Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heisenberg-ssc-gha — GitHub Action für Heisenberg SSC | Kitploit
Tools/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
SchwachstellenscannerDevSecOpsSecret-ErkennungLieferkettensicherheit
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

GitHub Action für Heisenberg SSC

Repository anzeigen
76vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Heisenberg Dependency Health Check (GitHub Action)

Eine leichte PR-Leitplanke für Abhängigkeitsaktualisierungen.
Es scannt nur neue oder geänderte Abhängigkeiten (aus Ihrer Lock-/Manifestdatei), ruft Gesundheits- und Risikosignale ab (deps.dev + Heuristiken), markiert frische Veröffentlichungen, fügt einen Bericht als PR-Kommentar hinzu, kennzeichnet es optional für eine Sicherheitsüberprüfung und kann den Job bei Richtlinientreffern fehlschlagen lassen.

Unterstützte Ökosysteme: PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod).

Was es tut

  • Erkennt nur die Abhängigkeiten, die Sie im PR hinzugefügt oder geändert haben (kein vollständiger Graph-Scan).
  • Schlägt nach:
    • deps.dev Gesundheitsbewertung und Anzahl der Sicherheitshinweise
    • Beliebtheitssignale (Sterne/Forks), Wartung, Abhängigkeiten
    • Frische-Prüfung der Veröffentlichung (veröffentlicht < 24h)
    • Und für npm - potenzielle Post-Install-Skripte
  • Veröffentlicht einen Abhängigkeits-Gesundheitsbericht als PR-Kommentar mit Schnelllinks (deps.dev / Snyk Advisor / Socket)
Tool herunterladen
  • Bei Risiko wird das security review-Label hinzugefügt und im WARNMODUS ausgeführt (CI bleibt grün, um die Störung gering zu halten).
  • Standardmäßig nicht blockierend: Es ist kein harter Block, sondern nur eine kleine Hürde, damit Sie benachrichtigt werden, wenn etwas Verdächtiges erkannt wird. Ihre CI-Pipeline wird nicht fehlschlagen, aber die Abhängigkeitsrisiken werden im Kommentar angezeigt. Sie können auf dem PR accept-risk kommentieren, um zukünftige Benachrichtigungen für die markierten Pakete zu unterdrücken, bis Sie ein weiteres Commit an der Manifestdatei vornehmen.

    Schnellstart

    Minimaler Workflow für ein Repository, das Poetry / npm / Yarn / Go verwendet:

    root@kitploit:~
    name: Heisenberg Health Check
    on:
      pull_request:
        paths:
          - "**/poetry.lock"
          - "**/uv.lock"
          - "**/package-lock.json"
          - "**/yarn.lock"
          - "**/requirements.txt"
          - "**/go.mod"
    
    permissions:
      contents: read
      pull-requests: write   # PR comment
      issues: write          # create label (only needed if add_security_label is true)
    
    jobs:
      deps-health:
        runs-on: ubuntu-latest
        steps:
          - uses: actions/checkout@v4
    
          - name: Detect changed manifest
            id: detect
            run: |
              git fetch origin ${{ github.base_ref }} --depth=1
              LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
                grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
              echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT
    
          - name: Heisenberg Dependency Health Check
            uses: AppOmni-Labs/heisenberg-ssc-gha@v1
            with:
              package_file: ${{ steps.detect.outputs.lock_path }}
    

    Deaktivieren des Security Review-Labels

    Wenn Sie nicht möchten, dass die Aktion das Security Review-Label zu PRs mit markierten Abhängigkeiten hinzufügt, setzen Sie add_security_label auf "false":

    root@kitploit:~
          - name: Heisenberg Dependency Health Check
            uses: AppOmni-Labs/heisenberg-ssc-gha@v1
            with:
              package_file: ${{ steps.detect.outputs.lock_path }}
              add_security_label: "false"