Um auditor de segurança leve e sandbox para scripts de shell. O Oversight combina um mecanismo de Análise Estática (Rust) com Execução Dinâmica (Linux Landlock) para manter seu sistema seguro contra scripts maliciosos.
O Oversight é uma ferramenta de inteligência de segurança baseada em terminal, projetada para auditar scripts e comandos shell antes que eles entrem em contato com o seu sistema. Ela preenche a lacuna entre "confiança cega" e "auditoria manual", fornecendo uma análise interativa de alta velocidade tanto de arquivos locais quanto de scripts remotos via URLs Raw.

Atualização AUR ao Vivo



A maioria dos comprometimentos de sistemas acontece por um salto de fé, como executar uma atualização de pacote não verificada ou rodar scripts de configuração crus. O Oversight oferece uma visão clara desses buffers, sinalizando padrões maliciosos e explicando os riscos de segurança em linguagem simples, para que você possa tomar uma decisão informada antes de confirmar instalações.
.install e arquivos .patch associados do diretório de build local.rm $0), pipelines silenciosos (> /dev/null), caminhos de execução somente em RAM (/dev/shm) e hooks de recarga (crontab, systemctl).O Oversight é construído em Rust para desempenho e isolamento do binário. Os seguintes componentes nativos são necessários para a compilação:
cargo e rustc (Edição 2021) para compilar o mecanismo nativo.reqwest para estabelecer operações seguras de busca remota via TLS/SSL.ratatui, crossterm, tokio, reqwest, clap e regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin e injeta os hooks necessários na configuração do seu shell (.zshrc, .bashrc ou config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc ou a configuração do seu respectivo shell
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... ou padrões arriscados como rm -rf / para oferecer um menu de triagem com múltiplas opções, e inspeciona profundamente os perfis de cache do AUR antes da execução.Para implantar permanentemente o Oversight como seu pager principal de texto e atualizações, acrescente uma das regras de configuração ao arquivo de perfil do seu shell (ex.: ~/.zshrc, ~/.bashrc ou ~/.config/fish/config.fish):
Força seu helper a usar o Oversight especificamente para atualizações de pacotes, sem afetar outros comandos do sistema:
Para yay (~/.zshrc ou ~/.bashrc):
alias yay="yay --diffpager oversight"
Para paru (~/.config/paru/paru.conf): Adicione estas linhas ao seu ~/.config/paru/paru.conf. Você deve incluir a opção CombinedUpgrade, caso contrário o paru removerá os códigos de cor ANSI antes de passar o texto para o Oversight, deixando você com texto preto e branco:
[options]
Pager = oversight
CombinedUpgrade
Para outros helpers como Shelly Se você estiver usando um helper diferente, precisará informar ao Oversight onde encontrar os arquivos de cache usando a variável AUDIT_HELPER. Por exemplo, você pode executá-lo assim:
AUDIT_HELPER=shelly shelly -Sua | oversight