Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
allstar — Aplicación de GitHub para establecer y aplicar políticas de seguridad | Kitploit
Herramientas/GitHubGitHub/ossf/allstar
Herramientas DefensivasAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsSeguridad de Cadena de Suministro
GitHubossf/allstar

allstar

Aplicación de GitHub para establecer y aplicar políticas de seguridad

Ver Repositorio
1.4k14762hace 10 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenSSF Scorecard

Allstar

[!IMPORTANT] La GitHub App de Allstar alojada por OpenSSF ha sido retirada. Allstar, el subproyecto de OpenSSF Scorecard, continúa manteniéndose: ahora debes ejecutarlo tú mismo, ya sea como una GitHub Action o como un daemon de servicio.

Consulta ossf/allstar#881 para más detalles.

Si tu organización dependía de la app alojada, consulta Migración desde la app alojada.

Resumen

  • ¿Qué es Allstar?

Novedades de Allstar

  • whats-new.md

Deshabilitar problemas no deseados

  • ¡Ayuda! Allstar está creando problemas que no quiero. ¡No los quiero!

Primeros pasos

  • Antecedentes
  • Opciones a nivel de organización
  • Opciones de instalación
    • Crea tu GitHub App
    • Crea tu repositorio de control .allstar
    • Ejecutar Allstar como una GitHub Action
    • Ejecutar Allstar como un daemon de servicio
  • Migración desde la app alojada

Políticas y acciones

  • Acciones
  • Políticas

Avanzado

  • Definiciones de configuración
  • Ejemplos de configuración
  • Ejecuta tu propia instancia de Allstar

Contribuir

  • Contribuciones


Resumen

¿Qué es Allstar?

Allstar es una GitHub App que supervisa continuamente organizaciones o repositorios de GitHub para verificar el cumplimiento de las mejores prácticas de seguridad. Si Allstar detecta una violación de una política de seguridad, crea un problema para alertar al propietario del repositorio o de la organización. Para algunas políticas de seguridad, Allstar también puede cambiar automáticamente la configuración del proyecto que causó la violación, restaurándola al estado esperado.

El objetivo de Allstar es darte un control fino sobre los archivos y configuraciones que afectan la seguridad de tus proyectos. Puedes elegir qué políticas de seguridad supervisar tanto a nivel de organización como de repositorio, y cómo manejar las violaciones de políticas. También puedes desarrollar o contribuir con nuevas políticas.

Allstar se desarrolla como parte del proyecto OpenSSF Scorecard.

Novedades de Allstar

Deshabilitar problemas no deseados

Si Allstar está creando problemas no deseados, sigue estas instrucciones para optar por no participar.

Primeros pasos

Antecedentes

Allstar es altamente configurable. Hay tres niveles principales de controles:

  • Nivel de organización: Los administradores de la organización pueden elegir habilitar Allstar en:
    • todos los repositorios de la organización;
    • la mayoría de los repositorios, excepto algunos que optaron por no participar;
    • solo unos pocos repositorios que optaron por participar.

Estas configuraciones se realizan en el repositorio .allstar de la organización.

  • Nivel de repositorio: Los mantenedores de repositorios en una organización que usa Allstar pueden optar por incluir o excluir su repositorio de las aplicaciones a nivel de organización. Nota: estos controles a nivel de repositorio solo funcionan cuando se permite la "anulación de repositorio" en la configuración a nivel de organización. Estas configuraciones se realizan en el directorio .allstar del repositorio.

  • Nivel de política: Los administradores o mantenedores pueden elegir qué políticas están habilitadas en repositorios específicos y qué acciones toma Allstar cuando se viola una política. Estas configuraciones se realizan en un archivo yaml de política en el repositorio .allstar de la organización (administradores) o en el directorio .allstar del repositorio (mantenedores).

Opciones a nivel de organización

Antes de instalar Allstar a nivel de organización, debes decidir aproximadamente en cuántos repositorios quieres que Allstar se ejecute. Esto te ayudará a elegir entre las estrategias de Opt-In y Opt-Out.

  • La estrategia Opt In te permite agregar manualmente los repositorios en los que deseas que Allstar se ejecute. Si no especificas ningún repositorio, Allstar no se ejecutará a pesar de estar instalado. Elige la estrategia Opt In si deseas aplicar políticas solo en un número reducido de tus repositorios totales, o si quieres probar Allstar en un solo repositorio antes de habilitarlo en más. Desde la versión v4.3, se admiten globs para agregar fácilmente múltiples repositorios con un nombre similar.

  • La estrategia Opt Out (recomendada) habilita Allstar en todos los repositorios y te permite seleccionar manualmente los repositorios que optarán por no participar en las aplicaciones de Allstar. También puedes optar por excluir todos los repositorios públicos, o todos los repositorios privados. Elige esta opción si deseas ejecutar Allstar en todos los repositorios de una organización, o si deseas excluir solo un número reducido de repositorios o un tipo específico (es decir, público vs. privado) de repositorio. Desde la versión v4.3, se admiten globs para agregar fácilmente múltiples repositorios con un nombre similar.

Descargar herramienta