アップデート一覧に戻る
New releaseAug 26, 2026

git-alerts v1.8.0

GitHub組織ユーザーの公開リポジトリから秘密情報や機密ファイルを検出・監視するツール

共有

GitAlerts

Go Report Card License Release

どのような問題を解決するのか?

GitHubリポジトリは、組織の下に作成されたものはGitHub管理者が制御できます。しかし、組織のユーザーアカウントの下に作成されたリポジトリは、組織がGitHub Enterprise Managed User (EMU) モデルを採用していない限り、制御できません。

組織のユーザーアカウント下にある公開リポジトリで、誤って作成されたりテスト目的で作成されたものは、シークレット、内部情報、コードなどを漏洩させる可能性があります。GitAlertsはそのようなケースを検出し、監視するのに役立ちます。

管理者が制御可能 https://github.com/<org>/<org-repo-name>

管理者が制御不可 https://github.com/<org-user>/<org-user-repo-name>

GitAlerts プラットフォーム (Web UI + API)

フルプラットフォームをお探しですか? GitAlerts API は、同じ概念に基づいて構築されたセルフホスト型のWebプラットフォームです。モダンなReact UI、Celeryによる非同期スキャン、GitHub高度検索(コード、コミット、Issue、リポジトリ、ユーザー)、スマートフィルタリング、暗号化されたトークンストレージ、AI/LLM統合のためのMCPサーバーを備えています。

📺 YouTubeでウォークスルーを見る

FeatureCLIプラットフォーム
組織ユーザーリポジトリのスキャン
秘密情報検出 (TruffleHog/Gitleaks)
GitHub高度検索
Web UI & ダッシュボード
ファインディングのトリアージとフィルタリング
Slack通知
AI/MCP統合
非同期スキャン (Celery + Redis)

はじめに

  • お使いのOS/アーキテクチャ用のバイナリファイルを公式GitHubリリースからダウンロードしてください

  • MacOSやLinuxではHomebrewを使ってgit-alertsをインストールすることもできます

brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • または、ソースからビルド

$(go env GOPATH)/bin が $PATH に含まれていることを確認してください

go install github.com/boringtools/git-alerts@main

GitHub個人アクセストークン(PAT)を環境変数として設定してください。PATがないとGitHubは1時間あたり60リクエストしか許可しません。

export GITHUB_PAT=YOUR_GITHUB_PAT

使い方

スキャン

所属組織ユーザーのGitHubリポジトリをスキャン

git-alerts scan --org your-org-name

カスタムパスでスキャンしレポートを生成

git-alerts scan --org your-org-name --report-path /your/file/path/

カスタムのGitHubユーザーリストをスキャン

git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください

username01
username02
username03

監視

組織ユーザーによって作成される新しい公開リポジトリを監視

git-alerts monitor --org your-org-name

Slack通知付きで組織ユーザーの新しい公開リポジトリを監視

git-alerts monitor --org your-org-name --slack-alert

Slack Webhookトークンを環境変数として設定

export SLACK_HOOK=SLACK_WEBHOOK_URL

秘密情報検出とともに組織ユーザーの新しい公開リポジトリを監視

git-alerts monitor --org your-org-name --gitleaks

秘密情報検出とSlack通知付きで組織ユーザーの新しい公開リポジトリを監視

git-alerts monitor --org your-org-name --gitleaks --slack-alert

カスタムGitHubユーザーリストを監視

git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください

username01
username02
username03

秘密情報検出

Trufflehogを使用した秘密情報検出スキャン

trufflehogがマシンにインストールされていることを確認してください

git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Gitleaksを使用した秘密情報検出スキャン

Gitleaksがマシンにインストールされていることを確認してください

git-alerts detect --org your-org-name --gitleaks

カスタムGitHubユーザーリストを使用した秘密情報検出スキャン

git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください

username01
username02
username03

ドキュメント

ドキュメント

フィードバックや提案がありましたら、お気軽にお問い合わせください

スター履歴

Star History Chart

カテゴリ