
Strumento per rilevare e monitorare i repository pubblici degli utenti dell'organizzazione GitHub per segreti e file sensibili.
I repository GitHub creati all'interno di qualsiasi organizzazione possono essere controllati dagli amministratori di GitHub. Tuttavia, qualsiasi repository creato sotto l'account utente di un'organizzazione non è controllabile a meno che l'organizzazione non abbia adottato il modello GitHub Enterprise Managed User (EMU).
Qualsiasi repository pubblico sotto l'account utente dell'organizzazione creato accidentalmente o per scopi di test potrebbe divulgare segreti, informazioni interne, codice, ecc. GitAlerts ti aiuta a rilevare e monitorare questi casi.
Può essere controllato dall'amministratore
https://github.com/<org>/<org-repo-name>
Non può essere controllato dall'amministratore
https://github.com/<org-user>/<org-user-repo-name>
Cerchi una piattaforma completa? GitAlerts API è una piattaforma web self-hosted costruita sugli stessi concetti — con un'interfaccia React moderna, scansione asincrona tramite Celery, ricerca avanzata GitHub (codice, commit, issue, repository, utenti), filtraggio intelligente, archiviazione crittografata dei token e un server MCP per l'integrazione AI/LLM.
📺 Guarda la dimostrazione su YouTube
Scarica il file binario per il tuo sistema operativo / architettura dalle Rilasci ufficiali su GitHub
Puoi anche installare git-alerts usando homebrew su MacOS e Linux
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
Assicurati che
$(go env GOPATH)/binsia nel tuo$PATH
go install github.com/boringtools/git-alerts@main
Imposta il personal access token GitHub (PAT) come variabile d'ambiente, senza PAT GitHub consentirà solo 60 richieste all'ora.
export GITHUB_PAT=YOUR_GITHUB_PAT
Scansiona i repository GitHub degli utenti della tua organizzazione
git-alerts scan --org your-org-name
Scansiona e genera un report con percorso personalizzato
git-alerts scan --org your-org-name --report-path /your/file/path/
Scansiona una lista personalizzata di utenti GitHub
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
Assicurati di passare un file CSV con la lista dei nomi utente GitHub
username01
username02
username03
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione
git-alerts monitor --org your-org-name
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con notifica Slack
git-alerts monitor --org your-org-name --slack-alert
Imposta il token webhook di Slack come variabile d'ambiente
export SLACK_HOOK=SLACK_WEBHOOK_URL
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti
git-alerts monitor --org your-org-name --gitleaks
Monitora nuovi repository pubblici creati dagli utenti della tua organizzazione con rilevamento di segreti e notifica Slack
git-alerts monitor --org your-org-name --gitleaks --slack-alert
Monitora una lista personalizzata di utenti GitHub
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
Assicurati di passare un file CSV con la lista dei nomi utente GitHub
username01
username02
username03
Scansiona con rilevamento di segreti usando Trufflehog
Assicurati che trufflehog sia installato sulla tua macchina
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Scansiona con rilevamento di segreti usando Gitleaks
Assicurati che Gitleaks sia installato sulla tua macchina
git-alerts detect --org your-org-name --gitleaks
Scansiona con rilevamento di segreti usando una lista personalizzata di utenti GitHub
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
Assicurati di passare un file CSV con la lista dei nomi utente GitHub
username01
username02
username03
Non esitare a contattarci per qualsiasi feedback o suggerimento
| Funzionalità | CLI | Piattaforma |
|---|
| Scansiona repos utente org | ✅ | ✅ |
| Rilevamento segreti (TruffleHog/Gitleaks) | ✅ | ✅ |
| Ricerca avanzata GitHub | ❌ | ✅ |
| Interfaccia Web e dashboard | ❌ | ✅ |
| Triage e filtraggio dei risultati | ❌ | ✅ |
| Notifiche Slack | ✅ | ✅ |
| Integrazione AI/MCP | ❌ | ✅ |
| Scansione asincrona (Celery + Redis) | ❌ | ✅ |