Torna agli aggiornamenti
New releaseAug 26, 2026

git-alerts v1.8.0

Strumento per rilevare e monitorare i repository pubblici degli utenti dell'organizzazione GitHub per segreti e file sensibili.

Condividi

GitAlerts

Go Report Card License Release

Che problema risolve?

I repository GitHub creati all'interno di qualsiasi organizzazione possono essere controllati dagli amministratori di GitHub. Tuttavia, qualsiasi repository creato sotto l'account utente di un'organizzazione non è controllabile a meno che l'organizzazione non abbia adottato il modello GitHub Enterprise Managed User (EMU).

Qualsiasi repository pubblico sotto l'account utente dell'organizzazione creato accidentalmente o per scopi di test potrebbe divulgare segreti, informazioni interne, codice, ecc. GitAlerts ti aiuta a rilevare e monitorare questi casi.

Esempio

Può essere controllato dall'amministratore https://github.com/<org>/<org-repo-name>

Non può essere controllato dall'amministratore https://github.com/<org-user>/<org-user-repo-name>

Piattaforma GitAlerts (Interfaccia Web + API)

Cerchi una piattaforma completa? GitAlerts API è una piattaforma web self-hosted costruita sugli stessi concetti — con un'interfaccia React moderna, scansione asincrona tramite Celery, ricerca avanzata GitHub (codice, commit, issue, repository, utenti), filtraggio intelligente, archiviazione crittografata dei token e un server MCP per l'integrazione AI/LLM.

📺 Guarda la dimostrazione su YouTube

FunzionalitàCLIPiattaforma
Scansiona repos utente org
Rilevamento segreti (TruffleHog/Gitleaks)
Ricerca avanzata GitHub
Interfaccia Web e dashboard
Triage e filtraggio dei risultati
Notifiche Slack
Integrazione AI/MCP
Scansione asincrona (Celery + Redis)

Per iniziare

  • Scarica il file binario per il tuo sistema operativo / architettura dalle Rilasci ufficiali su GitHub

  • Puoi anche installare git-alerts usando homebrew su MacOS e Linux

brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • In alternativa, compila dal sorgente

Assicurati che $(go env GOPATH)/bin sia nel tuo $PATH

go install github.com/boringtools/git-alerts@main

Imposta il personal access token GitHub (PAT) come variabile d'ambiente, senza PAT GitHub consentirà solo 60 richieste all'ora.

export GITHUB_PAT=YOUR_GITHUB_PAT

Utilizzo

Scansione

Scansiona i repository GitHub degli utenti della tua organizzazione

git-alerts scan --org your-org-name

Scansiona e genera un report con percorso personalizzato

git-alerts scan --org your-org-name --report-path /your/file/path/

Scansiona una lista personalizzata di utenti GitHub

git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Assicurati di passare un file CSV con la lista dei nomi utente GitHub

username01
username02
username03

Monitoraggio

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione

git-alerts monitor --org your-org-name

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con notifica Slack

git-alerts monitor --org your-org-name --slack-alert

Imposta il token webhook di Slack come variabile d'ambiente

export SLACK_HOOK=SLACK_WEBHOOK_URL

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti

git-alerts monitor --org your-org-name --gitleaks

Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti e notifica Slack

git-alerts monitor --org your-org-name --gitleaks --slack-alert

Monitora una lista personalizzata di utenti GitHub

git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Assicurati di passare un file CSV con la lista dei nomi utente GitHub

username01
username02
username03

Segreti

Scansiona con rilevamento di segreti usando Trufflehog

Assicurati che trufflehog sia installato sulla tua macchina

git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Scansiona con rilevamento di segreti usando Gitleaks

Assicurati che Gitleaks sia installato sulla tua macchina

git-alerts detect --org your-org-name --gitleaks

Scansiona con rilevamento di segreti usando una lista personalizzata di utenti GitHub

git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Assicurati di passare un file CSV con la lista dei nomi utente GitHub

username01
username02
username03

Documentazione

docs

Non esitare a contattarci per qualsiasi feedback o suggerimento

Cronologia stelle

Star History Chart

Categorie