
git-alerts v1.8.0
Tool zur Erkennung und Überwachung von öffentlichen Repositories von GitHub-Organisationsbenutzern auf Geheimnisse und sensible Dateien
GitAlerts
Welches Problem löst es?
GitHub-Repositories, die unter einer Organisation erstellt wurden, können von den GitHub-Administratoren kontrolliert werden. Allerdings ist jedes Repository, das unter einem Benutzerkonto der Organisation erstellt wurde, nicht kontrollierbar, es sei denn, die Organisation hat das GitHub Enterprise Managed User (EMU)-Modell übernommen.
Jedes öffentliche Repository unter dem Benutzerkonto der Organisation, das versehentlich oder zu Testzwecken erstellt wurde, könnte Geheimnisse, interne Informationen, Code usw. preisgeben. GitAlerts hilft Ihnen, solche Fälle zu erkennen und zu überwachen.
Beispiel
Kann vom Administrator kontrolliert werden
https://github.com/<org>/<org-repo-name>
Kann nicht vom Administrator kontrolliert werden
https://github.com/<org-user>/<org-user-repo-name>
GitAlerts Plattform (Web-Benutzeroberfläche + API)
Auf der Suche nach einer vollständigen Plattform? GitAlerts API ist eine selbst gehostete Webplattform, die auf denselben Konzepten basiert – mit einer modernen React-Benutzeroberfläche, asynchronem Scannen über Celery, GitHub-Erweiterungssuche (Code, Commits, Issues, Repos, Benutzer), intelligentem Filtern, verschlüsselter Token-Speicherung und einem MCP-Server für KI/LLM-Integration.
📺 Sehen Sie sich den Walkthrough auf YouTube an
| Funktion | CLI | Plattform |
|---|---|---|
| Org-Benutzer-Repos scannen | ✅ | ✅ |
| Geheimniserkennung (TruffleHog/Gitleaks) | ✅ | ✅ |
| GitHub-Erweiterungssuche | ❌ | ✅ |
| Web-Benutzeroberfläche & Dashboard | ❌ | ✅ |
| Befund-Triage & Filterung | ❌ | ✅ |
| Slack-Benachrichtigungen | ✅ | ✅ |
| KI/MCP-Integration | ❌ | ✅ |
| Asynchrones Scannen (Celery + Redis) | ❌ | ✅ |
Erste Schritte
-
Laden Sie die Binärdatei für Ihr Betriebssystem / Ihre Architektur von den Offiziellen GitHub-Releases herunter
-
Sie können
git-alertsauch mit Homebrew unter macOS und Linux installieren
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
- Alternativ aus dem Quellcode erstellen
Stellen Sie sicher, dass $(go env GOPATH)/bin in Ihrem $PATH enthalten ist
go install github.com/boringtools/git-alerts@main
Richten Sie das GitHub-Personal-Access-Token (PAT) als Umgebungsvariable ein. Ohne PAT erlaubt GitHub nur 60 Anfragen pro Stunde.
export GITHUB_PAT=YOUR_GITHUB_PAT
Verwendung
Scannen
Scannen Sie GitHub-Repositories, die zu Ihren Organisationsbenutzern gehören
git-alerts scan --org your-org-name
Scannen und Bericht mit benutzerdefiniertem Pfad erstellen
git-alerts scan --org your-org-name --report-path /your/file/path/
Benutzerdefinierte Liste von GitHub-Benutzern scannen
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
Stellen Sie sicher, dass Sie eine CSV-Datei mit der Liste der GitHub-Benutzernamen übergeben
username01
username02
username03
Überwachen
Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden
git-alerts monitor --org your-org-name
Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden, mit Slack-Benachrichtigung
git-alerts monitor --org your-org-name --slack-alert
Richten Sie den Slack-Webhook-Token als Umgebungsvariable ein
export SLACK_HOOK=SLACK_WEBHOOK_URL
Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden, zusammen mit Geheimniserkennung
git-alerts monitor --org your-org-name --gitleaks
Überwachen Sie neue öffentliche Repositories, die von Ihren Organisationsbenutzern erstellt werden, zusammen mit Geheimniserkennung und Slack-Benachrichtigung
git-alerts monitor --org your-org-name --gitleaks --slack-alert
Benutzerdefinierte Liste von GitHub-Benutzern überwachen
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
Stellen Sie sicher, dass Sie eine CSV-Datei mit der Liste der GitHub-Benutzernamen übergeben
username01
username02
username03
Geheimnisse
Scannen mit Geheimniserkennung mittels TruffleHog
Stellen Sie sicher, dass trufflehog auf Ihrem Rechner installiert ist
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Scannen mit Geheimniserkennung mittels Gitleaks
Stellen Sie sicher, dass Gitleaks auf Ihrem Rechner installiert ist
git-alerts detect --org your-org-name --gitleaks
Scannen mit Geheimniserkennung mittels benutzerdefinierter Liste von GitHub-Benutzern
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
Stellen Sie sicher, dass Sie eine CSV-Datei mit der Liste der GitHub-Benutzernamen übergeben
username01
username02
username03
Dokumentation
Bitte zögern Sie nicht, uns Feedback und Vorschläge mitzuteilen