
Ferramenta para detectar e monitorar repositórios públicos de usuários de organizações do GitHub em busca de segredos e arquivos sensíveis
Os repositórios do GitHub criados em qualquer organização podem ser controlados pelos administradores do GitHub. No entanto, qualquer repositório criado sob a conta de utilizador de uma organização não é controlável, a menos que a organização tenha adotado o modelo de utilizador gerenciado pela empresa (EMU) do GitHub.
Qualquer repositório público sob a conta de utilizador da organização que foi criado acidentalmente ou para fins de teste pode vazar segredos, informações internas, código, etc. O GitAlerts ajuda a detetar e monitorizar esses casos.
Pode ser controlado pelo administrador
https://github.com/<org>/<org-repo-name>
Não pode ser controlado pelo administrador
https://github.com/<org-user>/<org-user-repo-name>
À procura de uma plataforma completa? GitAlerts API é uma plataforma web auto-hospedada construída com os mesmos conceitos — com uma interface React moderna, análise assíncrona via Celery, pesquisa avançada do GitHub (código, commits, issues, repositórios, utilizadores), filtragem inteligente, armazenamento encriptado de tokens e um servidor MCP para integração com AI/LLM.
📺 Veja o passo a passo no YouTube
Descarregue o ficheiro binário para o seu sistema operativo / arquitetura a partir dos Official GitHub Releases
Também pode instalar o git-alerts usando homebrew no MacOS e Linux
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
Garanta que $(go env GOPATH)/bin está no seu $PATH
go install github.com/boringtools/git-alerts@main
Configure o token de acesso pessoal do GitHub (PAT) como variável de ambiente, sem PAT o GitHub só permite 60 pedidos por hora.
export GITHUB_PAT=YOUR_GITHUB_PAT
Analisar repositórios do GitHub pertencentes aos utilizadores da sua organização
git-alerts scan --org your-org-name
Analisar e gerar relatório com caminho personalizado
git-alerts scan --org your-org-name --report-path /your/file/path/
Analisar lista personalizada de utilizadores do GitHub
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
Certifique-se de passar um ficheiro CSV com a lista de nomes de utilizador do GitHub
username01
username02
username03
Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização
git-alerts monitor --org your-org-name
Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização com notificação Slack
git-alerts monitor --org your-org-name --slack-alert
Configure o token do webhook do Slack como variável de ambiente
export SLACK_HOOK=SLACK_WEBHOOK_URL
Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização com deteção de segredos
git-alerts monitor --org your-org-name --gitleaks
Monitorizar novos repositórios públicos a serem criados pelos utilizadores da sua organização com deteção de segredos e notificação Slack
git-alerts monitor --org your-org-name --gitleaks --slack-alert
Monitorizar lista personalizada de utilizadores do GitHub
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
Certifique-se de passar um ficheiro CSV com a lista de nomes de utilizador do GitHub
username01
username02
username03
Analisar com deteção de segredos usando Trufflehog
Certifique-se de que o trufflehog está instalado na sua máquina
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
Analisar com deteção de segredos usando Gitleaks
Certifique-se de que o Gitleaks está instalado na sua máquina
git-alerts detect --org your-org-name --gitleaks
Analisar com deteção de segredos usando lista personalizada de utilizadores do GitHub
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
Certifique-se de passar um ficheiro CSV com a lista de nomes de utilizador do GitHub
username01
username02
username03
Por favor, sinta-se à vontade para partilhar feedback e sugestões
| Funcionalidade | CLI | Plataforma |
|---|
| Analisar repositórios de utilizadores da org | ✅ | ✅ |
| Deteção de segredos (TruffleHog/Gitleaks) | ✅ | ✅ |
| Pesquisa avançada do GitHub | ❌ | ✅ |
| Interface web e painel | ❌ | ✅ |
| Triagem e filtragem de descobertas | ❌ | ✅ |
| Notificações Slack | ✅ | ✅ |
| Integração AI/MCP | ❌ | ✅ |
| Análise assíncrona (Celery + Redis) | ❌ | ✅ |