
git-alerts v1.8.0
Strumento per rilevare e monitorare i repository pubblici degli utenti dell'organizzazione GitHub per segreti e file sensibili.
GitAlerts
Che problema risolve?
I repository GitHub creati all'interno di qualsiasi organizzazione possono essere controllati dagli amministratori di GitHub. Tuttavia, qualsiasi repository creato sotto l'account utente di un'organizzazione non è controllabile a meno che l'organizzazione non abbia adottato il modello GitHub Enterprise Managed User (EMU).
Qualsiasi repository pubblico sotto l'account utente dell'organizzazione creato accidentalmente o per scopi di test potrebbe divulgare segreti, informazioni interne, codice, ecc. GitAlerts ti aiuta a rilevare e monitorare questi casi.
Esempio
Può essere controllato dall'amministratore
https://github.com/<org>/<org-repo-name>
Non può essere controllato dall'amministratore
https://github.com/<org-user>/<org-user-repo-name>
Piattaforma GitAlerts (Interfaccia Web + API)
Cerchi una piattaforma completa? GitAlerts API è una piattaforma web self-hosted costruita sugli stessi concetti — con un'interfaccia React moderna, scansione asincrona tramite Celery, ricerca avanzata GitHub (codice, commit, issue, repository, utenti), filtraggio intelligente, archiviazione crittografata dei token e un server MCP per l'integrazione AI/LLM.
📺 Guarda la dimostrazione su YouTube
| Funzionalità | CLI | Piattaforma |
|---|---|---|
| Scansiona repos utente org | ✅ | ✅ |
| Rilevamento segreti (TruffleHog/Gitleaks) | ✅ | ✅ |
| Ricerca avanzata GitHub | ❌ | ✅ |
| Interfaccia Web e dashboard | ❌ | ✅ |
| Triage e filtraggio dei risultati | ❌ | ✅ |
| Notifiche Slack | ✅ | ✅ |
| Integrazione AI/MCP | ❌ | ✅ |
| Scansione asincrona (Celery + Redis) | ❌ | ✅ |
Per iniziare
-
Scarica il file binario per il tuo sistema operativo / architettura dalle Rilasci ufficiali su GitHub
-
Puoi anche installare
git-alertsusando homebrew su MacOS e Linux
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
- In alternativa, compila dal sorgente
Assicurati che
$(go env GOPATH)/binsia nel tuo$PATH
go install github.com/boringtools/git-alerts@main
Imposta il personal access token GitHub (PAT) come variabile d'ambiente, senza PAT GitHub consentirà solo 60 richieste all'ora.
export GITHUB_PAT=YOUR_GITHUB_PAT
Utilizzo
Scansione
Scansiona i repository GitHub degli utenti della tua organizzazione
git-alerts scan --org your-org-name
Scansiona e genera un report con percorso personalizzato
git-alerts scan --org your-org-name --report-path /your/file/path/
Scansiona una lista personalizzata di utenti GitHub
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
Assicurati di passare un file CSV con la lista dei nomi utente GitHub
username01
username02
username03
Monitoraggio
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione
git-alerts monitor --org your-org-name
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con notifica Slack
git-alerts monitor --org your-org-name --slack-alert
Imposta il token webhook di Slack come variabile d'ambiente
export SLACK_HOOK=SLACK_WEBHOOK_URL
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti
git-alerts monitor --org your-org-name --gitleaks
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti e notifica Slack
git-alerts monitor --org your-org-name --gitleaks --slack-alert
Monitora una lista personalizzata di utenti GitHub
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
Assicurati di passare un file CSV con la lista dei nomi utente GitHub
username01
username02
username03
Segreti
Scansiona con rilevamento di segreti usando Trufflehog
Assicurati che trufflehog sia installato sulla tua macchina
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Scansiona con rilevamento di segreti usando Gitleaks
Assicurati che Gitleaks sia installato sulla tua macchina
git-alerts detect --org your-org-name --gitleaks
Scansiona con rilevamento di segreti usando una lista personalizzata di utenti GitHub
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
Assicurati di passare un file CSV con la lista dei nomi utente GitHub
username01
username02
username03
Documentazione
Non esitare a contattarci per qualsiasi feedback o suggerimento