
GitHub組織ユーザーの公開リポジトリから秘密情報や機密ファイルを検出・監視するツール
GitHubリポジトリは、組織の下に作成されたものはGitHub管理者が制御できます。しかし、組織のユーザーアカウントの下に作成されたリポジトリは、組織がGitHub Enterprise Managed User (EMU) モデルを採用していない限り、制御できません。
組織のユーザーアカウント下にある公開リポジトリで、誤って作成されたりテスト目的で作成されたものは、シークレット、内部情報、コードなどを漏洩させる可能性があります。GitAlertsはそのようなケースを検出し、監視するのに役立ちます。
管理者が制御可能
https://github.com/<org>/<org-repo-name>
管理者が制御不可
https://github.com/<org-user>/<org-user-repo-name>
フルプラットフォームをお探しですか? は、同じ概念に基づいて構築されたセルフホスト型のWebプラットフォームです。モダンなReact UI、Celeryによる非同期スキャン、GitHub高度検索(コード、コミット、Issue、リポジトリ、ユーザー)、スマートフィルタリング、暗号化されたトークンストレージ、AI/LLM統合のためのMCPサーバーを備えています。
| Feature | CLI | プラットフォーム |
|---|---|---|
| 組織ユーザーリポジトリのスキャン | ✅ | ✅ |
| 秘密情報検出 (TruffleHog/Gitleaks) | ✅ | ✅ |
| GitHub高度検索 | ❌ | ✅ |
| Web UI & ダッシュボード | ❌ | ✅ |
| ファインディングのトリアージとフィルタリング | ❌ | ✅ |
| Slack通知 | ✅ | ✅ |
| AI/MCP統合 | ❌ | ✅ |
| 非同期スキャン (Celery + Redis) | ❌ | ✅ |
お使いのOS/アーキテクチャ用のバイナリファイルを公式GitHubリリースからダウンロードしてください
MacOSやLinuxではHomebrewを使ってgit-alertsをインストールすることもできます
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
$(go env GOPATH)/bin が $PATH に含まれていることを確認してください
go install github.com/boringtools/git-alerts@main
GitHub個人アクセストークン(PAT)を環境変数として設定してください。PATがないとGitHubは1時間あたり60リクエストしか許可しません。
export GITHUB_PAT=YOUR_GITHUB_PAT
所属組織ユーザーのGitHubリポジトリをスキャン
git-alerts scan --org your-org-name
カスタムパスでスキャンしレポートを生成
git-alerts scan --org your-org-name --report-path /your/file/path/
カスタムのGitHubユーザーリストをスキャン
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください
username01
username02
username03
組織ユーザーによって作成される新しい公開リポジトリを監視
git-alerts monitor --org your-org-name
Slack通知付きで組織ユーザーの新しい公開リポジトリを監視
git-alerts monitor --org your-org-name --slack-alert
Slack Webhookトークンを環境変数として設定
export SLACK_HOOK=SLACK_WEBHOOK_URL
秘密情報検出とともに組織ユーザーの新しい公開リポジトリを監視
git-alerts monitor --org your-org-name --gitleaks
秘密情報検出とSlack通知付きで組織ユーザーの新しい公開リポジトリを監視
git-alerts monitor --org your-org-name --gitleaks --slack-alert
カスタムGitHubユーザーリストを監視
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください
username01
username02
username03
Trufflehogを使用した秘密情報検出スキャン
trufflehogがマシンにインストールされていることを確認してください
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Gitleaksを使用した秘密情報検出スキャン
Gitleaksがマシンにインストールされていることを確認してください
git-alerts detect --org your-org-name --gitleaks
カスタムGitHubユーザーリストを使用した秘密情報検出スキャン
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください
username01
username02
username03
フィードバックや提案がありましたら、お気軽にお問い合わせください