Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
conftest — Open Policy Agent Rego クエリ言語を使用して、構造化設定データに対するテストを記述します。 | Kitploit
ツール/GitHubGitHub/open-policy-agent/conftest
クラウドインフラストラクチャセキュリティ静的分析構成監査DevSecOps設定ミス
GitHubopen-policy-agent/conftest

conftest

Open Policy Agent Rego クエリ言語を使用して、構造化設定データに対するテストを記述します。

リポジトリを見る
3.2k35513時間1分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Conftest

Go Report Card Netlify

Conftestは、構造化された設定データに対するテストを書くのに役立ちます。Conftestを使うと、Kubernetes設定、Tektonパイプライン定義、Terraformコード、Serverless設定、その他のあらゆる設定ファイルに対するテストを書くことができます。

Conftestは、アサーションを記述するためにOpen Policy AgentのRego言語を使用します。Regoの詳細については、Open Policy AgentドキュメントのPolicy Languageセクションを参照してください。

以下は簡単な例です。次の内容をpolicy/deployment.regoとして保存してください:

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

deployment.yamlにKubernetesデプロイメントがあると仮定すると、Conftestは次のように実行できます:

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

ConftestはKubernetes専用ではありません。さまざまな形式のあらゆる設定ファイルに対してテストを書くことができます。ドキュメントでインストール手順と機能の詳細を参照してください。

Conftestに貢献したいですか?

  • Conftest自体のビルドとテストについては、DEVELOPMENT.mdを参照してください。
  • 始めるには、CONTRIBUTING.mdを参照してください。

議論や質問については、Open Policy Agent Slackの#opa-conftestチャンネルに参加してください。

ツールをダウンロード