Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
layne — Un chien qui aide à rechercher des problèmes de sécurité dans vos dépôts. | Kitploit
Outils/GitHubGitHub/rocketchat/layne
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueSécurité de l'IA
GitHubrocketchat/layne

layne

Un chien qui aide à rechercher des problèmes de sécurité dans vos dépôts.

Voir le dépôt
114il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Layne

Logo Layne

Layne est une application GitHub auto-hébergée qui centralise l'analyse de sécurité sur nos dépôts. Comme nous n'utilisons pas d'outils commerciaux de SAST/détection de secrets, et que nous n'avons pas accès à GitHub Enterprise, il peut devenir difficile de maintenir différents fichiers de workflows GitHub Actions sur différents dépôts – surtout lorsque ces dépôts augmentent en nombre. Au lieu de cela, nous installons Layne une fois et il écoute les événements de pull request, exécute nos outils de sécurité côté serveur, publie les résultats sous forme d'annotations natives de Check Run GitHub, et notifie le canal de notifications de sécurité de notre équipe.

Cet outil est basé sur l'implémentation de Reddit.

Comment ça marche

root@kitploit:~
                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP  │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

Lorsqu'une PR est ouverte ou mise à jour – ou après l'exécution d'un workflow/job, selon le déclencheur configuré – GitHub envoie un webhook à Layne. Le serveur met immédiatement en file d'attente un job d'analyse et renvoie 200 OK à GitHub. Un worker récupère le job, clone exactement le commit qui a déclenché l'événement, transmet les fichiers modifiés à chaque analyseur configuré (Semgrep, Trufflehog, Claude, Spectre, Dep Doctor), collecte leurs résultats, et publie les résultats sous forme d'annotations en ligne dans le Check Run.

Seuls les fichiers modifiés dans la PR sont passés à chaque analyseur. Les résultats dans des fichiers que vous n'avez pas touchés ne sont jamais signalés.

Analyseurs

Layne est livré avec cinq analyseurs intégrés. Vous pouvez activer, désactiver ou configurer chacun d'eux par dépôt dans config/layne.json.

Vous pouvez également ajouter vos propres analyseurs. Voir Extension de Layne.

Flux de travail de Layne

Une fois tout correctement configuré, Layne ajoutera une exécution à la pull request et exécutera les outils d'analyse configurés. Lorsqu'une analyse échoue, cela ressemble à ceci.

Échec de la vérification Layne dans la PR

Les résultats de Layne seront écrits dans la PR sous forme d'annotations en ligne, indiquant les lignes exactes où les problèmes de sécurité ont été trouvés.

Exécution de vérification Layne avec annotations de sécurité en ligne sur une pull request

Vous pouvez également voir les résultats de Layne ainsi qu'un résumé en cliquant sur la vérification elle-même.

Résumé de l'exécution de vérification Layne montrant les résultats par sévérité

Et vous pouvez configurer Layne pour envoyer une notification via webhook vers un canal Rocket.Chat – vous pouvez également configurer Slack et il est facile d'ajouter de nouveaux notificateurs si vous utilisez une autre plateforme de chat.

Message Rocket.Chat de Layne montrant le nombre de résultats et le lien de la PR

Documentation

Exécutez le site de documentation localement :

root@kitploit:~
npm run docs:dev

Ouvrez ensuite http://localhost:3000.

La documentation complète couvre le déploiement, la configuration, les analyseurs, les notificateurs, les commentaires sur les PR, la suppression de résultats, les métriques, l'architecture de sécurité, et plus encore.

Licence

Layne est sous licence Apache License 2.0 (Apache-2.0). Voir LICENSE pour le texte intégral.

Copyright 2026 Rocket.Chat Technologies Corp.

Télécharger l’outil
AnalyseurCe qu'il détecteNotes
SemgrepSAST - bogues, vulnérabilités, motifs non sécurisésExécute semgrep scan --config auto par défaut ; entièrement configurable via extraArgs
TrufflehogSecrets, clés API et identifiantsExécute trufflehog filesystem ; utilisez --only-verified pour réduire le bruit
ClaudeIntention malveillante, portes dérobées, charges utiles obscurcies, attaques de la chaîne d'approvisionnementDésactivé par défaut ; opt-in par dépôt ; nécessite ANTHROPIC_API_KEY
SpectreIntention malveillante via un appel LLM unique par fichierDésactivé par défaut ; opt-in par dépôt ; prend en charge Anthropic, OpenAI, Google, Mistral, Bedrock
Dep DoctorCVEs, dépendances abandonnées et dépréciéesDésactivé par défaut ; opt-in par dépôt ; nécessite osv-scanner dans le PATH