Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kit — सत्यापित उपकरण रजिस्ट्री प्रबंधक। गिट-आधारित रजिस्ट्रियों से डेवलपर टूलचेन का प्रबंधन करता है। | Kitploit
उपकरण/GitLabGitLab/nomograph/kit
भेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाArchived
GitLabnomograph/kit

kit

सत्यापित उपकरण रजिस्ट्री प्रबंधक। गिट-आधारित रजिस्ट्रियों से डेवलपर टूलचेन का प्रबंधन करता है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

hero

kit

crates.io pipeline license built with GitLab

उपकरण रजिस्ट्री प्रबंधक -- git-आधारित रजिस्ट्रियों से डेवलपर टूलचेन का प्रबंधन करता है, mise के ऊपर स्तरित।

यह क्या है

kit एकाधिक रजिस्ट्रियों में टूल संस्करणों को हल करता है, mise कॉन्फ़िगरेशन उत्पन्न करता है, प्रकाशक रिलीज़ आर्टिफैक्ट्स के विरुद्ध SHA-256 चेकसम सत्यापित करता है, जहां प्रकाशक बेयर बाइनरी पर हस्ताक्षर करते हैं वहां cosign हस्ताक्षर सत्यापित करता है, और तीन-पाइपलाइन CI आर्किटेक्चर के माध्यम से अपस्ट्रीम अपडेट ट्रैकिंग को स्वचालित करता है।

बूटस्ट्रैप

बूटस्ट्रैप अनुक्रम

स्थापना

यदि आपके पास अभी तक Rust नहीं है, तो सबसे तेज़ मार्ग mise है:

root@kitploit:~
mise use --global rust
cargo install nomograph-kit

या rustup का उपयोग करें:

root@kitploit:~
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
cargo install nomograph-kit

बाइनरी को kit कहा जाता है।

त्वरित प्रारंभ

root@kitploit:~
kit setup --registry https://gitlab.com/your/registry.git
kit sync
kit status

कमांड्स

रजिस्ट्रियाँ

रजिस्ट्री एक git रेपो है जिसमें प्रति-टूल TOML परिभाषाएँ होती हैं:

root@kitploit:~
tools/
  _meta.toml        # registry metadata + merge policy
  gh.toml           # one file per tool
  muxr.toml
  ...

प्रत्येक टूल परिभाषा स्व-निहित होती है:

root@kitploit:~
[tool]
name = "gh"
source = "github"
repo = "cli/cli"
version = "2.89.0"
tag_prefix = "v"
bin = "gh"
tier = "high"
aqua = "cli/cli"

[tool.assets]
macos-arm64 = "gh_{version}_macOS_arm64.zip"
linux-x64 = "gh_{version}_linux_amd64.tar.gz"

[tool.checksum]
file = "gh_{version}_checksums.txt"
format = "sha256"

[tool.signature]
method = "github-attestation"

स्रोत: github, gitlab, npm, crates, direct, rustup, brew

brew स्रोत स्थापना को mise के brew: बैकएंड को सौंपता है (CI में कोई स्थानीय brew CLI आवश्यक नहीं)। kit formulae.brew.sh API के माध्यम से संस्करण-ट्रैक करता है और name = "brew:<formula>@<version>" प्रविष्टियों को mise.toml में उत्सर्जित करता है।

स्मार्ट kit add अपस्ट्रीम से पूछताछ करता है और स्वतः पॉपुलेट करता है:

root@kitploit:~
kit add jq jqlang/jq              # GitHub
kit add muxr nomograph/muxr --gitlab  # GitLab (resolves project_id)
kit add claude-code --npm @anthropic-ai/claude-code
kit add cargo-nextest --crates
kit add chafa --brew              # Homebrew formula (formula defaults to tool name)
kit add go121 --brew [email protected]     # Homebrew formula with explicit formula name

विश्वास स्तर

प्रत्येक टूल में एक स्तर होता है जो मर्ज नीति को नियंत्रित करता है:

स्तरअर्थसामान्य नीति
ownआपके द्वारा बनाए और प्रकाशित किए जाने वाले उपकरणसभी बंप स्वतः मर्ज करें
highमहत्वपूर्ण तृतीय-पक्ष उपकरणमैन्युअल समीक्षा
lowसामान्य उपकरणपैच/माइनर स्वतः मर्ज करें

