Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kit — 検証済みツールレジストリマネージャー。Gitベースのレジストリから開発者ツールチェーンを管理します。 | Kitploit
ツール/GitLabGitLab/nomograph/kit
脆弱性分析スクリプトと自動化構成監査DevSecOpsシークレット検出サプライチェーンセキュリティArchived
GitLabnomograph/kit

kit

検証済みツールレジストリマネージャー。Gitベースのレジストリから開発者ツールチェーンを管理します。

リポジトリを見る
1153ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

hero

kit

crates.io pipeline license built with GitLab

ツールレジストリマネージャー -- gitベースのレジストリから開発者ツールチェーンを管理し、mise の上にレイヤーされます。

説明

kitは複数のレジストリにわたってツールバージョンを解決し、mise設定を生成し、パブリッシャーのリリースアーティファクトに対してSHA-256チェックサムを検証し、パブリッシャーがベアバイナリに署名する場合にはcosign署名を検証し、3パイプラインのCIアーキテクチャを介して上流アップデート追跡を自動化します。

ブートストラップ

ブートストラップシーケンス

インストール

Rustをまだ持っていない場合、最も簡単な方法はmiseです:

mise use --global rust
cargo install nomograph-kit

またはrustupを使用:

curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
cargo install nomograph-kit

バイナリはkitと呼ばれます。

クイックスタート

kit setup --registry https://gitlab.com/your/registry.git
kit sync
kit status

コマンド

コマンド説明
kit setup一度だけの設定、オプションでレジストリを追加
kit syncレジストリをプル、解決、mise設定を生成、インストール
kit statusインストール済みとレジストリの比較、ドリフト検出、検証強度
kit diffロックファイルとレジストリの差分を表示
kit upgrade対話的なツール更新ワークフロー
kit verifyインストール済みバイナリを再検証(チェックサムは常に、cosignはベアバイナリアセットのみ)
kit audit既知のセキュリティアドバイザリについてツールをチェック
kit add <name> <source>上流を問い合わせ、ツール定義を生成
kit push <name>ツール定義をコミットしてプッシュ
kit remove <name>書き込み可能なレジストリからツールを削除
kit pin <name> <version>ツールのバージョンをローカルに固定
kit unpin <name>ローカルの固定を解除
kit sense上流の変更を検出、リスクで分類(CI)
kit evaluateルールベース+LLMによる所見のレビュー(CI)
kit applyTOMLを更新、自動マージの可否で分割(CI)
kit verify-registryマージ前にすべてのツール定義を検証(CI)
kit init [--ci]新しいレジストリをスキャフォールド
kit completions <shell>シェル補完(bash/zsh/fish)
kit man-pageマニュアルページを生成

レジストリ

レジストリは、ツールごとにTOML定義を持つgitリポジトリです:

tools/
  _meta.toml        # レジストリメタデータ+マージポリシー
  gh.toml           # ツールごとに1ファイル
  muxr.toml
  ...

各ツール定義は自己完結型です:

[tool]
name = "gh"
source = "github"
repo = "cli/cli"
version = "2.89.0"
tag_prefix = "v"
bin = "gh"
tier = "high"
aqua = "cli/cli"

[tool.assets]
macos-arm64 = "gh_{version}_macOS_arm64.zip"
linux-x64 = "gh_{version}_linux_amd64.tar.gz"

[tool.checksum]
file = "gh_{version}_checksums.txt"
format = "sha256"

[tool.signature]
method = "github-attestation"

ソース: github、gitlab、npm、crates、direct、rustup、brew

brewソースは、miseのbrew:バックエンドにインストールを委譲します(CIではローカルのbrew CLIは不要)。kitはformulae.brew.sh APIを介してバージョンを追跡し、mise.tomlにname = "brew:<formula>@<version>"エントリを出力します。

スマートなkit addは上流を問い合わせ、自動的に入力します:

kit add jq jqlang/jq              # GitHub
kit add muxr nomograph/muxr --gitlab  # GitLab (resolves project_id)
kit add claude-code --npm @anthropic-ai/claude-code
kit add cargo-nextest --crates
kit add chafa --brew              # Homebrew formula (formula defaults to tool name)
kit add go121 --brew [email protected]     # Homebrew formula with explicit formula name

信頼ティア

各ツールにはマージポリシーを制御するティアがあります:

ティア意味典型的なポリシー
ownあなたがビルドして公開するツールすべてのバンプを自動マージ
high重要なサードパーティツール手動レビュー
lowコモディティツールパッチ/マイナーを自動マージ

