Zurück zu den Updates
New releaseAug 26, 2026

git-alerts v1.8.0

Tool zur Erkennung und Überwachung von öffentlichen Repositories von GitHub-Organisationsbenutzern auf Geheimnisse und sensible Dateien

Teilen

GitAlerts

Go Report Card License Release

Welches Problem löst es?

GitHub-Repositories, die unter einer Organisation erstellt wurden, können von den GitHub-Administratoren kontrolliert werden. Allerdings ist jedes Repository, das unter einem Benutzerkonto der Organisation erstellt wurde, nicht kontrollierbar, es sei denn, die Organisation hat das GitHub Enterprise Managed User (EMU)-Modell übernommen.

Jedes öffentliche Repository unter dem Benutzerkonto der Organisation, das versehentlich oder zu Testzwecken erstellt wurde, könnte Geheimnisse, interne Informationen, Code usw. preisgeben. GitAlerts hilft Ihnen, solche Fälle zu erkennen und zu überwachen.

Beispiel

Kann vom Administrator kontrolliert werden https://github.com/<org>/<org-repo-name>

Kann nicht vom Administrator kontrolliert werden https://github.com/<org-user>/<org-user-repo-name>

GitAlerts Plattform (Web-Benutzeroberfläche + API)

Auf der Suche nach einer vollständigen Plattform? GitAlerts API ist eine selbst gehostete Webplattform, die auf denselben Konzepten basiert – mit einer modernen React-Benutzeroberfläche, asynchronem Scannen über Celery, GitHub-Erweiterungssuche (Code, Commits, Issues, Repos, Benutzer), intelligentem Filtern, verschlüsselter Token-Speicherung und einem MCP-Server für KI/LLM-Integration.

📺 Sehen Sie sich den Walkthrough auf YouTube an

FunktionCLIPlattform
Org-Benutzer-Repos scannen
Geheimniserkennung (TruffleHog/Gitleaks)
GitHub-Erweiterungssuche
Web-Benutzeroberfläche & Dashboard
Befund-Triage & Filterung
Slack-Benachrichtigungen
KI/MCP-Integration
Asynchrones Scannen (Celery + Redis)

Erste Schritte

  • Laden Sie die Binärdatei für Ihr Betriebssystem / Ihre Architektur von den Offiziellen GitHub-Releases herunter

  • Sie können git-alerts auch mit Homebrew unter macOS und Linux installieren

brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • Alternativ aus dem Quellcode erstellen

Stellen Sie sicher, dass $(go env GOPATH)/bin in Ihrem $PATH enthalten ist

go install github.com/boringtools/git-alerts@main

Richten Sie das GitHub-Personal-Access-Token (PAT) als Umgebungsvariable ein. Ohne PAT erlaubt GitHub nur 60 Anfragen pro Stunde.

export GITHUB_PAT=YOUR_GITHUB_PAT

Verwendung

Scannen

Scannen Sie GitHub-Repositories, die zu Ihren Organisationsbenutzern gehören

git-alerts scan --org your-org-name

Scannen und Bericht mit benutzerdefiniertem Pfad erstellen

git-alerts scan --org your-org-name --report-path /your/file/path/

Benutzerdefinierte Liste von GitHub-Benutzern scannen

git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Stellen Sie sicher, dass Sie eine CSV-Datei mit der Liste der GitHub-Benutzernamen übergeben

username01
username02
username03

Überwachen

Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden

git-alerts monitor --org your-org-name

Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden, mit Slack-Benachrichtigung

git-alerts monitor --org your-org-name --slack-alert

Richten Sie den Slack-Webhook-Token als Umgebungsvariable ein

export SLACK_HOOK=SLACK_WEBHOOK_URL

Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden, zusammen mit Geheimniserkennung

git-alerts monitor --org your-org-name --gitleaks

Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden, zusammen mit Geheimniserkennung und Slack-Benachrichtigung

git-alerts monitor --org your-org-name --gitleaks --slack-alert

Benutzerdefinierte Liste von GitHub-Benutzern überwachen

git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Stellen Sie sicher, dass Sie eine CSV-Datei mit der Liste der GitHub-Benutzernamen übergeben

username01
username02
username03

Geheimnisse

Scannen mit Geheimniserkennung mittels TruffleHog

Stellen Sie sicher, dass trufflehog auf Ihrem Rechner installiert ist

git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Scannen mit Geheimniserkennung mittels Gitleaks

Stellen Sie sicher, dass Gitleaks auf Ihrem Rechner installiert ist

git-alerts detect --org your-org-name --gitleaks

Scannen mit Geheimniserkennung mittels benutzerdefinierter Liste von GitHub-Benutzern

git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Stellen Sie sicher, dass Sie eine CSV-Datei mit der Liste der GitHub-Benutzernamen übergeben

username01
username02
username03

Dokumentation

Dokumentation

Bitte zögern Sie nicht, uns Feedback und Vorschläge mitzuteilen

Star History

Star History Chart

Kategorien