Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
heisenberg-ssc-gha — GitHub Action pour Heisenberg SSC | Kitploit
Outils/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
Scanners de VulnérabilitésDevSecOpsDétection de SecretsSécurité de la Chaîne Logistique
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

GitHub Action pour Heisenberg SSC

Voir le dépôt
7il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Heisenberg Vérification de santé des dépendances (Action GitHub)

Une barrière de protection légère pour les PRs concernant les mises à jour de dépendances.
Elle analyse uniquement les dépendances nouvelles ou modifiées (à partir de votre fichier lock/manifest), récupère des signaux de santé et de risque (deps.dev + heuristiques), signale les publications récentes, publie un rapport sur la PR, étiquette éventuellement pour une révision de sécurité, et peut faire échouer le job en cas de non-respect de la politique.

Écosystèmes pris en charge : PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod).

Ce qu'il fait

  • Détecte uniquement les dépendances que vous avez ajoutées ou modifiées dans la PR (pas d'analyse complète du graphe).
  • Consulte :
    • le score de santé et le nombre d'avis de la base de données de sécurité de deps.dev
    • les signaux de popularité (étoiles/forks), la maintenance, les dépendants
    • la vérification des publications récentes (publiées il y a moins de 24 h)
    • et pour npm - les scripts post-install potentiels
  • Publie un Rapport de santé des dépendances en tant que commentaire de la PR avec des liens rapides (deps.dev / Snyk Advisor / Socket)
  • Si risqué, ajoute l'étiquette security review et s'exécute en MODE AVERTISSEMENT (CI reste verte pour réduire le niveau de gêne).

Non bloquant par défaut : il ne s'agit pas d'un blocage strict, mais simplement d'un ralentisseur pour vous alerter si quelque chose de suspect est détecté. Votre pipeline CI n'échouera pas, mais les risques liés aux dépendances seront signalés dans le commentaire. Vous pouvez commenter accept-risk sur la PR pour supprimer les futures notifications pour les paquets signalés jusqu'à ce que vous fassiez un autre commit dans le manifeste.

Démarrage rapide

Workflow minimal pour un dépôt utilisant Poetry / npm / Yarn / Go :

root@kitploit:~
name: Heisenberg Health Check
on:
  pull_request:
    paths:
      - "**/poetry.lock"
      - "**/uv.lock"
      - "**/package-lock.json"
      - "**/yarn.lock"
      - "**/requirements.txt"
      - "**/go.mod"

permissions:
  contents: read
  pull-requests: write   # commentaire PR
  issues: write          # créer une étiquette (nécessaire uniquement si add_security_label est true)

jobs:
  deps-health:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Détecter le manifeste modifié
        id: detect
        run: |
          git fetch origin ${{ github.base_ref }} --depth=1
          LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
            grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
          echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT

      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}

Désactiver l'étiquette Security Review

Si vous ne souhaitez pas que l'action ajoute l'étiquette Security Review aux PRs dont les dépendances sont signalées, définissez add_security_label sur "false" :

root@kitploit:~
      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}
          add_security_label: "false"
Télécharger l’outil