
Un auditor de seguridad y sandbox ligero para scripts de shell. Oversight combina un motor de Análisis Estático (Rust) con Aplicación Dinámica (Linux Landlock) para mantener tu sistema a salvo de scripts maliciosos.
Oversight es una herramienta de inteligencia de seguridad basada en terminal diseñada para auditar scripts de shell y comandos antes de que toquen tu sistema. Cubre la brecha entre la "confianza ciega" y la "auditoría manual" al proporcionar un análisis interactivo de alta velocidad tanto de archivos locales como de scripts remotos a través de URLs raw.

Actualización AUR en Vivo



La mayoría de los compromisos del sistema ocurren por un acto de fe, como ejecutar una actualización de paquete sin verificar o correr scripts de configuración en bruto. Oversight te brinda una visión clara de estos búferes, señalando patrones maliciosos y explicando los riesgos de seguridad en lenguaje sencillo para que puedas tomar una decisión informada antes de confirmar instalaciones.
.install y archivos .patch adjuntos desde el directorio de compilación local.rm $0), tuberías silenciosas (> /dev/null), rutas de ejecución solo en RAM (/dev/shm) y ganchos de recarga (crontab, systemctl).Oversight está construido en Rust para rendimiento y aislamiento binario. Se requieren los siguientes componentes nativos para la compilación:
cargo y rustc (Edición 2021) para compilar el motor nativo.reqwest para establecer operaciones seguras de descarga remota TLS/SSL.ratatui, crossterm, tokio, reqwest, clap y regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin e inyecta los ganchos necesarios en tu configuración de shell (.zshrc, .bashrc o config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc o la configuración de tu shell respectiva
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... o patrones de riesgo como rm -rf / automáticamente para ofrecer un menú de triaje con múltiples opciones, e inspecciona en profundidad los perfiles de caché AUR posteriores antes de la ejecución.Para implementar Oversight de forma permanente como tu paginador principal de texto y actualizaciones, añade cualquiera de las reglas de configuración a tu archivo de perfil de shell (por ejemplo, ~/.zshrc, ~/.bashrc o ~/.config/fish/config.fish):
Fuerza a tu helper a usar Oversight específicamente para actualizaciones de paquetes sin afectar otros comandos del sistema:
Para yay (~/.zshrc o ~/.bashrc):
alias yay="yay --diffpager oversight"
Para paru (~/.config/paru/paru.conf): Añade estas líneas a tu ~/.config/paru/paru.conf. Debes incluir la opción CombinedUpgrade, de lo contrario paru eliminará los códigos de color ANSI antes de pasar el texto a Oversight, dejándote con texto en blanco y negro:
[options]
Pager = oversight
CombinedUpgrade
Para otros helpers como Shelly Si estás usando un helper diferente, necesitas indicarle a Oversight dónde encontrar los archivos de caché usando la variable AUDIT_HELPER. Por ejemplo, puedes ejecutarlo así:
AUDIT_HELPER=shelly shelly -Sua | oversight
Alternativamente, puedes exportar la variable del helper globalmente en tu perfil de shell para que Oversight siempre sepa qué ruta de caché comprobar:
export AUDIT_HELPER="shelly"
Esta configuración registra a Oversight como tu paginador de texto del sistema por defecto. Esto significa que los paquetes, las páginas man y los flujos git se abrirán automáticamente dentro de la interfaz.
Añade estas líneas a tu ~/.zshrc o ~/.bashrc:
export PAGER="oversight"
export MANPAGER="oversight"
La segunda línea es necesaria si tu configuración del sistema ya establece MANPAGER a less u otra herramienta.
git log o git diff dentro de tus repositorios locales pasan a través de la base de datos de reglas estáticas. Si un commit contiene un patrón de firma coincidente, activa las alertas del motor; de lo contrario, presenta revisiones de código estándar en el panel principal de forma limpia.Atajos de teclado:
Nota: Oversight es una herramienta de asesoramiento. Si bien utiliza un sólido emparejamiento de patrones regex, ninguna herramienta de seguridad es 100% infalible. Utiliza siempre el "Veredicto Final" como guía y revisa manualmente el código resaltado si no estás seguro acerca de una fuente.
Nota2: Oversight aún está en desarrollo activo; por lo tanto, no se ofrece ninguna garantía respecto a su funcionalidad o impacto en el sistema en esta etapa.
Si deseas apoyar o contribuir al proyecto, eres más que bienvenido.
Si deseas discutir o hacer preguntas sobre Oversight, únete a mi servidor de Discord Rakosn1cek <- Esto es opcional, no es un requisito.
También puedes abrir un Issue o dejar un mensaje en las Discussions.
MIT © 2026 Rakosn1cek. Se requiere atribución para cualquier redistribución o trabajo derivado.