
Un banco de trabajo de escritorio para escribir, validar, compilar y probar reglas YARA.

Un banco de trabajo de escritorio para escribir, validar, compilar y probar reglas YARA.
Quipu (pronunciado «KEE-poo») reúne un explorador de proyectos, un editor con conocimiento de YARA, el compilador YARA-X y resultados de escaneo enfocados en una única aplicación local. Incorpora tanto YARA-X como su servidor de lenguaje, por lo que no necesitas una instalación independiente de YARA.
[!IMPORTANT] Quipu está en fase de MVP. La plataforma inicialmente compatible es Linux de 64 bits; el soporte para Windows y macOS llegará más adelante.

.yar y .yara como espacio de trabajo, o
comienza con una regla temporal.Las reglas y los objetivos de escaneo se procesan localmente. Quipu no envía su contenido a un servicio remoto.
Los paquetes para Linux x86-64 se publican en la página de GitHub Releases:
| Paquete | Ideal para | Instalar o ejecutar |
|---|---|---|
| AppImage | Uso portátil en distribuciones compatibles | chmod +x Quipu_*.AppImage && ./Quipu_*.AppImage |
.deb | Ubuntu 22.04+ y Debian 12+ | sudo apt install ./Quipu_*.deb |
.rpm | Versiones recientes de Fedora | sudo dnf install ./Quipu-*.rpm |
Los paquetes .deb y .rpm usan el entorno de ejecución WebKitGTK del sistema.
Si tu distribución no puede satisfacer esa dependencia, usa el AppImage.
Los paquetes de Quipu no están firmados actualmente. Cada versión incluye un
archivo SHA256SUMS; descárgalo junto a los paquetes y verifica los archivos
que descargaste con:
sha256sum --ignore-missing --check SHA256SUMS
Las sumas de verificación detectan corrupción accidental, pero no son una firma autenticada.
text_indicators.yar en el editor.La guía completa está incluida con Quipu en Help → Documentation. Su código
fuente también está disponible en documentation/content.
quipu.tomlSin configuración, Quipu descubre recursivamente archivos de reglas e infiere un
punto de entrada a partir de cada archivo que no esté incluido por otro archivo.
Añade un quipu.toml en la raíz del espacio de trabajo cuando necesites puntos
de entrada explícitos, directorios de inclusión o exclusiones:
schema = 1
entrypoints = ["main.yar"]
include_dirs = ["rules", "../shared-rules"]
exclude = ["fixtures/**", "vendor/legacy/**"]
Consulta Workspaces and projects para conocer el modelo completo de proyecto y la referencia del manifiesto.
Quipu actualmente está orientado a Linux x86-64. Una compilación necesita:
En Debian o Ubuntu, instala las dependencias nativas con:
sudo apt update
sudo apt install -y \
build-essential \
curl \
file \
libayatana-appindicator3-dev \
libgtk-3-dev \
librsvg2-dev \
libssl-dev \
libwebkit2gtk-4.1-dev \
patchelf \
rpm \
wget
Luego compila los tres formatos de paquete para Linux:
git clone https://github.com/corelight/quipu.git
cd quipu/app
npm ci
npm run tauri -- build --bundles appimage,deb,rpm
Los artefactos se escriben en app/src-tauri/target/release/bundle/. La primera
compilación puede tardar un rato porque Cargo compila YARA-X y sus dependencias
desde el código fuente.
Instala las dependencias e inicia la aplicación de desarrollo:
cd app
npm ci
npm run tauri -- dev
Ejecuta las pruebas unitarias del frontend, la compilación de producción del frontend y las pruebas de Rust con:
cd app
npm test
npm run build
cd src-tauri
cargo test --locked
La suite de aceptación del menú nativo tiene requisitos adicionales de servidor
de pantalla de Linux. Consulta test/README.md para su
configuración y uso.
Quipu es una aplicación Tauri con un frontend de TypeScript vanilla y un backend de Rust:
app/src/ TypeScript frontend
app/src-tauri/ Rust backend and desktop packaging
documentation/ Source for the bundled offline guide
examples/ Projects bundled with the application
test/ui/ Native-menu acceptance test harness
La versión de la aplicación se define en app/package.json; Tauri lee ese valor
cuando nombra los paquetes e informa la versión en ejecución.
Las contribuciones son bienvenidas. Lee CONTRIBUTING.md
antes de abrir una solicitud de extracción.