एक हल्का सुरक्षा ऑडिटर और शेल स्क्रिप्ट्स के लिए सैंडबॉक्स। Oversight एक स्टैटिक एनालिसिस इंजन (Rust) को डायनामिक एनफोर्समेंट (Linux Landlock) के साथ जोड़ता है ताकि आपका सिस्टम दुर्भावनापूर्ण स्क्रिप्ट्स से सुरक्षित रहे।
Oversight एक टर्मिनल-आधारित सुरक्षा खुफिया उपकरण है जिसे आपके सिस्टम को छूने से पहले शेल स्क्रिप्ट और कमांड का ऑडिट करने के लिए डिज़ाइन किया गया है। यह स्थानीय फ़ाइलों और Raw URLs के माध्यम से दूरस्थ स्क्रिप्ट दोनों का उच्च-गति, इंटरैक्टिव विश्लेषण प्रदान करके "अंध विश्वास" और "मैन्युअल ऑडिटिंग" के बीच की खाई को पाटता है।

लाइव AUR अपडेट



अधिकांश सिस्टम समझौते विश्वास की छलांग के कारण होते हैं, जैसे कि असत्यापित पैकेज अपग्रेड निष्पादित करना या रॉ सेटअप स्क्रिप्ट चलाना। Oversight आपको इन बफ़र्स में स्पष्ट अंतर्दृष्टि देता है, दुर्भावनापूर्ण पैटर्न को फ़्लैग करता है और सुरक्षा जोखिमों को सरल भाषा में समझाता है ताकि आप इंस्टॉलेशन की पुष्टि करने से पहले एक सूचित निर्णय ले सकें।
.install स्क्रिप्ट और .patch फ़ाइलों को खींचकर ऑडिट करता है।rm $0), साइलेंट पाइपलाइन (> /dev/null), RAM-केवल निष्पादन पथ (/dev/shm), और रीलोड हुक (crontab, systemctl) शामिल हैं।Oversight प्रदर्शन और बाइनरी अलगाव के लिए Rust में बनाया गया है। संकलन के लिए निम्नलिखित मूल घटक आवश्यक हैं:
cargo और rustc (Edition 2021) मूल इंजन को संकलित करने के लिए।reqwest द्वारा सुरक्षित रिमोट TLS/SSL फ़ेचिंग संचालन स्थापित करने के लिए आवश्यक सिस्टम लाइब्रेरी।ratatui, crossterm, tokio, reqwest, clap, और regex।yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin में ले जाता है, और आपके शेल कॉन्फ़िगरेशन (.zshrc, .bashrc, या config.fish) में आवश्यक हुक इंजेक्ट करता है।chmod +x install.sh
./install.sh
source ~/.zshrc या आपका संबंधित शेल कॉन्फ़िग
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... जैसे स्टैंडअलोन कमांड या rm -rf / जैसे जोखिम भरे पैटर्न को स्वचालित रूप से इंटरसेप्ट करता है ताकि एक बहु-विकल्प ट्राइएज मेनू प्रदान किया जा सके, और निष्पादन से पहले डाउनस्ट्रीम AUR कैश प्रोफाइल की गहराई से जांच करता है।Oversight को स्थायी रूप से अपने प्राथमिक टेक्स्ट और अपग्रेड पेजर के रूप में तैनात करने के लिए, अपनी शेल प्रोफ़ाइल फ़ाइल (जैसे, ~/.zshrc, ~/.bashrc, या ~/.config/fish/config.fish) में निम्नलिखित कॉन्फ़िगरेशन नियमों में से कोई एक जोड़ें:
आपके हेल्पर को अन्य सिस्टम कमांड को प्रभावित किए बिना विशेष रूप से पैकेज अपग्रेड के लिए Oversight का उपयोग करने के लिए बाध्य करता है:
yay के लिए (~/.zshrc या ~/.bashrc):
alias yay="yay --diffpager oversight"
paru के लिए (~/.config/paru/paru.conf): अपनी ~/.config/paru/paru.conf में ये पंक्तियाँ जोड़ें। आपको CombinedUpgrade विकल्प शामिल करना होगा, अन्यथा paru टेक्स्ट को Oversight को पास करने से पहले ANSI रंग कोड को हटा देगा, जिससे आपको काले और सफेद टेक्स्ट मिलेगा:
[options]
Pager = oversight
CombinedUpgrade
Shelly जैसे अन्य हेल्पर के लिए यदि आप एक अलग हेल्पर का उपयोग कर रहे हैं, तो आपको AUDIT_HELPER वेरिएबल का उपयोग करके Oversight को बताना होगा कि कैश फ़ाइलें कहाँ मिलेंगी। उदाहरण के लिए, आप इसे इस तरह चला सकते हैं:
AUDIT_HELPER=shelly shelly -Sua | oversight
वैकल्पिक रूप से, आप हेल्पर वेरिएबल को अपनी शेल प्रोफ़ाइल में वैश्विक रूप से निर्यात कर सकते हैं ताकि Oversight को हमेशा पता रहे कि कौन सा कैश पथ जांचना है:
export AUDIT_HELPER="shelly"
यह सेटअप Oversight को आपके डिफ़ॉल्ट सिस्टम टेक्स्ट पेजर के रूप में पंजीकृत करता है। इसका मतलब है कि पैकेज, मैन पेज और गिट स्ट्रीम स्वचालित रूप से इंटरफ़ेस के अंदर खुलेंगे।