
Un environnement de travail de bureau pour écrire, valider, compiler et tester des règles YARA.

Un atelier de bureau pour écrire, valider, compiler et tester des règles YARA.
Quipu (prononcé « KEE-poo ») réunit un explorateur de projet, un éditeur compatible YARA, le compilateur YARA-X et des résultats d'analyse ciblés dans une seule application locale. Il intègre à la fois YARA-X et son serveur de langage, ce qui vous évite d'installer YARA séparément.
[!IMPORTANT] Quipu est au stade MVP. La plateforme initialement prise en charge est Linux 64 bits ; la prise en charge de Windows et macOS suivra.

.yar et .yara comme espace de travail, ou commencez avec une
règle temporaire.Les règles et les cibles d'analyse sont traitées localement. Quipu n'envoie pas leur contenu à un service distant.
Les paquets Linux x86-64 sont publiés sur la page GitHub Releases :
| Paquet | Idéal pour | Installer ou exécuter |
|---|---|---|
| AppImage | Utilisation portable sur les distributions prises en charge | chmod +x Quipu_*.AppImage && ./Quipu_*.AppImage |
.deb | Ubuntu 22.04+ et Debian 12+ | sudo apt install ./Quipu_*.deb |
.rpm | Versions récentes de Fedora | sudo dnf install ./Quipu-*.rpm |
Les paquets .deb et .rpm utilisent le runtime WebKitGTK du système. Si votre
distribution ne peut pas satisfaire cette dépendance, utilisez l'AppImage.
Les paquets Quipu ne sont actuellement pas signés. Chaque version inclut un
fichier SHA256SUMS ; téléchargez-le à côté des paquets et vérifiez les fichiers que vous
avez téléchargés avec :
sha256sum --ignore-missing --check SHA256SUMS
Les sommes de contrôle détectent les corruptions accidentelles mais ne constituent pas une signature authentifiée.
text_indicators.yar dans l'éditeur.Le guide complet est fourni avec Quipu sous Help → Documentation. Sa source
est également disponible dans documentation/content.
quipu.tomlSans configuration, Quipu découvre récursivement les fichiers de règles et déduit un
point d'entrée à partir de chaque fichier qui n'est pas inclus par un autre fichier. Ajoutez un
quipu.toml à la racine de l'espace de travail lorsque vous avez besoin de points d'entrée explicites, de répertoires
d'inclusion ou d'exclusions :
schema = 1
entrypoints = ["main.yar"]
include_dirs = ["rules", "../shared-rules"]
exclude = ["fixtures/**", "vendor/legacy/**"]
Consultez Workspaces and projects pour le modèle de projet complet et la référence du manifeste.
Quipu cible actuellement Linux x86-64. Une compilation nécessite :
Sur Debian ou Ubuntu, installez les dépendances natives avec :
sudo apt update
sudo apt install -y \
build-essential \
curl \
file \
libayatana-appindicator3-dev \
libgtk-3-dev \
librsvg2-dev \
libssl-dev \
libwebkit2gtk-4.1-dev \
patchelf \
rpm \
wget
Compilez ensuite les trois formats de paquets Linux :
git clone https://github.com/corelight/quipu.git
cd quipu/app
npm ci
npm run tauri -- build --bundles appimage,deb,rpm
Les artefacts sont écrits sous app/src-tauri/target/release/bundle/. La première
compilation peut prendre du temps car Cargo compile YARA-X et ses dépendances depuis
les sources.
Installez les dépendances et lancez l'application de développement :
cd app
npm ci
npm run tauri -- dev
Exécutez les tests unitaires du frontend, la compilation de production du frontend et les tests Rust avec :
cd app
npm test
npm run build
cd src-tauri
cargo test --locked
La suite d'acceptation du menu natif a des exigences supplémentaires concernant le serveur d'affichage
Linux. Consultez test/README.md pour sa configuration et son utilisation.
Quipu est une application Tauri avec un frontend TypeScript vanilla et un backend Rust :
app/src/ TypeScript frontend
app/src-tauri/ Rust backend and desktop packaging
documentation/ Source for the bundled offline guide
examples/ Projects bundled with the application
test/ui/ Native-menu acceptance test harness
La version de l'application est définie dans app/package.json ; Tauri lit cette
valeur lorsqu'il nomme les paquets et rapporte la version en cours d'exécution.