Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
reposherlock — Analizza qualsiasi repository GitHub (URL o percorso locale) → mappa dell'architettura, comandi di esecuzione verificati, rischi e problemi attuabili - in pochi minuti. | Kitploit
Strumenti/GitHubGitHub/kemal-arslan/reposherlock
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione Errata
GitHubkemal-arslan/reposherlock

reposherlock

Analizza qualsiasi repository GitHub (URL o percorso locale) → mappa dell'architettura, comandi di esecuzione verificati, rischi e problemi attuabili - in pochi minuti.

Vedi Repository
257 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RepoSherlock

Inglese | Türkçe

Inserisci l'URL di un repository GitHub o un percorso locale e ottieni architettura, guida all'esecuzione, rischi e problemi attuabili.

Anteprima CLI dal vivo

Anteprima CLI di RepoSherlock

Perché RepoSherlock

  • Prima di eseguire: comprendi l'architettura.
  • Prima di fidarti: vedi i rischi di sicurezza e licenza.
  • Prima di perdere tempo: inizia con comandi verificati.

Cosa lo rende diverso?

RepoSherlock non si limita a indovinare i comandi. Con --try-run, tenta i passaggi di installazione/test/build/avvio in una sandbox e registra le prove (segnali, timeout e note) nel rapporto di esecuzione.

Cosa fa

RepoSherlock analizza un repository GitHub pubblico o un percorso di progetto locale e scrive un bundle di report in:

  • .reposherlock/output/<run-dir>/

La directory di esecuzione predefinita è basata su timestamp (ad esempio: 20260208-103104).

Gli artefatti includono:

  • report.md / report.json
  • architecture.mmd / architecture.json
  • risks.md / risks.json
  • issues.json
  • issues.good-first.md / issues.good-first.json
  • README_2.0.md
  • run_attempt.md / run_attempt.json (solo con --try-run)
  • pr_draft.md (solo con --pr-draft o profilo Sherlock Completo della procedura guidata)

Quando la lucidatura LLM è abilitata, vengono emesse varianti aggiuntive:

  • README_2.0.deterministic.md / README_2.0.llm.md
  • issues.deterministic.json / issues.llm.json
  • report.deterministic.md / report.llm.md

Output di esempio (breve)

root@kitploit:~
Run Plan
Target: https://github.com/octocat/Hello-World
Try-Run: enabled

Sherlock Thinking
✓ Validating repository target and runtime profile
✓ Planning scan strategy and safe execution path
✓ Preparing architecture, risk, and issue synthesis

Summary
Repo type: web
Risks: high=0, med=1, low=0
Output: .reposherlock/output/20260208-103104

Installazione

Bun (consigliato):

root@kitploit:~
bun install
bun run build

Fallback Node:

root@kitploit:~
npm install
npm run build

Avvio rapido

Digitazione minima (procedura guidata interattiva):

root@kitploit:~
bun run sherlock

Analizza un repository:

root@kitploit:~
bun run sherlock -- analyze https://github.com/octocat/Hello-World --try-run

Analizza un percorso locale:

root@kitploit:~
bun run sherlock -- analyze . --no-network --try-run

Apri il riepilogo per un'esecuzione esistente:

root@kitploit:~
bun run sherlock -- report .reposherlock/output/<run-dir>

Verifica la toolchain locale:

root@kitploit:~
bun run sherlock -- doctor

Modalità demo interfaccia:

root@kitploit:~
bun run sherlock -- ui-demo

Fallback Node (se non usi Bun):

root@kitploit:~
npm run sherlock

Casi d'uso comuni

  • Unirsi a un nuovo codebase: ottieni rapidamente un avvio rapido eseguibile e i punti critici dell'architettura.
  • Audit rapido: esamina licenza, CI, pattern di segreti e rischi delle dipendenze in un unico passaggio.
  • Triage del manutentore: genera problemi attuabili e candidati per problemi adatti ai principianti.
  • Valutazione delle dipendenze: ispeziona un repository pubblico prima di adottarlo.

Configurazione

Il flusso di lavoro CLI di RepoSherlock viene eseguito con la lucidatura LLM abilitata nella versione corrente. L'analisi deterministica viene comunque prodotta e salvata insieme agli output lucidati dall'LLM.

Per i provider che richiedono credenziali (OpenAI, Gemini, Anthropic, Grok, compatibili con OpenAI), imposta:

root@kitploit:~
export LLM_API_KEY="..."

Opzionale:

  • LLM_MODEL
  • LLM_BASE_URL

Puoi anche impostare provider/modello/chiave nella procedura guidata interattiva e memorizzare la chiave in:

  • ~/.reposherlock/credentials.json (chmod 600)

Come funziona (alto livello)

RepoSherlock analizza la struttura del repository e i file chiave, costruisce un grafico dei moduli locali, estrae segnali di runtime/ambiente/rischio, esegue opzionalmente un tentativo in sandbox, quindi scrive un bundle di report. Quando la lucidatura LLM è abilitata, riscrive gli output deterministici per chiarezza senza modificare i comandi e i fatti scoperti.

Note

  • Gli esempi CLI utilizzano coerentemente un nome di comando: sherlock.
  • L'input può essere un URL di repository GitHub o un percorso di directory locale esistente.
  • I report sono euristici; verifica prima dell'uso in produzione.
  • I segreti sono oscurati negli output leggibili.
  • Try-run è facoltativo (--try-run) e viene eseguito con timeout/limiti di output.

Sviluppo

root@kitploit:~
bun test
# or
npm test

Licenza

MIT

Scarica lo strumento