
셸 스크립트를 위한 경량 보안 감사기이자 샌드박스. Oversight는 정적 분석 엔진(Rust)과 동적 강제(Linux Landlock)를 결합하여 악성 스크립트로부터 시스템을 안전하게 보호합니다.
Oversight는 셸 스크립트와 명령어가 시스템에 적용되기 전에 감사하도록 설계된 터미널 기반 보안 인텔리전스 도구입니다. Raw URL을 통해 로컬 파일과 원격 스크립트 모두를 고속 대화형으로 분석함으로써 '맹목적 신뢰'와 '수동 감사' 사이의 간극을 메웁니다.

실시간 AUR 업데이트



대부분의 시스템 침해는 검증되지 않은 패키지 업그레이드를 실행하거나 원시 설정 스크립트를 실행하는 것과 같은 맹목적 신뢰 때문에 발생합니다. Oversight는 이러한 버퍼에 대한 명확한 통찰력을 제공하여 악성 패턴에 플래그를 지정하고 보안 위험을 알기 쉬운 언어로 설명함으로써 설치를 확인하기 전에 정보에 입각한 결정을 내릴 수 있게 합니다.
.install 스크립트와 .patch 파일을 가져와 감사합니다.rm $0), 무음 파이프라인(> /dev/null), RAM 전용 실행 경로(/dev/shm), 재로드 훅(crontab, systemctl)을 포함한 은밀한 동작을 모니터링합니다.Oversight는 성능과 바이너리 격리를 위해 Rust로 빌드되었습니다. 컴파일에는 다음 네이티브 구성 요소가 필요합니다:
cargo 및 rustc(Edition 2021)reqwest가 보안 원격 TLS/SSL 가져오기 작업을 수립하는 데 필요한 시스템 라이브러리ratatui, crossterm, tokio, reqwest, clap, regexyay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin으로 이동하며, 필요한 훅을 셸 구성(.zshrc, .bashrc 또는 config.fish)에 주입합니다.chmod +x install.sh
./install.sh
source ~/.zshrc 또는 해당 셸 구성
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://...와 같은 단독 명령이나 rm -rf /와 같은 위험한 패턴을 자동으로 가로채 다중 옵션 선별 메뉴를 제공하며, 실행 전에 다운스트림 AUR 캐시 프로필을 심층 검사합니다.Oversight를 기본 텍스트 및 업그레이드 페이저로 영구 배포하려면 셸 프로필 파일(예: ~/.zshrc, ~/.bashrc 또는 ~/.config/fish/config.fish)에 구성 규칙 중 하나를 추가하세요:
다른 시스템 명령에 영향을 주지 않고 패키지 업그레이드 전용으로 Oversight를 사용하도록 헬퍼를 강제합니다:
yay의 경우 (~/.zshrc 또는 ~/.bashrc):
alias yay="yay --diffpager oversight"
paru의 경우 (~/.config/paru/paru.conf): ~/.config/paru/paru.conf에 다음 줄을 추가하세요. CombinedUpgrade 옵션을 반드시 포함해야 합니다. 그렇지 않으면 paru가 텍스트를 Oversight에 전달하기 전에 ANSI 색상 코드를 제거하여 흑백 텍스트만 남게 됩니다:
[options]
Pager = oversight
CombinedUpgrade
Shelly와 같은 다른 헬퍼의 경우 다른 헬퍼를 사용하는 경우 AUDIT_HELPER 변수를 사용하여 Oversight에 캐시 파일 위치를 알려줘야 합니다. 예를 들어 다음과 같이 실행할 수 있습니다:
AUDIT_HELPER=shelly shelly -Sua | oversight
또는 셸 프로필에서 헬퍼 변수를 전역으로 export하면 Oversight가 항상 확인해야 할 캐시 경로를 알 수 있습니다:
export AUDIT_HELPER="shelly"
이 설정은 Oversight를 기본 시스템 텍스트 페이저로 등록합니다. 즉, 패키지, man 페이지, git 스트림이 인터페이스 내에서 자동으로 열립니다.
~/.zshrc 또는 ~/.bashrc에 다음 줄을 추가하세요:
export PAGER="oversight"
export MANPAGER="oversight"
시스템 구성에서 이미 MANPAGER를 less 또는 다른 도구로 설정한 경우 두 번째 줄이 필요합니다.
git log 또는 git diff와 같은 핵심 명령은 정적 규칙 데이터베이스를 통과합니다. 커밋에 일치하는 시그니처 패턴이 포함된 경우 엔진 경고가 트리거되고, 그렇지 않으면 기본 창에 표준 코드 검토가 깔끔하게 표시됩니다.키 바인딩:
참고: Oversight는 조언 제공 도구입니다. 강력한 정규식 패턴 매칭을 사용하지만 어떤 보안 도구도 100% 완벽하지는 않습니다. 항상 "최종 판정(Final Verdict)"을 가이드로 사용하고 소스가 확실하지 않으면 강조 표시된 코드를 수동으로 검토하세요.
참고2: Oversight는 현재 활발히 개발 중입니다. 따라서 이 단계에서는 기능이나 시스템 영향에 대해 어떠한 보장도 제공되지 않습니다.
프로젝트를 지원하거나 기여하고 싶다면 언제든 환영합니다.
Oversight에 대해 논의하거나 질문이 있으시면 제 **Discord 서버 Rakosn1cek**에 가입해 주세요 <- 이는 선택 사항이며 필수는 아닙니다.
Issue를 열거나 Discussions에 메시지를 남길 수도 있습니다.
MIT © 2026 Rakosn1cek. 재배포 또는 파생 저작물에는 저작자 표시가 필요합니다.