Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
heisenberg-ssc-gha — Heisenberg SSC 用の GitHub Action | Kitploit
ツール/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
脆弱性スキャナーDevSecOpsシークレット検出サプライチェーンセキュリティ
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

Heisenberg SSC 用の GitHub Action

リポジトリを見る
78ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Heisenberg 依存関係ヘルスチェック (GitHub Action)

軽量な依存関係更新用のPRガードレールです。
ロックファイルやマニフェストから新しく追加・変更された依存関係のみをスキャンし、deps.devとヒューリスティックによる健全性・リスクシグナルを取得、新規公開をフラグ付けし、PRにレポートをコメントし、オプションでセキュリティレビュー用のラベルを付け、ポリシーに違反した場合にジョブを失敗させることもできます。

対応エコシステム: PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod)

機能

  • PRで追加・変更された依存関係のみを検出(グラフ全体のスキャンは行いません)。
  • 次の情報を参照します:
    • deps.devの健全性スコアとアドバイザリ件数
    • 人気シグナル(スター数/フォーク数)、メンテナンス状況、依存者数
    • 新規公開チェック(公開から24時間以内)
    • npmの場合 - 潜在的なpost-installスクリプト
  • PRコメントとして依存関係ヘルスレポートを投稿(deps.dev / Snyk Advisor / Socketへのクイックリンク付き)
  • リスクがある場合、**security review**ラベルを追加し、警告モードで実行します(CIはグリーンのままで、煩わしさを軽減)。

デフォルトでは非ブロッキング: これはハードブロックではなく、スピードバンプのようなもので、不審なものが検出された場合に警告を受け取れます。CIパイプラインは失敗しませんが、依存関係のリスクはコメントに表示されます。PRに accept-risk とコメントすると、フラグが付けられたパッケージに対する今後の通知を、マニフェストに別のコミットを行うまで抑制できます。

クイックスタート

Poetry / npm / Yarn / Go を使用するリポジトリ向けの最小限のワークフロー:

root@kitploit:~
name: Heisenberg Health Check
on:
  pull_request:
    paths:
      - "**/poetry.lock"
      - "**/uv.lock"
      - "**/package-lock.json"
      - "**/yarn.lock"
      - "**/requirements.txt"
      - "**/go.mod"

permissions:
  contents: read
  pull-requests: write   # PR comment
  issues: write          # create label (only needed if add_security_label is true)

jobs:
  deps-health:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Detect changed manifest
        id: detect
        run: |
          git fetch origin ${{ github.base_ref }} --depth=1
          LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
            grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
          echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT

      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}

Security Reviewラベルを無効にする

アクションがフラグ付き依存関係のあるPRにSecurity Reviewラベルを追加したくない場合は、add_security_labelを"false"に設定してください:

root@kitploit:~
      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}
          add_security_label: "false"
ツールをダウンロード