتثبيت الثنائي في المسار $HOME/.talisman/bin

كخطاف pre-commit: ``` bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)"

أو

  كخطاف ما قبل الدفع:  ```
bash -c "$(curl --silent https://raw.githubusercontent.com/thoughtworks/talisman/main/global_install_scripts/install.bash)" -- pre-push
  1. إذا لم يكن لديك TALISMAN_HOME مُعدًا في $PATH الخاص بك، سيُطلب منك اختيار مكان مناسب لتعيينه. اختر رقم الخيار حيث تقوم بتعيين مصدر ملف التعريف على جهازك.

تذكر تنفيذ source على ملف المسار أو إعادة تشغيل الطرفية. إذا اخترت تعيين $PATH لاحقًا، يُرجى تصدير TALISMAN_HOME=$HOME/.talisman/bin إلى المسار.

  1. اختر دليلاً أساسيًا حيث يجب على Talisman فحص جميع مستودعات git، وقم بإعداد خطاف git (pre-commit أو pre-push، كما تم اختياره في الخطوة 1) كرابط رمزي. لن يقوم هذا السكريبت بالكتابة فوق الخطافات الموجودة مسبقًا. إذا كان لديك خطافات موجودة، يمكنك إضافة talisman من خلال إطار عمل الخطافات
  • يمكنك تعيين متغير البيئة SEARCH_ROOT بمسار الدليل الأساسي قبل تنفيذ التثبيت حتى لا تحتاج إلى إدخاله يدويًا أثناء التثبيت

تكوين مشروع

الاستخدام مع أطر عمل الخطافات

لن يؤدي تثبيت talisman كخطاف عالميًا إلى الكتابة فوق أي خطافات موجودة. إذا وجد سكريبت التثبيت أي خطافات موجودة، فسيشير إلى ذلك فقط على وحدة التحكم. لتشغيل خطافات متعددة، نقترح استخدام إطار عمل للخطافات، مثل pre-commit أو husky. تفترض هذه التعليمات أن الملف التنفيذي لـ talisman مثبت في مكان ما على مسار النظام الخاص بك.

Pre-commit

استخدم pre-commit لإدارة الخطافات الموجودة إلى جانب Talisman. قم بالإشارة إلى pre-commit-hooks الخاص بنا في ملف .pre-commit-config.yaml الخاص بك:

repos:
-   repo: https://github.com/thoughtworks/talisman
    rev: ''  # Use the latest release version
    hooks:
    -   id: talisman-precommit
``````yaml
-   repo: https://github.com/thoughtworks/talisman
    rev: 'v1.32.2'  # Update me!
    hooks:
      # both pre-commit and pre-push supported
      # -   id: talisman-push
      - id: talisman-commit

Husky

husky هي وحدة npm لإدارة الخطافات (hooks). أضف السطر التالي إلى تكوين pre-commit الخاص بـ husky في ملف package.json:``` talisman --githook pre-commit

## استدعاء تاليسمان مباشرةً

بمجرد تثبيت ملف تاليسمان القابل للتنفيذ [المثبت](#install-onto-path-recommended-approach) يمكنك تكوين خطاف pre-commit مستقل لمستودع git:```bash
cd my-git-project
echo "talisman -g pre-commit" >> .git/hooks/pre-commit
chmod +x .git/hooks/pre-commit

الترقية

منذ الإصدار v0.4.4، يقوم Talisman بتحديث الملف الثنائي تلقائيًا إلى أحدث إصدار عند استدعاء الخطاف (في وقت pre-commit/pre-push، حسب الإعداد). لذا، فقط استرخِ واستمر في استخدام أحدث إصدار من Talisman دون أي جهد إضافي.

يمكن تعيين متغيرات البيئة التالية:

  1. TALISMAN_SKIP_UPGRADE: اضبطه على true إذا كنت تريد تخطي فحص الترقية التلقائي. القيمة الافتراضية هي false.
  2. TALISMAN_UPGRADE_CONNECT_TIMEOUT: الحد الأقصى لوقت الاتصال قبل إلغاء الترقية (بالثواني). القيمة الافتراضية هي 10 ثوانٍ.
تنزيل الأداة