Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
git-alerts — GitHub組織ユーザーの公開リポジトリから秘密情報や機密ファイルを検出・監視するツール | Kitploit
ツール/GitHubGitHub/boringtools/git-alerts
脆弱性スキャナークラウドセキュリティDevSecOpsシークレット検出脅威インテリジェンス
GitHubboringtools/git-alerts

git-alerts

GitHub組織ユーザーの公開リポジトリから秘密情報や機密ファイルを検出・監視するツール

リポジトリを見る
23391日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitAlerts

Go Report Card License Release

どのような問題を解決するのか?

GitHubリポジトリは、組織の下に作成されたものはGitHub管理者が制御できます。しかし、組織のユーザーアカウントの下に作成されたリポジトリは、組織がGitHub Enterprise Managed User (EMU) モデルを採用していない限り、制御できません。

組織のユーザーアカウント下にある公開リポジトリで、誤って作成されたりテスト目的で作成されたものは、シークレット、内部情報、コードなどを漏洩させる可能性があります。GitAlertsはそのようなケースを検出し、監視するのに役立ちます。

例

管理者が制御可能 https://github.com/<org>/<org-repo-name>

管理者が制御不可 https://github.com/<org-user>/<org-user-repo-name>

GitAlerts プラットフォーム (Web UI + API)

フルプラットフォームをお探しですか? は、同じ概念に基づいて構築されたセルフホスト型のWebプラットフォームです。モダンなReact UI、Celeryによる非同期スキャン、GitHub高度検索(コード、コミット、Issue、リポジトリ、ユーザー)、スマートフィルタリング、暗号化されたトークンストレージ、AI/LLM統合のためのMCPサーバーを備えています。

GitAlerts API

📺 YouTubeでウォークスルーを見る

FeatureCLIプラットフォーム
組織ユーザーリポジトリのスキャン✅✅
秘密情報検出 (TruffleHog/Gitleaks)✅✅
GitHub高度検索❌✅
Web UI & ダッシュボード❌✅
ファインディングのトリアージとフィルタリング❌✅
Slack通知✅✅
AI/MCP統合❌✅
非同期スキャン (Celery + Redis)❌✅

はじめに

  • お使いのOS/アーキテクチャ用のバイナリファイルを公式GitHubリリースからダウンロードしてください

  • MacOSやLinuxではHomebrewを使ってgit-alertsをインストールすることもできます

root@kitploit:~
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • または、ソースからビルド

$(go env GOPATH)/bin が $PATH に含まれていることを確認してください

root@kitploit:~
go install github.com/boringtools/git-alerts@main

GitHub個人アクセストークン(PAT)を環境変数として設定してください。PATがないとGitHubは1時間あたり60リクエストしか許可しません。

root@kitploit:~
export GITHUB_PAT=YOUR_GITHUB_PAT

使い方

スキャン

所属組織ユーザーのGitHubリポジトリをスキャン

root@kitploit:~
git-alerts scan --org your-org-name

カスタムパスでスキャンしレポートを生成

root@kitploit:~
git-alerts scan --org your-org-name --report-path /your/file/path/

カスタムのGitHubユーザーリストをスキャン

root@kitploit:~
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください

root@kitploit:~
username01
username02
username03

監視

組織ユーザーによって作成される新しい公開リポジトリを監視

root@kitploit:~
git-alerts monitor --org your-org-name

Slack通知付きで組織ユーザーの新しい公開リポジトリを監視

root@kitploit:~
git-alerts monitor --org your-org-name --slack-alert

Slack Webhookトークンを環境変数として設定

root@kitploit:~
export SLACK_HOOK=SLACK_WEBHOOK_URL

秘密情報検出とともに組織ユーザーの新しい公開リポジトリを監視

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks

秘密情報検出とSlack通知付きで組織ユーザーの新しい公開リポジトリを監視

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks --slack-alert

カスタムGitHubユーザーリストを監視

root@kitploit:~
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください

root@kitploit:~
username01
username02
username03

秘密情報検出

Trufflehogを使用した秘密情報検出スキャン

trufflehogがマシンにインストールされていることを確認してください

root@kitploit:~
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Gitleaksを使用した秘密情報検出スキャン

Gitleaksがマシンにインストールされていることを確認してください

root@kitploit:~
git-alerts detect --org your-org-name --gitleaks

カスタムGitHubユーザーリストを使用した秘密情報検出スキャン

root@kitploit:~
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

GitHubユーザー名のリストを含むCSVファイルを渡すことを確認してください

root@kitploit:~
username01
username02
username03

ドキュメント

ドキュメント

フィードバックや提案がありましたら、お気軽にお問い合わせください

スター履歴

Star History Chart

ツールをダウンロード