Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
Vulnerability ScannersDevSecOpsSecret DetectionSupply Chain Security
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

Heisenberg SSC용 GitHub 액션

저장소 보기
78개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Heisenberg 종속성 건강 검사 (GitHub Action)

가벼운 PR 가드레일로, 종속성 업데이트를 위한 도구입니다.
신규 또는 변경된 종속성만 스캔하여(락/매니페스트 파일에서), 건강 및 위험 신호(deps.dev + 휴리스틱)를 가져오고, 새로 게시된 패키지를 표시하며, PR에 보고서를 댓글로 남깁니다. 선택적으로 보안 검토 레이블을 추가하고, 정책 위반 시 작업을 실패시킬 수 있습니다.

지원 생태계: PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod).

기능

  • PR에서 추가되거나 변경된 종속성만 감지합니다 (전체 그래프 스캔 없음).
  • 다음을 조회합니다:
    • deps.dev 건강 점수 및 권고 수
    • 인기도 신호(별/포크), 유지보수 상태, 의존 프로젝트 수
    • 새 게시 확인 (게시 후 24시간 미만)
    • npm의 경우 - 잠재적인 사후 설치 스크립트
  • 종속성 건강 보고서를 PR 댓글로 게시하며 빠른 링크 제공 (deps.dev / Snyk Advisor / Socket)
  • 위험한 경우 security review 레이블을 추가하고 경고 모드로 실행합니다 (CI는 계속 통과하여 불편을 최소화).

기본적으로 비차단: 이는 하드 블록이 아니라 속도 방지턱으로, 의심스러운 것이 감지되면 경고를 받을 수 있습니다. CI 파이프라인은 실패하지 않지만, 종속성 위험은 댓글에 표시됩니다. PR에 accept-risk 댓글을 달면 플래그가 지정된 패키지에 대한 향후 알림을 매니페스트에 또 커밋할 때까지 표시하지 않을 수 있습니다.

빠른 시작

Poetry / npm / Yarn / Go를 사용하는 저장소를 위한 최소 워크플로우:

root@kitploit:~
name: Heisenberg Health Check
on:
  pull_request:
    paths:
      - "**/poetry.lock"
      - "**/uv.lock"
      - "**/package-lock.json"
      - "**/yarn.lock"
      - "**/requirements.txt"
      - "**/go.mod"

permissions:
  contents: read
  pull-requests: write   # PR comment
  issues: write          # create label (only needed if add_security_label is true)

jobs:
  deps-health:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Detect changed manifest
        id: detect
        run: |
          git fetch origin ${{ github.base_ref }} --depth=1
          LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
            grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
          echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT

      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}

Security Review 레이블 비활성화

플래그가 지정된 종속성이 있는 PR에 작업이 Security Review 레이블을 추가하지 않도록 하려면 add_security_label을 "false"로 설정하세요:

root@kitploit:~
      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}
          add_security_label: "false"
도구 다운로드