Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
allstar — GitHub-App zum Festlegen und Durchsetzen von Sicherheitsrichtlinien | Kitploit
Tools/GitHubGitHub/ossf/allstar
DefensivwerkzeugeKonfigurationsprüfungCloud-SicherheitDevSecOpsLieferkettensicherheit
GitHubossf/allstar

allstar

GitHub-App zum Festlegen und Durchsetzen von Sicherheitsrichtlinien

Repository anzeigen
1.4k14764vor 10 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OpenSSF Scorecard

Allstar

[!IMPORTANT] Die von OpenSSF gehostete Allstar GitHub App wurde eingestellt. Allstar selbst, das Subprojekt von OpenSSF Scorecard, wird weiterhin gepflegt — Sie müssen es nun selbst ausführen, entweder als GitHub Action oder als Dienst-Daemon.

Weitere Details finden Sie unter ossf/allstar#881.

Wenn Ihre Organisation auf die gehostete App angewiesen war, lesen Sie Migration von der gehosteten App.

Übersicht

  • Was ist Allstar?

Was gibt es Neues bei Allstar

  • whats-new.md

Unerwünschte Issues deaktivieren

  • Hilfe! Allstar erstellt Issues, die ich nicht möchte!

Erste Schritte

  • Hintergrund
  • Optionen auf Organisationsebene
  • Installationsoptionen
    • Erstellen Sie Ihre GitHub App
    • Erstellen Sie Ihr .allstar-Kontroll-Repository
    • Allstar als GitHub Action ausführen
    • Allstar als Dienst-Daemon ausführen
  • Migration von der gehosteten App

Richtlinien und Aktionen

  • Aktionen
  • Richtlinien

Erweitert

  • Konfigurationsdefinitionen
  • Beispielkonfigurationen
  • Betreiben Sie Ihre eigene Allstar-Instanz

Mitwirken

  • Mitwirken


Übersicht

Was ist Allstar?

Allstar ist eine GitHub App, die GitHub-Organisationen oder -Repositories kontinuierlich auf die Einhaltung von Sicherheits-Best Practices überwacht. Wenn Allstar eine Verletzung einer Sicherheitsrichtlinie erkennt, erstellt es ein Issue, um den Repository- oder Organisationsinhaber zu warnen. Für einige Sicherheitsrichtlinien kann Allstar auch automatisch die Projekteinstellung ändern, die die Verletzung verursacht hat, und sie in den erwarteten Zustand zurückversetzen.

Das Ziel von Allstar ist es, Ihnen fein abgestimmte Kontrolle über die Dateien und Einstellungen zu geben, die die Sicherheit Ihrer Projekte beeinflussen. Sie können wählen, welche Sicherheitsrichtlinien sowohl auf Organisationsebene als auch auf Repository-Ebene überwacht werden sollen und wie mit Richtlinienverletzungen umgegangen werden soll. Sie können auch neue Richtlinien entwickeln oder dazu beitragen.

Allstar wird als Teil des OpenSSF Scorecard-Projekts entwickelt.

Was gibt es Neues bei Allstar

Unerwünschte Issues deaktivieren

Wenn Allstar unerwünschte Issues erstellt, folgen Sie diesen Anweisungen, um sich abzumelden.

Erste Schritte

Hintergrund

Allstar ist hochgradig konfigurierbar. Es gibt drei Hauptebenen der Kontrolle:

  • Organisationsebene: Organisationsadministratoren können wählen, Allstar zu aktivieren für:
    • alle Repositories in der Organisation;
    • die meisten Repositories, außer einigen, die abgemeldet sind;
    • nur wenige Repositories, die angemeldet sind.

Diese Konfigurationen werden im .allstar-Repository der Organisation vorgenommen.

  • Repository-Ebene: Repository-Maintainer in einer Organisation, die Allstar verwendet, können ihr Repository für Durchsetzungen auf Organisationsebene an- oder abmelden. Hinweis: Diese Steuerungen auf Repository-Ebene funktionieren nur, wenn "Repo Override" in den Einstellungen auf Organisationsebene erlaubt ist. Diese Konfigurationen werden im .allstar-Verzeichnis des Repositories vorgenommen.

  • Richtlinienebene: Administratoren oder Maintainer können wählen, welche Richtlinien für bestimmte Repositories aktiviert sind und welche Aktionen Allstar ergreift, wenn eine Richtlinie verletzt wird. Diese Konfigurationen werden in einer Richtlinien-YAML-Datei entweder im .allstar-Repository der Organisation (Administratoren) oder im .allstar-Verzeichnis des Repositories (Maintainer) vorgenommen.

Optionen auf Organisationsebene

Bevor Sie Allstar auf Organisationsebene installieren, sollten Sie ungefähr entscheiden, auf wie vielen Repositories Allstar ausgeführt werden soll. Dies hilft Ihnen bei der Wahl zwischen den Opt-In- und Opt-Out-Strategien.

  • Die Opt-In-Strategie ermöglicht es Ihnen, die Repositories manuell hinzuzufügen, auf denen Allstar ausgeführt werden soll. Wenn Sie keine Repositories angeben, wird Allstar trotz Installation nicht ausgeführt. Wählen Sie die Opt-In-Strategie, wenn Sie Richtlinien nur auf einer kleinen Anzahl Ihrer gesamten Repositories durchsetzen möchten oder Allstar auf einem einzelnen Repository ausprobieren möchten, bevor Sie es auf weiteren aktivieren. Seit Version v4.3 werden Globs unterstützt, um einfach mehrere Repositories mit ähnlichem Namen hinzuzufügen.

  • Die Opt-Out-Strategie (empfohlen) aktiviert Allstar auf allen Repositories und ermöglicht es Ihnen, die Repositories manuell auszuwählen, die von Allstar-Durchsetzungen abgemeldet werden sollen. Sie können auch alle öffentlichen Repos oder alle privaten Repos abmelden. Wählen Sie diese Option, wenn Sie Allstar auf allen Repositories in einer Organisation ausführen möchten oder nur eine kleine Anzahl von Repositories oder einen bestimmten Typ (d. h. öffentlich vs. privat) von Repository abmelden möchten. Seit Version v4.3 werden Globs unterstützt, um einfach mehrere Repositories mit ähnlichem Namen hinzuzufügen.

Tool herunterladen