Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
huskyCI — CI内でセキュリティテストを実行する | Kitploit
ツール/GitHubGitHub/globocom/huskyci
静的分析脆弱性スキャナーコード分析DevSecOpsシークレット検出
GitHubglobocom/huskyci

huskyCI

CI内でセキュリティテストを実行する

リポジトリを見る
597136132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

この記事はブラジルポルトガル語でも読めます。

はじめに

huskyCIは、セキュリティテストをオーケストレーションし、すべての結果をデータベースに集約して、さらなる分析やメトリクスに活用できるオープンソースツールです。Python(Bandit および Safety)、Ruby(Brakeman)、JavaScript(Npm Audit および Yarn Audit)、Golang(Gosec)、Java(SpotBugs に加え Find Sec Bugs)、HCL(TFSec)の静的セキュリティ解析を実行できます。また、GitLeaks を使用して、AWS Secret Keys、Private SSH Keys など、リポジトリ内のシークレットを監査することもできます。

どのように動作するのか?

開発者はCIパイプラインに新しいステージを追加して、脆弱性をチェックできるように設定できます:

コードにセキュリティ問題が見つかった場合、深刻度、確信度、ファイル、行番号など、多くの有用な情報が表示されます。例:

root@kitploit:~
[HUSKYCI][*] poc-python-bandit -> https://github.com/globocom/huskyCI.git
[HUSKYCI][*] huskyCI analysis started! yDS9tb9mdt4QnnyvOBp3eVAXE1nWpTRQ

[HUSKYCI][!] Title: Use of exec detected.
[HUSKYCI][!] Language: Python
[HUSKYCI][!] Tool: Bandit
[HUSKYCI][!] Severity: MEDIUM
[HUSKYCI][!] Confidence: HIGH
[HUSKYCI][!] Details: Use of exec detected.
[HUSKYCI][!] File: ./main.py
[HUSKYCI][!] Line: 7
[HUSKYCI][!] Code:
6
7 exec(command)
8

[HUSKYCI][!] Title: Possible hardcoded password: 'password123!'
[HUSKYCI][!] Language: Python
[HUSKYCI][!] Tool: Bandit
[HUSKYCI][!] Severity: LOW
[HUSKYCI][!] Confidence: MEDIUM
[HUSKYCI][!] Details: Possible hardcoded password: 'password123!'
[HUSKYCI][!] File: ./main.py
[HUSKYCI][!] Line: 1
[HUSKYCI][!] Code:
1 secret = 'password123!'
2
3 password = 'thisisnotapassword' #nohusky
4

[HUSKYCI][SUMMARY] Python -> huskyci/bandit:1.6.2
[HUSKYCI][SUMMARY] High: 0
[HUSKYCI][SUMMARY] Medium: 1
[HUSKYCI][SUMMARY] Low: 1
[HUSKYCI][SUMMARY] NoSecHusky: 1

[HUSKYCI][SUMMARY] Total
[HUSKYCI][SUMMARY] High: 0
[HUSKYCI][SUMMARY] Medium: 1
[HUSKYCI][SUMMARY] Low: 1
[HUSKYCI][SUMMARY] NoSecHusky: 1

[HUSKYCI][*] The following securityTests were executed and no blocking vulnerabilities were found:
[HUSKYCI][*] [huskyci/gitleaks:2.1.0]
[HUSKYCI][*] Some HIGH/MEDIUM issues were found in these securityTests:
[HUSKYCI][*] [huskyci/bandit:1.6.2]
ERROR: Job failed: exit code 190

はじめに(セットアップ)

Docker Compose を使用してローカル環境をセットアップし、このガイドに従って huskyCI を試すことができます。

ドキュメント

すべてのガイドと完全なドキュメントは、公式ドキュメントページにあります。

コントリビューション

開発プロセス、バグ修正や改善の提案方法、huskyCI への変更のビルドとテスト方法については、コントリビューションガイドをお読みください。

コミュニケーション

お問い合わせは、以下のチャネルからお願いします。

  • GitHub Issues
  • Gitter
  • Twitter

コントリビューター

このプロジェクトはすべてのコントリビューター)のおかげで成り立っています。最高です! ❤️🚀

ライセンス

huskyCI は BSD 3-Clause "New" または "Revised" ライセンスの下でライセンスされています。

ツールをダウンロード

rafaveira3

Krlier

spimpaov

joserenatosilva

gabriel-cantergiani

marcelomagina

nettoclaudio

edersonbrilhante

GabhenDM

mdjunior

fguisso

vitoriario

rodrigo-brito

gustavocovas

abzcoding

lzakharov

itepifanio

victorpalmeira

meltedblocks

localleon

jimmy1134

henriquebonadio-zz

vfiebig

gitter-badger

renatoaquino

RayTdC

rafaelrubbioli

rafaelsq

ragoso

aranhams