Ein leichtgewichtiger Sicherheitsauditor und eine Sandbox für Shell-Skripte. Oversight kombiniert eine Static-Analysis-Engine (Rust) mit Dynamic Enforcement (Linux Landlock), um Ihr System vor bösartigen Skripten zu schützen.
Oversight ist ein terminalbasiertes Sicherheitsintelligenz-Tool, das entwickelt wurde, um Shell-Skripte und Befehle zu prüfen, bevor sie Ihr System berühren. Es schließt die Lücke zwischen „blindem Vertrauen" und „manueller Prüfung", indem es eine schnelle, interaktive Analyse sowohl lokaler Dateien als auch entfernter Skripte über Raw-URLs bietet.

Live-AUR-Update



Die meisten Systemkompromittierungen geschehen aufgrund eines Sprungs ins Vertrauen, etwa durch die Ausführung eines ungeprüften Paket-Upgrades oder das Ausführen roher Setup-Skripte. Oversight verschafft Ihnen klare Einblicke in diese Puffer, kennzeichnet bösartige Muster und erklärt Sicherheitsrisiken in einfacher Sprache, damit Sie vor der Bestätigung von Installationen eine fundierte Entscheidung treffen können.
.install-Skripte und .patch-Dateien aus dem lokalen Build-Verzeichnis gezogen und geprüft werden.rm $0), stille Pipelines (> /dev/null), Nur-RAM-Ausführungspfade (/dev/shm) und Reload-Hooks (crontab, systemctl).Oversight ist in Rust für Leistung und Binärisolation gebaut. Für die Kompilierung sind die folgenden nativen Komponenten erforderlich:
cargo und rustc (Edition 2021) zum Kompilieren der nativen Engine.reqwest für sichere Remote-TLS/SSL-Abrufvorgänge benötigt wird.ratatui, crossterm, tokio, reqwest, clap und regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin und fügt die erforderlichen Hooks in Ihre Shell-Konfiguration ein (.zshrc, .bashrc oder config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc oder Ihre jeweilige Shell-Konfiguration
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... oder riskante Muster wie rm -rf / automatisch ab, um ein Triage-Menü mit mehreren Optionen anzubieten, und untersucht vor der Ausführung eingehend die nachgelagerten AUR-Cache-Profile.Um Oversight dauerhaft als Ihren primären Text- und Upgrade-Pager bereitzustellen, fügen Sie eine der beiden Konfigurationsregeln zu Ihrem Shell-Profil hinzu (z. B. ~/.zshrc, ~/.bashrc oder ~/.config/fish/config.fish):
Zwingt Ihren Helfer, Oversight gezielt für Paket-Upgrades zu verwenden, ohne andere Systembefehle zu beeinträchtigen:
Für yay (~/.zshrc oder ~/.bashrc):
alias yay="yay --diffpager oversight"
Für paru (~/.config/paru/paru.conf): Fügen Sie diese Zeilen zu Ihrer ~/.config/paru/paru.conf hinzu. Sie müssen die Option CombinedUpgrade einfügen, da paru sonst die ANSI-Farbcodes entfernt, bevor der Text an Oversight übergeben wird, sodass Sie nur schwarz-weißen Text erhalten:
[options]
Pager = oversight
CombinedUpgrade
Für andere Helfer wie Shelly Wenn Sie einen anderen Helfer verwenden, müssen Sie Oversight mithilfe der Variable AUDIT_HELPER mitteilen, wo sich die Cache-Dateien befinden. Sie können es beispielsweise so ausführen:
AUDIT_HELPER=shelly shelly -Sua | oversight