
git-alerts v1.8.0
GitHub संगठन उपयोगकर्ताओं के सार्वजनिक रिपॉजिटरी में गुप्त और संवेदनशील फ़ाइलों का पता लगाने और निगरानी करने का उपकरण
GitAlerts
यह किस समस्या का समाधान करता है?
किसी भी संगठन के तहत बनाए गए GitHub रिपॉजिटरी को GitHub प्रशासकों द्वारा नियंत्रित किया जा सकता है। हालाँकि, किसी संगठन के उपयोगकर्ता खाते के तहत बनाई गई कोई भी रिपॉजिटरी नियंत्रणीय नहीं होती है, जब तक कि संगठन ने GitHub एंटरप्राइज़-प्रबंधित उपयोगकर्ता (EMU) मॉडल न अपनाया हो।
संगठन के उपयोगकर्ता खाते के तहत कोई भी सार्वजनिक रिपॉजिटरी जो गलती से या परीक्षण उद्देश्यों के लिए बनाई गई थी, रहस्य, आंतरिक जानकारी, कोड आदि को लीक कर सकती है। GitAlerts ऐसे मामलों का पता लगाने और उनकी निगरानी करने में आपकी सहायता करता है।
उदाहरण
https://github.com/<org>/<org-repo-name>को प्रशासक द्वारा नियंत्रित किया जा सकता है
https://github.com/<org-user>/<org-user-repo-name>को प्रशासक द्वारा नियंत्रित नहीं किया जा सकता है
GitAlerts प्लेटफ़ॉर्म (Web UI + API)
एक पूर्ण प्लेटफ़ॉर्म चाहिए? GitAlerts API एक स्व-होस्टेड वेब प्लेटफ़ॉर्म है जो समान अवधारणाओं पर बनाया गया है — एक आधुनिक React UI, Celery के माध्यम से अतुल्यकालिक स्कैनिंग, GitHub उन्नत खोज (कोड, कमिट, मुद्दे, रिपॉजिटरी, उपयोगकर्ता), स्मार्ट फ़िल्टरिंग, एन्क्रिप्टेड टोकन स्टोरेज और AI/LLM एकीकरण के लिए एक MCP सर्वर के साथ।
| Feature | CLI | Platform |
|---|---|---|
| संगठन उपयोगकर्ता रिपॉजिटरी स्कैन करें | ✅ | ✅ |
| रहस्य का पता लगाना (TruffleHog/Gitleaks) | ✅ | ✅ |
| GitHub उन्नत खोज | ❌ | ✅ |
| वेब UI और डैशबोर्ड | ❌ | ✅ |
| खोज छँटाई और फ़िल्टरिंग | ❌ | ✅ |
| Slack सूचनाएँ | ✅ | ✅ |
| AI/MCP एकीकरण | ❌ | ✅ |
| अतुल्यकालिक स्कैनिंग (Celery + Redis) | ❌ | ✅ |
आरंभ करना
-
अपने ऑपरेटिंग सिस्टम / आर्किटेक्चर के लिए बाइनरी फ़ाइल आधिकारिक GitHub रिलीज़ से डाउनलोड करें
-
आप MacOS और Linux में homebrew का उपयोग करके भी
git-alertsइंस्टॉल कर सकते हैं
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
- वैकल्पिक रूप से, स्रोत से बनाएँ
सुनिश्चित करें कि $(go env GOPATH)/bin आपके $PATH में है
go install github.com/boringtools/git-alerts@main
GitHub व्यक्तिगत एक्सेस टोकन (PAT) को पर्यावरण चर के रूप में सेट करें, PAT के बिना GitHub प्रति घंटे केवल 60 अनुरोधों की अनुमति देगा।
export GITHUB_PAT=YOUR_GITHUB_PAT
उपयोग
स्कैन करें
अपने संगठन उपयोगकर्ताओं से संबंधित GitHub रिपॉजिटरी स्कैन करें
git-alerts scan --org your-org-name
कस्टम पथ के साथ स्कैन करें और रिपोर्ट जनरेट करें
git-alerts scan --org your-org-name --report-path /your/file/path/
GitHub उपयोगकर्ताओं की कस्टम सूची स्कैन करें
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
GitHub उपयोगकर्ता नामों की सूची के साथ CSV फ़ाइल पास करना सुनिश्चित करें
username01
username02
username03
निगरानी करें
अपने संगठन उपयोगकर्ताओं द्वारा बनाई जा रही नई सार्वजनिक रिपॉजिटरी की निगरानी करें
git-alerts monitor --org your-org-name
Slack सूचना के साथ अपने संगठन उपयोगकर्ताओं द्वारा बनाई जा रही नई सार्वजनिक रिपॉजिटरी की निगरानी करें
git-alerts monitor --org your-org-name --slack-alert
Slack वेबहुक टोकन को पर्यावरण चर के रूप में सेट करें
export SLACK_HOOK=SLACK_WEBHOOK_URL
रहस्य का पता लगाने के साथ-साथ अपने संगठन उपयोगकर्ताओं द्वारा बनाई जा रही नई सार्वजनिक रिपॉजिटरी की निगरानी करें
git-alerts monitor --org your-org-name --gitleaks
रहस्य का पता लगाने और Slack सूचना के साथ अपने संगठन उपयोगकर्ताओं द्वारा बनाई जा रही नई सार्वजनिक रिपॉजिटरी की निगरानी करें
git-alerts monitor --org your-org-name --gitleaks --slack-alert
GitHub उपयोगकर्ताओं की कस्टम सूची की निगरानी करें
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
GitHub उपयोगकर्ता नामों की सूची के साथ CSV फ़ाइल पास करना सुनिश्चित करें
username01
username02
username03
रहस्य
Trufflehog का उपयोग करके रहस्य का पता लगाने के साथ स्कैन करें
सुनिश्चित करें कि आपकी मशीन में trufflehog स्थापित है
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Gitleaks का उपयोग करके रहस्य का पता लगाने के साथ स्कैन करें
सुनिश्चित करें कि आपकी मशीन में Gitleaks स्थापित है
git-alerts detect --org your-org-name --gitleaks
GitHub उपयोगकर्ताओं की कस्टम सूची का उपयोग करके रहस्य का पता लगाने के साथ स्कैन करें
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
GitHub उपयोगकर्ता नामों की सूची के साथ CSV फ़ाइल पास करना सुनिश्चित करें
username01
username02
username03
दस्तावेज़ीकरण
कृपया किसी भी प्रतिक्रिया और सुझाव के लिए बेझिझक संपर्क करें