Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
heisenberg-ssc-gha — Heisenberg SSC के लिए GitHub Action | Kitploit
उपकरण/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
भेद्यता स्कैनरDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षा
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

Heisenberg SSC के लिए GitHub Action

रिपॉजिटरी देखें
769 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Heisenberg निर्भरता स्वास्थ्य जांच (GitHub Action)

निर्भरता अद्यतनों के लिए एक हल्का PR गार्डरेल।
यह केवल नई या बदली गई निर्भरताओं को स्कैन करता है (आपके लॉक/मैनिफेस्ट से), स्वास्थ्य और जोखिम संकेत (deps.dev + ह्यूरिस्टिक्स) खींचता है, ताजा प्रकाशनों को फ्लैग करता है, PR पर एक रिपोर्ट टिप्पणी करता है, वैकल्पिक रूप से इसे सुरक्षा समीक्षा के लिए लेबल करता है, और नीति हिट पर काम को विफल कर सकता है।

समर्थित पारिस्थितिकी तंत्र: PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod).

यह क्या करता है

  • केवल उन निर्भरताओं का पता लगाता है जिन्हें आपने PR में जोड़ा या बदला है (पूर्ण ग्राफ स्कैन नहीं)।
  • देखता है:
    • deps.dev स्वास्थ्य स्कोर और सलाहकार गणना
    • लोकप्रियता संकेत (स्टार्स/फोर्क्स), रखरखाव, आश्रित
    • ताजा प्रकाशन जांच (24 घंटे से कम में प्रकाशित)
  • और npm के लिए - संभावित पोस्ट-इंस्टॉल स्क्रिप्ट
  • त्वरित लिंक के साथ PR टिप्पणी के रूप में निर्भरता स्वास्थ्य रिपोर्ट पोस्ट करता है (deps.dev / Snyk Advisor / Socket)
  • यदि जोखिम भरा है, तो security review लेबल जोड़ता है और चेतावनी मोड में चलता है (CI हरा रहता है ताकि कम परेशानी बनी रहे)।
  • डिफ़ॉल्ट रूप से गैर-अवरुद्ध: यह कोई कठोर ब्लॉक नहीं है, बस एक स्पीडबंप है ताकि यदि कुछ संदिग्ध पाया जाए तो आपको सचेत किया जा सके। आपकी CI पाइपलाइन विफल नहीं होगी, लेकिन निर्भरता जोखिम टिप्पणी में प्रदर्शित होंगे। आप फ्लैग किए गए पैकेजों के लिए भविष्य की सूचनाओं को दबाने के लिए PR पर accept-risk टिप्पणी कर सकते हैं, जब तक आप मैनिफेस्ट में कोई अन्य कमिट नहीं करते।

    त्वरित प्रारंभ

    एक रिपॉजिटरी के लिए न्यूनतम वर्कफ़्लो जो Poetry / npm / Yarn / Go का उपयोग करता है:

    root@kitploit:~
    name: Heisenberg Health Check
    on:
      pull_request:
        paths:
          - "**/poetry.lock"
          - "**/uv.lock"
          - "**/package-lock.json"
          - "**/yarn.lock"
          - "**/requirements.txt"
          - "**/go.mod"
    
    permissions:
      contents: read
      pull-requests: write   # PR comment
      issues: write          # create label (only needed if add_security_label is true)
    
    jobs:
      deps-health:
        runs-on: ubuntu-latest
        steps:
          - uses: actions/checkout@v4
    
          - name: Detect changed manifest
            id: detect
            run: |
              git fetch origin ${{ github.base_ref }} --depth=1
              LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
                grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
              echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT
    
          - name: Heisenberg Dependency Health Check
            uses: AppOmni-Labs/heisenberg-ssc-gha@v1
            with:
              package_file: ${{ steps.detect.outputs.lock_path }}
    

    Security Review लेबल अक्षम करें

    यदि आप नहीं चाहते कि एक्शन फ्लैग की गई निर्भरताओं वाले PR में Security Review लेबल जोड़े, तो add_security_label को "false" पर सेट करें:

    root@kitploit:~
          - name: Heisenberg Dependency Health Check
            uses: AppOmni-Labs/heisenberg-ssc-gha@v1
            with:
              package_file: ${{ steps.detect.outputs.lock_path }}
              add_security_label: "false"
    
    टूल डाउनलोड करें