
Outil pour détecter et surveiller les dépôts publics des utilisateurs d'une organisation GitHub à la recherche de secrets et de fichiers sensibles
Les dépôts GitHub créés sous une organisation peuvent être contrôlés par les administrateurs GitHub. Cependant, tout dépôt créé sous le compte utilisateur d'une organisation n'est pas contrôlable à moins que l'organisation n'ait adopté le modèle d'utilisateur géré par GitHub Enterprise (EMU).
Tout dépôt public sous le compte utilisateur de l'organisation qui a été créé accidentellement ou à des fins de test pourrait divulguer des secrets, des informations internes, du code, etc. GitAlerts vous aide à détecter et surveiller ces cas.
Peut être contrôlé par l'administrateur
https://github.com/<org>/<org-repo-name>
Ne peut pas être contrôlé par l'administrateur
https://github.com/<org-user>/<org-user-repo-name>
Vous cherchez une plateforme complète ? GitAlerts API est une plateforme web auto-hébergée construite sur les mêmes concepts — avec une interface React moderne, une analyse asynchrone via Celery, une recherche avancée GitHub (code, commits, issues, dépôts, utilisateurs), un filtrage intelligent, un stockage de jetons chiffrés et un serveur MCP pour l'intégration avec l'IA/LLM.
📺 Regardez la démonstration sur YouTube
Téléchargez le fichier binaire pour votre système d'exploitation / architecture depuis les Versions officielles GitHub
Vous pouvez également installer git-alerts avec homebrew sur MacOS et Linux
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
Assurez-vous que $(go env GOPATH)/bin est dans votre $PATH
go install github.com/boringtools/git-alerts@main
Configurez le jeton d'accès personnel GitHub (PAT) comme variable d'environnement ; sans PAT, GitHub n'autorisera que 60 requêtes par heure.
export GITHUB_PAT=YOUR_GITHUB_PAT
Analysez les dépôts GitHub appartenant aux utilisateurs de votre organisation
git-alerts scan --org your-org-name
Analysez et générez un rapport avec un chemin personnalisé
git-alerts scan --org your-org-name --report-path /your/file/path/
Analysez une liste personnalisée d'utilisateurs GitHub
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub
username01
username02
username03
Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation
git-alerts monitor --org your-org-name
Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec notification Slack
git-alerts monitor --org your-org-name --slack-alert
Configurez le jeton webhook Slack comme variable d'environnement
export SLACK_HOOK=SLACK_WEBHOOK_URL
Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec détection de secrets
git-alerts monitor --org your-org-name --gitleaks
Surveillez les nouveaux dépôts publics créés par les utilisateurs de votre organisation avec détection de secrets et notification Slack
git-alerts monitor --org your-org-name --gitleaks --slack-alert
Surveillez une liste personnalisée d'utilisateurs GitHub
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub
username01
username02
username03
Analysez avec détection de secrets en utilisant Trufflehog
Assurez-vous que trufflehog est installé sur votre machine
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Analysez avec détection de secrets en utilisant Gitleaks
Assurez-vous que Gitleaks est installé sur votre machine
git-alerts detect --org your-org-name --gitleaks
Analysez avec détection de secrets en utilisant une liste personnalisée d'utilisateurs GitHub
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
Assurez-vous de passer un fichier CSV avec la liste des noms d'utilisateurs GitHub
username01
username02
username03
N'hésitez pas à nous contacter pour tout retour ou suggestion
| Fonctionnalité | CLI | Plateforme |
|---|
| Analyser les dépôts des utilisateurs de l'org | ✅ | ✅ |
| Détection de secrets (TruffleHog/Gitleaks) | ✅ | ✅ |
| Recherche avancée GitHub | ❌ | ✅ |
| Interface Web & tableau de bord | ❌ | ✅ |
| Triage et filtrage des résultats | ❌ | ✅ |
| Notifications Slack | ✅ | ✅ |
| Intégration IA/MCP | ❌ | ✅ |
| Analyse asynchrone (Celery + Redis) | ❌ | ✅ |