Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
layne — Un doggo que ayuda a buscar problemas de seguridad en tus repositorios. | Kitploit
Herramientas/GitHubGitHub/rocketchat/layne
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroSeguridad de IA
GitHubrocketchat/layne

layne

Un doggo que ayuda a buscar problemas de seguridad en tus repositorios.

Ver Repositorio
11414hace 4 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Layne

Layne logo

Layne es una GitHub App autoalojada que centraliza el escaneo de seguridad en nuestros repositorios. Dado que no utilizamos herramientas comerciales de SAST/escaneo de secretos, ni tenemos acceso a GitHub Enterprise, puede resultar difícil mantener diferentes archivos de flujo de trabajo de GitHub Actions en distintos repositorios, especialmente a medida que dichos repositorios aumentan en número. En su lugar, instalamos Layne una vez y este escucha los eventos de pull request, ejecuta nuestras herramientas de seguridad del lado del servidor, publica los resultados como anotaciones nativas de GitHub Check Run y notifica al canal de notificaciones de seguridad de nuestro equipo de seguridad.

Esta herramienta se basó en la Implementación de Reddit.

Cómo funciona

                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP  │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

Cuando se abre o actualiza un PR —o después de que se ejecuta un flujo de trabajo/trabajo, según el disparador configurado—, GitHub envía un webhook a Layne. El servidor encola inmediatamente un trabajo de escaneo y devuelve 200 OK a GitHub. Un worker toma el trabajo, clona exactamente el commit que desencadenó el evento, entrega los archivos modificados a cada escáner configurado (Semgrep, Trufflehog, Claude, Spectre, Dep Doctor), recopila sus hallazgos y publica los resultados como anotaciones en línea en el Check Run.

Solo los archivos modificados en el PR se pasan a cada escáner. Los hallazgos en archivos que no tocaste nunca se reportan.

Escáneres

Layne incluye cinco escáneres integrados. Puedes habilitar, deshabilitar o configurar cada uno por repositorio en config/layne.json.

EscánerQué detectaNotas
SemgrepSAST: errores, vulnerabilidades, patrones insegurosEjecuta semgrep scan --config auto por defecto; totalmente configurable mediante extraArgs
TrufflehogSecretos, claves de API y credencialesEjecuta trufflehog filesystem; usa --only-verified para reducir el ruido
ClaudeIntención maliciosa, puertas traseras, payloads ofuscados, ataques a la cadena de suministroDeshabilitado por defecto; se activa por repositorio; requiere ANTHROPIC_API_KEY
SpectreIntención maliciosa a partir de diffs de PR tipados y acotadosDeshabilitado por defecto; análisis de todo el PR cuando es pequeño y por fragmentos (hunks) en caso contrario; compatible con Anthropic, OpenAI, Google, Mistral, Bedrock
Dep DoctorCVE, dependencias abandonadas y obsoletasDeshabilitado por defecto; se activa por repositorio; requiere osv-scanner en PATH

También puedes añadir tus propios escáneres. Consulta Extending Layne.

Flujo de trabajo de Layne

Una vez que todo está configurado correctamente, Layne añadirá una ejecución al pull request y ejecutará las herramientas de escaneo configuradas. Cuando un escaneo falla, se ve así.

Layne failed check in the PR

Los hallazgos de Layne se escribirán en el PR como anotaciones en línea, indicando las líneas exactas donde se encontraron los problemas de seguridad.

Layne check run with inline security annotations on a pull request

También puedes ver los hallazgos de Layne y un resumen de ellos haciendo clic en el propio check.

Layne check run summary showing findings broken down by severity

Y puedes configurar Layne para enviar una notificación mediante webhook a un canal de Rocket.Chat; también puedes configurar Slack y es fácil añadir nuevos notificadores si usas otra plataforma de chat.

Rocket.Chat message from Layne showing finding count and PR link

Documentación

Ejecuta el sitio de documentación localmente:

npm run docs:dev

Luego abre http://localhost:3000.

La documentación completa cubre despliegue, configuración, escáneres, notificadores, comentarios en PR, supresión de hallazgos, métricas, arquitectura de seguridad y más.

Licencia

Layne está licenciado bajo la Apache License 2.0 (Apache-2.0). Consulta LICENSE para el texto completo.

Copyright 2026 Rocket.Chat Technologies Corp.

Descargar herramienta