स्तर प्रति-टूल TOML परिभाषा में सेट किए जाते हैं। रजिस्ट्री का _meta.toml परिभाषित करता है कि कौन से स्तर स्वतः मर्ज होते हैं:

root@kitploit:~
[policy]
auto_merge_tiers = ["own", "low"]
auto_merge_bump = ["patch", "minor"]
auto_merge_requires_checksum = true

बहु-रजिस्ट्री

~/.config/kit/config.toml में एकाधिक रजिस्ट्रियाँ कॉन्फ़िगर करें। जब उपकरण ओवरलैप होते हैं तो पहली रजिस्ट्री जीतती है। स्थानीय पिन ओवरराइड करते हैं।

root@kitploit:~
[[registry]]
name = "nomograph"
url = "https://gitlab.com/nomograph/kits.git"

[[registry]]
name = "personal"
url = "https://gitlab.com/you/kits.git"

विश्वास सीमा द्वारा रजिस्ट्रियों को अलग करें। उदाहरण के लिए, अपने स्वयं के उपकरणों को एक रजिस्ट्री में और तृतीय-पक्ष उपकरणों को दूसरी में रखें। प्रत्येक रजिस्ट्री की अपनी पाइपलाइन, मर्ज नीति और अपडेट कैडेंस होता है।

प्रोजेक्ट-स्थानीय

kit कार्यशील निर्देशिका से ऊपर जाकर kit.toml खोजता है। मिलने पर, उपकरण उस प्रोजेक्ट तक सीमित हो जाते हैं:

  • kit.toml के बगल में .kit.lock (git में कमिट किया गया)
  • .mise.toml को # kit:begin / # kit:end मार्करों के साथ मर्ज किया गया
  • मार्करों के बाहर के उपयोगकर्ता उपकरण कभी नहीं छुए जाते

CI पाइपलाइन

kit kit-registry CI घटक के माध्यम से तीन-पाइपलाइन आपूर्ति श्रृंखला आर्किटेक्चर को संचालित करता है:

root@kitploit:~
include:
  - component: gitlab.com/nomograph/pipeline/kit-registry@v3
    inputs:
      kit_version: "0.10.1"
      mr_assignee: "andunn"

सेंस (निर्धारित, केवल-पढ़ने के लिए)

kit sense अपस्ट्रीम रिलीज़ से पूछताछ करता है, संपत्तियाँ डाउनलोड करता है, चेकसम सत्यापित करता है, और सलाहकार डेटाबेस की जाँच करता है। प्रत्येक खोज को जोखिम (बंप स्तर, स्तर, चेकसम स्थिति) द्वारा वर्गीकृत करता है। संस्करण बहाव पर कभी विफल नहीं होता -- बहाव वही है जो वह पता लगाता है।

मूल्यांकन (सेंस के बाद)

kit evaluate नियतात्मक नियम लागू करता है (स्वच्छ पैच को स्वतः स्वीकृत करें, चेकसम बेमेल को अस्वीकार करें) और वैकल्पिक रूप से किनारे के मामलों (प्रमुख बंप, लापता चेकसम, सलाहकार) के लिए LLM को आमंत्रित करता है।

लागू करें (मूल्यांकन के बाद)

kit apply डिस्क पर टूल TOML फ़ाइलों को अपडेट करता है और अपडेट को ऑटो-मर्ज पात्रता द्वारा दो समूहों में विभाजित करता है:

  • auto_merge_group -- रजिस्ट्री नीति के अनुसार पात्र अपडेट (सही स्तर, सही बंप, चेकसम सत्यापित)
  • review_group -- बाकी सब कुछ (गलत स्तर, प्रमुख बंप, मूल्यांकनकर्ता द्वारा चिह्नित, असत्यापित चेकसम)

CI घटक प्रत्येक समूह के लिए एक अलग शाखा और MR बनाता है। सत्यापन पाइपलाइन पास होने के बाद ऑटो-मर्ज MR स्वयं को मर्ज करता है। समीक्षा MR मानव समीक्षा के लिए खुला रहता है।

सत्यापित करें (MR पर)

kit verify-registry सभी टूल परिभाषाओं को पुनः मान्य करता है और चेकसम को पुनः सत्यापित करता है। मर्ज गेट के रूप में प्रत्येक MR पर चलता है।

सुरक्षा

kit सत्यापन पथ पर वास्तव में क्या करता है:

