업데이트로 돌아가기
New releaseAug 26, 2026

git-alerts v1.8.0

GitHub 조직 사용자의 공개 리포지토리에서 비밀 및 민감한 파일을 탐지하고 모니터링하는 도구

공유

GitAlerts

Go Report Card License Release

어떤 문제를 해결하나요?

조직 아래에 생성된 GitHub 저장소는 GitHub 관리자가 제어할 수 있습니다. 그러나 조직의 사용자 계정 아래에 생성된 저장소는 조직이 GitHub Enterprise Managed User(EMU) 모델을 채택하지 않는 한 제어할 수 없습니다.

실수로 또는 테스트 목적으로 만들어진 조직 사용자 계정의 공개 저장소는 비밀, 내부 정보, 코드 등을 유출할 수 있습니다. GitAlerts는 이러한 사례를 탐지하고 모니터링하는 데 도움을 줍니다.

예시

관리자가 제어할 수 있음 https://github.com/<org>/<org-repo-name>

관리자가 제어할 수 없음 https://github.com/<org-user>/<org-user-repo-name>

GitAlerts 플랫폼 (Web UI + API)

전체 플랫폼을 찾고 계신가요? GitAlerts API는 동일한 개념 위에 구축된 자체 호스팅 웹 플랫폼입니다. 최신 React UI, Celery를 통한 비동기 스캐닝, GitHub 고급 검색(코드, 커밋, 이슈, 저장소, 사용자), 스마트 필터링, 암호화된 토큰 저장소, AI/LLM 통합을 위한 MCP 서버를 갖추고 있습니다.

📺 YouTube에서 워크스루 시청하기

기능CLI플랫폼
조직 사용자 저장소 스캔
비밀 탐지 (TruffleHog/Gitleaks)
GitHub 고급 검색
웹 UI 및 대시보드
결과 분류 및 필터링
Slack 알림
AI/MCP 통합
비동기 스캐닝 (Celery + Redis)

시작하기

  • 운영 체제/아키텍처에 맞는 바이너리 파일을 공식 GitHub 릴리스에서 다운로드하세요.

  • MacOS 및 Linux에서 homebrew를 사용하여 git-alerts를 설치할 수도 있습니다.

brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • 또는 소스에서 빌드하세요.

$(go env GOPATH)/bin이 $PATH에 있는지 확인하세요.

go install github.com/boringtools/git-alerts@main

GitHub 개인 액세스 토큰(PAT)을 환경 변수로 설정하세요. PAT가 없으면 GitHub는 시간당 60개의 요청만 허용합니다.

export GITHUB_PAT=YOUR_GITHUB_PAT

사용법

스캔

조직 사용자에 속한 GitHub 저장소 스캔

git-alerts scan --org your-org-name

사용자 지정 경로로 스캔 및 보고서 생성

git-alerts scan --org your-org-name --report-path /your/file/path/

사용자 지정 GitHub 사용자 목록 스캔

git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

GitHub 사용자 이름 목록이 포함된 CSV 파일을 전달해야 합니다.

username01
username02
username03

모니터링

조직 사용자가 생성하는 새로운 공개 저장소 모니터링

git-alerts monitor --org your-org-name

Slack 알림과 함께 조직 사용자가 생성하는 새로운 공개 저장소 모니터링

git-alerts monitor --org your-org-name --slack-alert

Slack 웹훅 토큰을 환경 변수로 설정

export SLACK_HOOK=SLACK_WEBHOOK_URL

비밀 탐지와 함께 조직 사용자가 생성하는 새로운 공개 저장소 모니터링

git-alerts monitor --org your-org-name --gitleaks

비밀 탐지 및 Slack 알림과 함께 조직 사용자가 생성하는 새로운 공개 저장소 모니터링

git-alerts monitor --org your-org-name --gitleaks --slack-alert

사용자 지정 GitHub 사용자 목록 모니터링

git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

GitHub 사용자 이름 목록이 포함된 CSV 파일을 전달해야 합니다.

username01
username02
username03

비밀

Trufflehog를 사용한 비밀 탐지 스캔

trufflehog가 컴퓨터에 설치되어 있는지 확인하세요.

git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Gitleaks를 사용한 비밀 탐지 스캔

Gitleaks가 컴퓨터에 설치되어 있는지 확인하세요.

git-alerts detect --org your-org-name --gitleaks

사용자 지정 GitHub 사용자 목록을 사용한 비밀 탐지 스캔

git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

GitHub 사용자 이름 목록이 포함된 CSV 파일을 전달해야 합니다.

username01
username02
username03

문서

docs

피드백이나 제안 사항이 있으시면 언제든지 문의해 주세요.

Star 기록

Star History Chart

카테고리