Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
graph-go — simplement des nœuds et des graphes | Kitploit
Outils/GitHubGitHub/guilherme-grimm/graph-go
Sécurité de l'Infrastructure CloudSécurité des ConteneursCartographie RéseauAudit de ConfigurationDevSecOpsSécurité des Bases de DonnéesAnalyse de Journaux
GitHubguilherme-grimm/graph-go

graph-go

simplement des nœuds et des graphes

Voir le dépôt
124521il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

graph-go

Visualisez votre infrastructure. Zéro configuration.

Pointez graph-go sur votre pile et obtenez une carte interactive en direct de chaque base de données, table, service et compartiment de stockage — avec une surveillance de santé en temps réel.

License: AGPL v3 graph-go demo


graph-go est un mappeur d'infrastructure en ligne de commande. Il découvre automatiquement votre infrastructure en se connectant au démon Docker, en inspectant les conteneurs en cours d'exécution et en sondant les bases de données et les services de stockage. L'interface utilisateur est servie par le backend et reflète l'état réel du backend — pas d'inventaire manuel nécessaire.

CapacitéDétails
Auto-découverteDétecte l'infrastructure à partir des conteneurs Docker et des clusters Kubernetes — aucun inventaire manuel nécessaire
KubernetesEspaces de noms, Déploiements, StatefulSets, DaemonSets, Pods, Services — avec surveillance en temps réel basée sur les informateurs
DockerClasse les conteneurs en cours d'exécution, extrait les identifiants, surveille les événements Docker, honore les étiquettes graphgo.* pour remplacer le type/DSN/type de nœud/nom ou ignorer un conteneur
PostgreSQLTables, relations de clés étrangères, topologie du schéma
MongoDBBases de données et collections
MySQLTables, relations de clés étrangères
RedisKeyspaces et distribution des clés
ElasticsearchIndex, santé du cluster, état des fragments
S3 / MinIOCompartiments et préfixes de premier niveau
Services HTTPPoints de terminaison de santé, cartographie des dépendances entre services
Santé en temps réelMises à jour d'état en direct via WebSocket toutes les 5 secondes
Graphe interactifDisposition en couloirs, conteneurs de groupes d'espaces de noms, panoramique/zoom, filtrage par type/santé, recherche de nœuds

Étiquettes Docker

graph-go respecte un petit ensemble d'étiquettes de conteneur graphgo.* (définissez-les sur tout conteneur que vous souhaitez contrôler) :

ÉtiquetteEffet
graphgo.ignore=trueIgnorer complètement ce conteneur
graphgo.type=postgresForcer le type d'adaptateur (postgres, mongodb, mysql, redis, elasticsearch, s3, http)
graphgo.dsn=...Injecter une chaîne de connexion (DSN pour postgres/mysql, URI pour mongodb, sinon utilise dsn)
graphgo.node-type=gatewayRemplacer le type de nœud visuel (service, gateway, auth, api, queue, cache)
graphgo.name=...Remplacer le nom du nœud affiché dans le graphe et utilisé dans les identifiants de nœud / journaux

Utilisez-les pour rattraper les conteneurs mal classifiés, pointer graph-go vers un DSN personnalisé, ou masquer un conteneur du graphe sans le supprimer.


Démarrage rapide — testez-le en 30 secondes

Lancez la pile de démonstration préconfigurée avec la CLI. C'est le moyen le plus rapide de voir graph-go dans un environnement réaliste et le chemin d'intégration prévu pour les nouveaux utilisateurs :

git clone https://github.com/guilherme-grimm/graph-go.git
cd graph-go
go run ./cmd/app demo

Ouvrez http://localhost:8080. La commande s'exécute attachée via Docker Compose. Appuyez sur Ctrl+C pour arrêter la session attachée.

La première exécution peut prendre plusieurs minutes sur une machine froide car Docker peut avoir besoin de télécharger les images de base et de construire les images de démonstration locales. Les exécutions suivantes sont beaucoup plus rapides.

La pile de démonstration s'attend à ce que les ports hôtes suivants soient libres : 8080, 5432, 27017, 9000, et 9001.

Si vous avez besoin d'un démontage explicite après :

docker compose -f docker-compose.demo.yml down

Exécution contre votre propre pile

Un conteneur, un port. Montez le socket Docker en lecture seule et graph-go découvre automatiquement tout ce qui tourne sur l'hôte :

docker run -d -p 8080:8080 \
  -v /var/run/docker.sock:/var/run/docker.sock:ro \
  ghcr.io/guilherme-grimm/graph-go:latest

graph-go ne fait que lire le socket Docker. Le flag :ro impose cela — conservez-le.

Ouvrez http://localhost:8080. L'auto‑découverte gère les conteneurs Docker et (lorsqu'un kubeconfig ou un compte de service in‑cluster est présent) les ressources Kubernetes sans aucun fichier de configuration.

Pour les services qui vivent en dehors de Docker/Kubernetes (bases de données distantes, services cloud gérés), montez un fichier de configuration — voir Configuration.


Binaire pré‑compilé

Binaire unique autonome — l'interface utilisateur est intégrée, mais le point d'entrée reste la CLI.

# Linux amd64 (nécessite GitHub CLI ; parcourez les Releases pour d'autres plateformes)
gh release download --repo guilherme-grimm/graph-go --pattern 'graph-go_*_linux_amd64.tar.gz' --clobber
tar xzf graph-go_*_linux_amd64.tar.gz
./graph-go serve   # ou simplement `./graph-go` — c'est pareil

Ouvrez http://localhost:8080. Autres plateformes sur la page Releases.


Commandes

CommandeCe qu'elle fait
graph-go demoLance la pile de démonstration Docker Compose préconfigurée depuis le dépôt et affiche sa sortie au premier plan.
graph-go serveDémarre le serveur HTTP avec auto‑découverte et mises à jour en direct (par défaut — pareil que sans arguments).
graph-go scanExécute la découverte une fois et émet le graphe au format JSON sur stdout. Utile pour rediriger vers jq, vérifications CI ou exportations ponctuelles.
graph-go versionAffiche la version, le commit et la date de construction.
graph-go --health-checkFrappe le /health local et se termine avec 0/1. Utilisé par le HEALTHCHECK du conteneur ; pas pour une utilisation interactive.

Flags globaux (s'appliquent à chaque sous‑commande) : --config, --log-level, --log-format. Voir graph-go <commande> --help pour la surface complète par commande.

Flux typique :

  1. graph-go demo pour une démonstration locale réaliste.
  2. graph-go serve pour exécuter contre votre propre infrastructure.
  3. graph-go scan pour une automatisation ponctuelle, des exports ou des vérifications CI.

Ports

PortObjectif
8080graph-go (interface utilisateur + API + WebSocket — production)
5173Serveur de développement Vite (développement uniquement — voir CONTRIBUTING.md)
9001Console MinIO (pile de démonstration uniquement)

Configuration

L'auto‑découverte est le chemin. Montez le socket Docker et/ou exécutez à l'intérieur d'un cluster Kubernetes — graph-go découvre votre infrastructure sans aucun fichier de configuration nécessaire.

Utilisez la configuration YAML (conf/config.yaml) uniquement comme échappatoire pour les services qui ne sont pas atteignables via la découverte — bases de données distantes, services cloud gérés, points de terminaison externes. Voir conf/config.sample.yaml pour le schéma complet — exemples pour chaque adaptateur et chaque bloc de configuration (server, docker, kubernetes, connections).

Pour utiliser un fichier de configuration avec l'exécution Docker ci-dessus :

Télécharger l’outil