
Un leggero auditor di sicurezza e sandbox per script di shell. Oversight combina un motore di Analisi Statica (Rust) con l'Applicazione Dinamica (Linux Landlock) per mantenere il tuo sistema al sicuro da script dannosi.
Oversight è uno strumento di intelligence per la sicurezza basato su terminale, progettato per eseguire audit di script shell e comandi prima che tocchino il tuo sistema. Colma il divario tra "fiducia cieca" e "audit manuale" fornendo un'analisi interattiva ad alta velocità sia di file locali che di script remoti tramite URL Raw.

Aggiornamento AUR in tempo reale



La maggior parte delle compromissioni di sistema avviene per un atto di fede, come eseguire un aggiornamento di pacchetti non verificati o eseguire script di configurazione raw. Oversight ti offre una visione chiara di questi buffer, segnalando pattern malevoli e spiegando i rischi per la sicurezza in un linguaggio semplice, così da poter prendere una decisione informata prima di confermare le installazioni.
.install e i file .patch associati dalla directory di build locale.rm $0), pipeline silenziose (> /dev/null), percorsi di esecuzione solo in RAM (/dev/shm) e hook di ricarica (crontab, systemctl).Oversight è scritto in Rust per prestazioni e isolamento binario. I seguenti componenti nativi sono necessari per la compilazione:
cargo e rustc (Edizione 2021) per compilare il motore nativo.reqwest per stabilire operazioni di recupero TLS/SSL remote sicure.ratatui, crossterm, tokio, reqwest, clap e regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin e inietta gli hook necessari nella tua configurazione della shell (.zshrc, .bashrc o config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc o il rispettivo file di configurazione della shell
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... o pattern rischiosi come rm -rf / per offrire un menu di triage con più opzioni, e ispeziona a fondo i profili della cache AUR downstream prima dell'esecuzione.Per distribuire permanentemente Oversight come pager principale per test e aggiornamenti, aggiungi una delle seguenti regole di configurazione al tuo profilo shell (ad es. ~/.zshrc, ~/.bashrc o ~/.config/fish/config.fish):
Forza il tuo helper a usare Oversight specificamente per gli aggiornamenti dei pacchetti senza influenzare altri comandi di sistema:
Per yay (~/.zshrc o ~/.bashrc):
alias yay="yay --diffpager oversight"
Per paru (~/.config/paru/paru.conf): Aggiungi queste righe al tuo ~/.config/paru/paru.conf. Devi includere l'opzione CombinedUpgrade, altrimenti paru rimuoverà i codici colore ANSI prima di passare il testo a Oversight, lasciandoti con testo in bianco e nero:
[options]
Pager = oversight
CombinedUpgrade
Per altri helper come Shelly Se stai usando un helper diverso, devi dire a Oversight dove trovare i file della cache usando la variabile AUDIT_HELPER. Ad esempio, puoi eseguirlo in questo modo:
AUDIT_HELPER=shelly shelly -Sua | oversight
In alternativa, puoi esportare la variabile dell'helper a livello globale nel tuo profilo shell in modo che Oversight sappia sempre quale percorso della cache controllare:
export AUDIT_HELPER="shelly"
Questa configurazione registra Oversight come pager di testo di sistema predefinito. Ciò significa che pacchetti, pagine man e flussi git si apriranno automaticamente all'interno dell'interfaccia.
Aggiungi queste righe al tuo ~/.zshrc o ~/.bashrc:
export PAGER="oversight"
export MANPAGER="oversight"
La seconda riga è necessaria se la tua configurazione di sistema imposta già MANPAGER su less o un altro strumento.
git log o git diff all'interno dei tuoi repository locali passano attraverso il database delle regole statiche. Se un commit contiene un pattern di firma corrispondente, attiva gli avvisi del motore; altrimenti, presenta revisioni di codice standard nel pannello principale in modo pulito.Tasti rapidi:
Nota: Oversight è uno strumento di consulenza. Sebbene utilizzi una robusta corrispondenza di pattern regex, nessuno strumento di sicurezza è infallibile al 100%. Usa sempre la "Sentenza Finale" come guida e rivedi manualmente il codice evidenziato se non sei sicuro di una fonte.
Nota2: Oversight è ancora in fase di sviluppo attivo; pertanto, non viene fornita alcuna garanzia riguardo alla sua funzionalità o all'impatto sul sistema in questa fase.
Se desideri supportare o contribuire al progetto, sei il benvenuto.
Se desideri discutere o porre domande su Oversight, unisciti al mio server Discord Rakosn1cek <- Opzionale, non un requisito.
Puoi anche aprire una Issue o lasciare un messaggio nelle Discussioni.
MIT © 2026 Rakosn1cek. È richiesta l'attribuzione per qualsiasi redistribuzione o opera derivata.