
Ein leichtgewichtiger Sicherheitsauditor und eine Sandbox für Shell-Skripte. Oversight kombiniert eine Static-Analysis-Engine (Rust) mit Dynamic Enforcement (Linux Landlock), um Ihr System vor bösartigen Skripten zu schützen.
Oversight ist ein terminalbasiertes Sicherheitsintelligenz-Tool, das entwickelt wurde, um Shell-Skripte und Befehle zu prüfen, bevor sie Ihr System berühren. Es schließt die Lücke zwischen „blindem Vertrauen" und „manueller Prüfung", indem es eine schnelle, interaktive Analyse sowohl lokaler Dateien als auch entfernter Skripte über Raw-URLs bietet.

Live-AUR-Update



Die meisten Systemkompromittierungen geschehen aufgrund eines Sprungs ins Vertrauen, etwa durch die Ausführung eines ungeprüften Paket-Upgrades oder das Ausführen roher Setup-Skripte. Oversight verschafft Ihnen klare Einblicke in diese Puffer, kennzeichnet bösartige Muster und erklärt Sicherheitsrisiken in einfacher Sprache, damit Sie vor der Bestätigung von Installationen eine fundierte Entscheidung treffen können.
.install-Skripte und .patch-Dateien aus dem lokalen Build-Verzeichnis gezogen und geprüft werden.rm $0), stille Pipelines (> /dev/null), Nur-RAM-Ausführungspfade (/dev/shm) und Reload-Hooks (crontab, systemctl).Oversight ist in Rust für Leistung und Binärisolation gebaut. Für die Kompilierung sind die folgenden nativen Komponenten erforderlich:
cargo und rustc (Edition 2021) zum Kompilieren der nativen Engine.reqwest für sichere Remote-TLS/SSL-Abrufvorgänge benötigt wird.ratatui, crossterm, tokio, reqwest, clap und regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin und fügt die erforderlichen Hooks in Ihre Shell-Konfiguration ein (.zshrc, .bashrc oder config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc oder Ihre jeweilige Shell-Konfiguration
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... oder riskante Muster wie rm -rf / automatisch ab, um ein Triage-Menü mit mehreren Optionen anzubieten, und untersucht vor der Ausführung eingehend die nachgelagerten AUR-Cache-Profile.Um Oversight dauerhaft als Ihren primären Text- und Upgrade-Pager bereitzustellen, fügen Sie eine der beiden Konfigurationsregeln zu Ihrem Shell-Profil hinzu (z. B. ~/.zshrc, ~/.bashrc oder ~/.config/fish/config.fish):
Zwingt Ihren Helfer, Oversight gezielt für Paket-Upgrades zu verwenden, ohne andere Systembefehle zu beeinträchtigen:
Für yay (~/.zshrc oder ~/.bashrc):
alias yay="yay --diffpager oversight"
Für paru (~/.config/paru/paru.conf): Fügen Sie diese Zeilen zu Ihrer ~/.config/paru/paru.conf hinzu. Sie müssen die Option CombinedUpgrade einfügen, da paru sonst die ANSI-Farbcodes entfernt, bevor der Text an Oversight übergeben wird, sodass Sie nur schwarz-weißen Text erhalten:
[options]
Pager = oversight
CombinedUpgrade
Für andere Helfer wie Shelly Wenn Sie einen anderen Helfer verwenden, müssen Sie Oversight mithilfe der Variable AUDIT_HELPER mitteilen, wo sich die Cache-Dateien befinden. Sie können es beispielsweise so ausführen:
AUDIT_HELPER=shelly shelly -Sua | oversight
Alternativ können Sie die Helfer-Variable global in Ihrem Shell-Profil exportieren, damit Oversight immer weiß, welchen Cache-Pfad es prüfen soll:
export AUDIT_HELPER="shelly"
Dieses Setup registriert Oversight als Ihren standardmäßigen System-Text-Pager. Das bedeutet, dass Pakete, Manpages und Git-Streams automatisch in der Oberfläche geöffnet werden.
Fügen Sie diese Zeilen zu Ihrer ~/.zshrc oder ~/.bashrc hinzu:
export PAGER="oversight"
export MANPAGER="oversight"
Die zweite Zeile ist notwendig, falls Ihre Systemkonfiguration MANPAGER bereits auf less oder ein anderes Werkzeug gesetzt hat.
man pacman werden die Handbücher direkt durch die Engine geleitet. Der Text wird als sauberer Stream geparst, sodass Sie mit den standardmäßigen Viewport-Hotkeys die Dokumentation im vereinheitlichten TUI-Frame durchsehen können.git log oder git diff in Ihren lokalen Repositorys werden durch die statische Regeln-Datenbank geleitet. Wenn ein Commit ein passendes Signaturmuster enthält, löst dies die Engine-Warnungen aus; andernfalls werden Standard-Code-Überprüfungen sauber im Hauptfenster angezeigt.Tastenkürzel:
Hinweis: Oversight ist ein beratendes Werkzeug. Obwohl es robuste Regex-Mustererkennung verwendet, ist kein Sicherheitswerkzeug zu 100 % wasserdicht. Verwenden Sie das „Endgültige Urteil" stets als Leitfaden und überprüfen Sie den hervorgehobenen Code manuell, wenn Sie sich bei einer Quelle nicht sicher sind.
Hinweis2: Oversight befindet sich noch in aktiver Entwicklung; daher wird in dieser Phase keine Garantie für seine Funktionalität oder Systemauswirkungen übernommen.
Wenn Sie das Projekt unterstützen oder zu ihm beitragen möchten, sind Sie herzlich willkommen.
Wenn Sie über Oversight diskutieren oder Fragen dazu stellen möchten, treten Sie bitte meinem Discord-Server Rakosn1cek bei <- Dies ist optional, keine Voraussetzung.
Sie können auch ein Issue eröffnen oder eine Nachricht in den Discussions hinterlassen.
MIT © 2026 Rakosn1cek. Bei Weiterverbreitung oder abgeleiteten Werken ist eine Namensnennung erforderlich.