ティアは各ツールのTOML定義で設定されます。レジストリの_meta.tomlは自動マージするティアを定義します:

[policy]
auto_merge_tiers = ["own", "low"]
auto_merge_bump = ["patch", "minor"]
auto_merge_requires_checksum = true

マルチレジストリ

複数のレジストリを~/.config/kit/config.tomlで設定します。ツールが重複する場合、最初のレジストリが優先されます。ローカルのピンが上書きします。

[[registry]]
name = "nomograph"
url = "https://gitlab.com/nomograph/kits.git"

[[registry]]
name = "personal"
url = "https://gitlab.com/you/kits.git"

信頼境界でレジストリを分離します。例えば、自分のツールを1つのレジストリに、サードパーティツールを別のレジストリに保持します。各レジストリには独自のパイプライン、マージポリシー、更新頻度があります。

プロジェクトローカル

kitは作業ディレクトリから上に昇ってkit.tomlを発見します。見つかった場合、ツールはそのプロジェクトにスコープされます:

  • .kit.lockをkit.tomlの隣に(gitにコミット)
  • # kit:begin / # kit:endマーカーとマージされた.mise.toml
  • マーカーの外にあるユーザーツールは決して触れられません

CIパイプライン

kitはkit-registry CIコンポーネントを介して3パイプラインのサプライチェーンアーキテクチャを強化します:

include:
  - component: gitlab.com/nomograph/pipeline/kit-registry@v3
    inputs:
      kit_version: "0.10.1"
      mr_assignee: "andunn"

Sense(スケジュール、読み取り専用)

kit senseは上流のリリースを問い合わせ、アセットをダウンロードし、チェックサムを検証し、アドバイザリデータベースをチェックします。各所見をリスク(バンプレベル、ティア、チェックサムステータス)で分類します。バージョンドリフトでは決して失敗しません -- ドリフトはそれが検出するものです。

Evaluate(sense後)

kit evaluateは決定論的なルールを適用し(クリーンなパッチを自動承認、チェックサム不一致を拒否)、必要に応じてエッジケース(メジャーバンプ、欠落したチェックサム、アドバイザリ)に対してLLMを呼び出します。

Apply(evaluate後)

kit applyはディスク上のツールTOMLファイルを更新し、更新を自動マージの可否に応じて2つのグループに分割します:

  • auto_merge_group -- レジストリポリシーに従って対象となる更新(正しいティア、正しいバンプ、チェックサム検証済み)
  • review_group -- それ以外すべて(誤ったティア、メジャーバンプ、評価者によってフラグが立てられたもの、未検証のチェックサム)

CIコンポーネントは各グループに対して別々のブランチとMRを作成します。自動マージMRは、検証パイプラインが成功した後に自身をマージします。レビューMRは人間のレビューのために開いたままになります。

Verify(MR上)

kit verify-registryはすべてのツール定義を再検証し、チェックサムを再確認します。すべてのMRでマージゲートとして実行されます。

セキュリティ

kitが検証パスで実際に行うこと:

  • 入力検証: すべてのフィールドを厳格な正規表現パターンに対して検証
  • TOMLインジェクション防止: mise設定をtoml_edit APIで構築
  • 同一バージョンチェックサム変更検出: ハードストップ
  • レジストリ移行確認: レジストリ間のサイレントスワップを防止
  • Cosign検証: 固定証明書IDの一致(ベアバイナリアセットのみ。アーカイブはチェックサムにフォールバック)
  • レジストリURL制限: https://とgit@のみ
  • シンボリックリンク拒否: 悪意のあるレジストリがtools/ディレクトリから脱出できないようにする
  • HTTPSのみ: すべてのHTTPクライアントがTLSを強制

kitが行わないこと: アウトオブバンドのチェックサム検証(チェックサムはアセットと同じリリースから取得)、アーカイブコンテンツ署名検証、または自動マージされるティアの人間レビュー代替。

2026-06-16 引退

kitは引退し、mise(jdx/mise)に取って代わられました。ツールピンは現在、バージョン管理されたmise.toml+コミットされたmise.lock(プラットフォームごとにsha256+出所)に存在します。dunn.dev/harnessのマシンベースライン、エステートごとの設定(例:nomograph/keaton)。更新はRenovate(gitlab:バックエンド用のcustomManagerを使用)+mise.lock差分のCI出所監査を介して行われます -- 安定したホスト上でのkitの検証済みインストーラ+自動バンプの意図。移行記録:nomograph/keaton -> campaigns/harness/sessions/baseline.md(2026-06-16)。

ライセンス

MIT -- Nomograph

ツールをダウンロード