
YARAルールの作成、検証、コンパイル、テストを行うためのデスクトップワークベンチ。

YARAルールの作成、検証、コンパイル、テストを行うためのデスクトップワークベンチ。
Quipu(「KEE-poo」と発音)は、プロジェクトエクスプローラー、YARA対応エディター、 YARA-Xコンパイラー、そして焦点を絞ったスキャン結果を1つのローカルアプリケーションに統合します。 YARA-Xと言語サーバーの両方を組み込んでいるため、 別途YARAをインストールする必要はありません。
[!IMPORTANT] QuipuはMVP段階です。初期対応プラットフォームは64ビットLinuxであり、 WindowsとmacOSの対応は今後追加されます。

.yarおよび.yaraファイルのフォルダーをワークスペースとして開くか、
スクラッチルールから開始できます。ルールとスキャン対象はローカルで処理されます。Quipuはそれらの内容を リモートサービスへ送信しません。
Linux x86-64パッケージは GitHub Releasesページで公開されています:
| パッケージ | 最適な用途 | インストールまたは実行 |
|---|---|---|
| AppImage | 対応ディストリビューションでのポータブル利用 | chmod +x Quipu_*.AppImage && ./Quipu_*.AppImage |
.deb | Ubuntu 22.04以降およびDebian 12以降 | sudo apt install ./Quipu_*.deb |
.rpm | 最近のFedoraリリース | sudo dnf install ./Quipu-*.rpm |
.debおよび.rpmパッケージはシステムのWebKitGTKランタイムを使用します。
お使いのディストリビューションがその依存関係を満たせない場合は、AppImageを
使用してください。
Quipuパッケージは現在署名されていません。各リリースにはSHA256SUMSファイルが
含まれています。パッケージの隣にダウンロードし、ダウンロードしたファイルを
次のコマンドで検証してください:
sha256sum --ignore-missing --check SHA256SUMS
チェックサムは偶発的な破損を検出しますが、認証された署名ではありません。
text_indicators.yarを確認します。完全なガイドはHelp → Documentationの下にQuipuと同梱されています。その
ソースはdocumentation/contentにもあります。
quipu.toml設定がない場合、Quipuはルールファイルを再帰的に検出し、他のファイルから
インクルードされていない各ファイルからエントリーポイントを推論します。
明示的なエントリーポイント、インクルードディレクトリ、除外が必要な場合は、
ワークスペースルートにquipu.tomlを追加します:
schema = 1
entrypoints = ["main.yar"]
include_dirs = ["rules", "../shared-rules"]
exclude = ["fixtures/**", "vendor/legacy/**"]
完全なプロジェクトモデルとマニフェストリファレンスについては、 ワークスペースとプロジェクトを参照してください。
Quipuは現在Linux x86-64を対象としています。ビルドには以下が必要です:
DebianまたはUbuntuでは、ネイティブ依存関係を次のコマンドでインストールします:
sudo apt update
sudo apt install -y \
build-essential \
curl \
file \
libayatana-appindicator3-dev \
libgtk-3-dev \
librsvg2-dev \
libssl-dev \
libwebkit2gtk-4.1-dev \
patchelf \
rpm \
wget
次に、3つのLinuxパッケージ形式をすべてビルドします:
git clone https://github.com/corelight/quipu.git
cd quipu/app
npm ci
npm run tauri -- build --bundles appimage,deb,rpm
成果物はapp/src-tauri/target/release/bundle/の下に出力されます。Cargoが
YARA-Xとその依存関係をソースからコンパイルするため、初回ビルドには時間が
かかることがあります。
依存関係をインストールし、開発アプリケーションを起動します:
cd app
npm ci
npm run tauri -- dev
フロントエンドのユニットテスト、本番フロントエンドビルド、Rustテストを 次のコマンドで実行します:
cd app
npm test
npm run build
cd src-tauri
cargo test --locked
ネイティブメニューの受け入れテストスイートには、追加のLinuxディスプレイ
サーバー要件があります。そのセットアップと使用方法については
test/README.mdを参照してください。
Quipuは、バニラTypeScriptフロントエンドとRustバックエンドを備えた Tauriアプリケーションです:
app/src/ TypeScriptフロントエンド
app/src-tauri/ Rustバックエンドとデスクトップパッケージング
documentation/ 同梱のオフラインガイドのソース
examples/ アプリケーションに同梱されるプロジェクト
test/ui/ ネイティブメニュー受け入れテストハーネス
アプリケーションのバージョンはapp/package.jsonで定義されています。Tauriは
パッケージの命名時と実行中バージョンの報告時にその値を読み取ります。
コントリビューションを歓迎します。プルリクエストを開く前に
CONTRIBUTING.mdをお読みください。
セキュリティ脆弱性を公開Issueで報告しないでください。
SECURITY.mdの非公開報告プロセスに従ってください。
QuipuはCorelightによって構築され、 YARA-X、 Monaco Editor、 Tauriによって支えられています。
Quipuは3条項BSDライセンスの下で配布されています。LICENSEを
参照してください。サードパーティから組み込まれたソフトウェアの通知は
THIRD_PARTY_LICENSESにあります。