Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heisenberg-ssc-gha — GitHub Action für Heisenberg SSC | Kitploit
Tools/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
SchwachstellenscannerDevSecOpsSecret-ErkennungLieferkettensicherheit
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

GitHub Action für Heisenberg SSC

Repository anzeigen
7vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Heisenberg Dependency Health Check (GitHub Action)

Eine leichte PR-Leitplanke für Abhängigkeitsaktualisierungen.
Es scannt nur neue oder geänderte Abhängigkeiten (aus Ihrer Lock-/Manifestdatei), ruft Gesundheits- und Risikosignale ab (deps.dev + Heuristiken), markiert frische Veröffentlichungen, fügt einen Bericht als PR-Kommentar hinzu, kennzeichnet es optional für eine Sicherheitsüberprüfung und kann den Job bei Richtlinientreffern fehlschlagen lassen.

Unterstützte Ökosysteme: PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod).

Was es tut

  • Erkennt nur die Abhängigkeiten, die Sie im PR hinzugefügt oder geändert haben (kein vollständiger Graph-Scan).
  • Schlägt nach:
    • deps.dev Gesundheitsbewertung und Anzahl der Sicherheitshinweise
    • Beliebtheitssignale (Sterne/Forks), Wartung, Abhängigkeiten
    • Frische-Prüfung der Veröffentlichung (veröffentlicht < 24h)
    • Und für npm - potenzielle Post-Install-Skripte
  • Veröffentlicht einen Abhängigkeits-Gesundheitsbericht als PR-Kommentar mit Schnelllinks (deps.dev / Snyk Advisor / Socket)
  • Bei Risiko wird das security review-Label hinzugefügt und im WARNMODUS ausgeführt (CI bleibt grün, um die Störung gering zu halten).

Standardmäßig nicht blockierend: Es ist kein harter Block, sondern nur eine kleine Hürde, damit Sie benachrichtigt werden, wenn etwas Verdächtiges erkannt wird. Ihre CI-Pipeline wird nicht fehlschlagen, aber die Abhängigkeitsrisiken werden im Kommentar angezeigt. Sie können auf dem PR accept-risk kommentieren, um zukünftige Benachrichtigungen für die markierten Pakete zu unterdrücken, bis Sie ein weiteres Commit an der Manifestdatei vornehmen.

Schnellstart

Minimaler Workflow für ein Repository, das Poetry / npm / Yarn / Go verwendet:

root@kitploit:~
name: Heisenberg Health Check
on:
  pull_request:
    paths:
      - "**/poetry.lock"
      - "**/uv.lock"
      - "**/package-lock.json"
      - "**/yarn.lock"
      - "**/requirements.txt"
      - "**/go.mod"

permissions:
  contents: read
  pull-requests: write   # PR comment
  issues: write          # create label (only needed if add_security_label is true)

jobs:
  deps-health:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Detect changed manifest
        id: detect
        run: |
          git fetch origin ${{ github.base_ref }} --depth=1
          LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
            grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
          echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT

      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}

Deaktivieren des Security Review-Labels

Wenn Sie nicht möchten, dass die Aktion das Security Review-Label zu PRs mit markierten Abhängigkeiten hinzufügt, setzen Sie add_security_label auf "false":

root@kitploit:~
      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}
          add_security_label: "false"
Tool herunterladen