Retour aux mises à jour
New releaseAug 26, 2026

git-alerts v1.8.0

Outil pour détecter et surveiller les dépôts publics des utilisateurs d'une organisation GitHub à la recherche de secrets et de fichiers sensibles

Partager

GitAlerts

Go Report Card License Release

Quel problème résout-il ?

Les dépôts GitHub créés sous une organisation peuvent être contrôlés par les administrateurs GitHub. Cependant, tout dépôt créé sous le compte utilisateur d'une organisation n'est pas contrôlable à moins que l'organisation n'ait adopté le modèle d'utilisateur géré par GitHub Enterprise (EMU).

Tout dépôt public sous le compte utilisateur de l'organisation qui a été créé accidentellement ou à des fins de test pourrait divulguer des secrets, des informations internes, du code, etc. GitAlerts vous aide à détecter et surveiller ces cas.

Exemple

Peut être contrôlé par l'administrateur https://github.com/<org>/<org-repo-name>

Ne peut pas être contrôlé par l'administrateur https://github.com/<org-user>/<org-user-repo-name>

Plateforme GitAlerts (Interface Web + API)

Vous cherchez une plateforme complète ? GitAlerts API est une plateforme web auto-hébergée construite sur les mêmes concepts — avec une interface React moderne, une analyse asynchrone via Celery, une recherche avancée GitHub (code, commits, issues, dépôts, utilisateurs), un filtrage intelligent, un stockage de jetons chiffrés et un serveur MCP pour l'intégration avec l'IA/LLM.

📺 Regardez la démonstration sur YouTube

FonctionnalitéCLIPlateforme
Analyser les dépôts des utilisateurs de l'org
Détection de secrets (TruffleHog/Gitleaks)
Recherche avancée GitHub
Interface Web & tableau de bord
Triage et filtrage des résultats
Notifications Slack
Intégration IA/MCP
Analyse asynchrone (Celery + Redis)

Pour commencer

  • Téléchargez le fichier binaire pour votre système d'exploitation / architecture depuis les Versions officielles GitHub

  • Vous pouvez également installer git-alerts avec homebrew sur MacOS et Linux

brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • Sinon, construire à partir des sources

Assurez-vous que $(go env GOPATH)/bin est dans votre $PATH

go install github.com/boringtools/git-alerts@main

Configurez le jeton d'accès personnel GitHub (PAT) comme variable d'environnement ; sans PAT, GitHub n'autorisera que 60 requêtes par heure.

export GITHUB_PAT=YOUR_GITHUB_PAT

Utilisation

Analyse

Analysez les dépôts GitHub appartenant aux utilisateurs de votre organisation

git-alerts scan --org your-org-name

Analysez et générez un rapport avec un chemin personnalisé

git-alerts scan --org your-org-name --report-path /your/file/path/

Analysez une liste personnalisée d'utilisateurs GitHub

git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub

username01
username02
username03

Surveillance

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation

git-alerts monitor --org your-org-name

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec notification Slack

git-alerts monitor --org your-org-name --slack-alert

Configurez le jeton webhook Slack comme variable d'environnement

export SLACK_HOOK=SLACK_WEBHOOK_URL

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec détection de secrets

git-alerts monitor --org your-org-name --gitleaks

Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec détection de secrets et notification Slack

git-alerts monitor --org your-org-name --gitleaks --slack-alert

Surveillez une liste personnalisée d'utilisateurs GitHub

git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub

username01
username02
username03

Secrets

Analysez avec détection de secrets en utilisant Trufflehog

Assurez-vous que trufflehog est installé sur votre machine

git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Analysez avec détection de secrets en utilisant Gitleaks

Assurez-vous que Gitleaks est installé sur votre machine

git-alerts detect --org your-org-name --gitleaks

Analysez avec détection de secrets en utilisant une liste personnalisée d'utilisateurs GitHub

git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub

username01
username02
username03

Documentation

documentation

N'hésitez pas à nous contacter pour tout retour ou suggestion

Historique des étoiles

Star History Chart

Catégories