
GitHub 조직 사용자의 공개 리포지토리에서 비밀 및 민감한 파일을 탐지하고 모니터링하는 도구
조직 아래에 생성된 GitHub 저장소는 GitHub 관리자가 제어할 수 있습니다. 그러나 조직의 사용자 계정 아래에 생성된 저장소는 조직이 GitHub Enterprise Managed User(EMU) 모델을 채택하지 않는 한 제어할 수 없습니다.
실수로 또는 테스트 목적으로 만들어진 조직 사용자 계정의 공개 저장소는 비밀, 내부 정보, 코드 등을 유출할 수 있습니다. GitAlerts는 이러한 사례를 탐지하고 모니터링하는 데 도움을 줍니다.
관리자가 제어할 수 있음
https://github.com/<org>/<org-repo-name>
관리자가 제어할 수 없음
https://github.com/<org-user>/<org-user-repo-name>
전체 플랫폼을 찾고 계신가요? GitAlerts API는 동일한 개념 위에 구축된 자체 호스팅 웹 플랫폼입니다. 최신 React UI, Celery를 통한 비동기 스캐닝, GitHub 고급 검색(코드, 커밋, 이슈, 저장소, 사용자), 스마트 필터링, 암호화된 토큰 저장소, AI/LLM 통합을 위한 MCP 서버를 갖추고 있습니다.
운영 체제/아키텍처에 맞는 바이너리 파일을 공식 GitHub 릴리스에서 다운로드하세요.
MacOS 및 Linux에서 homebrew를 사용하여 git-alerts를 설치할 수도 있습니다.
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
$(go env GOPATH)/bin이 $PATH에 있는지 확인하세요.
go install github.com/boringtools/git-alerts@main
GitHub 개인 액세스 토큰(PAT)을 환경 변수로 설정하세요. PAT가 없으면 GitHub는 시간당 60개의 요청만 허용합니다.
export GITHUB_PAT=YOUR_GITHUB_PAT
조직 사용자에 속한 GitHub 저장소 스캔
git-alerts scan --org your-org-name
사용자 지정 경로로 스캔 및 보고서 생성
git-alerts scan --org your-org-name --report-path /your/file/path/
사용자 지정 GitHub 사용자 목록 스캔
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
GitHub 사용자 이름 목록이 포함된 CSV 파일을 전달해야 합니다.
username01
username02
username03
조직 사용자가 생성하는 새로운 공개 저장소 모니터링
git-alerts monitor --org your-org-name
Slack 알림과 함께 조직 사용자가 생성하는 새로운 공개 저장소 모니터링
git-alerts monitor --org your-org-name --slack-alert
Slack 웹훅 토큰을 환경 변수로 설정
export SLACK_HOOK=SLACK_WEBHOOK_URL
비밀 탐지와 함께 조직 사용자가 생성하는 새로운 공개 저장소 모니터링
git-alerts monitor --org your-org-name --gitleaks
비밀 탐지 및 Slack 알림과 함께 조직 사용자가 생성하는 새로운 공개 저장소 모니터링
git-alerts monitor --org your-org-name --gitleaks --slack-alert
사용자 지정 GitHub 사용자 목록 모니터링
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
GitHub 사용자 이름 목록이 포함된 CSV 파일을 전달해야 합니다.
username01
username02
username03
Trufflehog를 사용한 비밀 탐지 스캔
trufflehog가 컴퓨터에 설치되어 있는지 확인하세요.
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Gitleaks를 사용한 비밀 탐지 스캔
Gitleaks가 컴퓨터에 설치되어 있는지 확인하세요.
git-alerts detect --org your-org-name --gitleaks
사용자 지정 GitHub 사용자 목록을 사용한 비밀 탐지 스캔
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
GitHub 사용자 이름 목록이 포함된 CSV 파일을 전달해야 합니다.
username01
username02
username03
피드백이나 제안 사항이 있으시면 언제든지 문의해 주세요.
| 기능 | CLI | 플랫폼 |
|---|
| 조직 사용자 저장소 스캔 | ✅ | ✅ |
| 비밀 탐지 (TruffleHog/Gitleaks) | ✅ | ✅ |
| GitHub 고급 검색 | ❌ | ✅ |
| 웹 UI 및 대시보드 | ❌ | ✅ |
| 결과 분류 및 필터링 | ❌ | ✅ |
| Slack 알림 | ✅ | ✅ |
| AI/MCP 통합 | ❌ | ✅ |
| 비동기 스캐닝 (Celery + Redis) | ❌ | ✅ |