  • इनपुट मान्यकरण: सभी फ़ील्ड सख्त regex पैटर्न के विरुद्ध मान्य किए जाते हैं
  • TOML इंजेक्शन रोकथाम: mise कॉन्फ़िग toml_edit API के माध्यम से बनाया गया
  • समान-संस्करण चेकसम परिवर्तन का पता लगाना: कठोर रोक
  • रजिस्ट्री माइग्रेशन पुष्टिकरण: रजिस्ट्रियों के बीच मौन स्वैप को रोकता है
  • Cosign सत्यापन: एंकर्ड प्रमाणपत्र पहचान मिलान (केवल बेयर-बाइनरी संपत्तियाँ; आर्काइव्स चेकसम पर वापस आते हैं)
  • रजिस्ट्री URL प्रतिबंध: केवल https:// और git@
  • सिमलिंक अस्वीकृति: दुर्भावनापूर्ण रजिस्ट्रियाँ tools/ निर्देशिका से बच नहीं सकतीं
  • केवल HTTPS: सभी HTTP क्लाइंट TLS लागू करते हैं

kit क्या नहीं करता: आउट-ऑफ-बैंड चेकसम सत्यापन (चेकसम संपत्ति के समान रिलीज़ से लाए जाते हैं), आर्काइव-सामग्री हस्ताक्षर सत्यापन, या उन स्तरों के लिए मानव समीक्षा प्रतिस्थापन जो स्वतः मर्ज होते हैं।

सेवानिवृत्त 2026-06-16

kit सेवानिवृत्त हो गया है, जिसे mise (jdx/mise) द्वारा प्रतिस्थापित किया गया है। टूल पिन अब संस्करण-नियंत्रित mise.toml + एक कमिटेड mise.lock (प्रति-प्लेटफ़ॉर्म sha256 + प्रोवेंस) में रहते हैं: dunn.dev/harness में मशीन-बेसलाइन, प्रति-एस्टेट कॉन्फ़िग (जैसे nomograph/keaton)। अपडेट Renovate ( gitlab: बैकएंड के लिए customManager के साथ) + mise.lock अंतरों पर CI प्रोवेंस ऑडिट के माध्यम से प्रवाहित होते हैं — एक स्थिर होस्ट पर kit का सत्यापित-इंस्टॉलर + ऑटो-बंप आशय। माइग्रेशन रिकॉर्ड: nomograph/keaton -> campaigns/harness/sessions/baseline.md (2026-06-16)।

लाइसेंस

MIT -- Nomograph

टूल डाउनलोड करें
कमांडविवरण
kit setupएक-बार कॉन्फ़िग, वैकल्पिक रूप से एक रजिस्ट्री जोड़ें
kit syncरजिस्ट्रियाँ खींचें, हल करें, mise कॉन्फ़िग उत्पन्न करें, स्थापित करें
kit statusस्थापित बनाम रजिस्ट्री, ड्रिफ्ट का पता लगाना, सत्यापन शक्ति
kit diffलॉकफ़ाइल और रजिस्ट्री के बीच परिवर्तन दिखाएँ
kit upgradeइंटरैक्टिव टूल अपडेट वर्कफ़्लो
kit verifyसभी स्थापित बाइनरी को पुनः सत्यापित करें (हमेशा चेकसम; केवल बेयर-बाइनरी संपत्तियों के लिए cosign)
kit auditज्ञात सुरक्षा सलाहकारों के लिए टूल की जाँच करें
kit add <name> <source>अपस्ट्रीम क्वेरी करें, टूल परिभाषा उत्पन्न करें
kit push <name>टूल परिभाषा को कमिट और पुश करें
kit remove <name>लिखने योग्य रजिस्ट्री से एक टूल हटाएँ
kit pin <name> <version>स्थानीय रूप से एक टूल के संस्करण को पिन करें
kit unpin <name>एक स्थानीय पिन हटाएँ
kit senseअपस्ट्रीम परिवर्तनों का पता लगाएँ, जोखिम के अनुसार वर्गीकृत करें (CI)
kit evaluateनियम-आधारित + निष्कर्षों की LLM समीक्षा (CI)
kit applyTOML अपडेट करें, ऑटो-मर्ज पात्रता के अनुसार विभाजित करें (CI)
kit verify-registryमर्ज से पहले सभी टूल परिभाषाओं को मान्य करें (CI)
kit init [--ci]एक नई रजिस्ट्री का स्कैफोल्ड बनाएँ
kit completions <shell>शेल पूर्णताएँ (bash/zsh/fish)
kit man-pageमैन पेज उत्पन्न करें