
Um auditor de segurança leve e sandbox para scripts de shell. O Oversight combina um mecanismo de Análise Estática (Rust) com Execução Dinâmica (Linux Landlock) para manter seu sistema seguro contra scripts maliciosos.
O Oversight é uma ferramenta de inteligência de segurança baseada em terminal, projetada para auditar scripts e comandos shell antes que eles entrem em contato com o seu sistema. Ela preenche a lacuna entre "confiança cega" e "auditoria manual", fornecendo uma análise interativa de alta velocidade tanto de arquivos locais quanto de scripts remotos via URLs Raw.

Atualização AUR ao Vivo



A maioria dos comprometimentos de sistemas acontece por um salto de fé, como executar uma atualização de pacote não verificada ou rodar scripts de configuração crus. O Oversight oferece uma visão clara desses buffers, sinalizando padrões maliciosos e explicando os riscos de segurança em linguagem simples, para que você possa tomar uma decisão informada antes de confirmar instalações.
.install e arquivos .patch associados do diretório de build local.rm $0), pipelines silenciosos (> /dev/null), caminhos de execução somente em RAM (/dev/shm) e hooks de recarga (crontab, systemctl).O Oversight é construído em Rust para desempenho e isolamento do binário. Os seguintes componentes nativos são necessários para a compilação:
cargo e rustc (Edição 2021) para compilar o mecanismo nativo.reqwest para estabelecer operações seguras de busca remota via TLS/SSL.ratatui, crossterm, tokio, reqwest, clap e regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin e injeta os hooks necessários na configuração do seu shell (.zshrc, .bashrc ou config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc ou a configuração do seu respectivo shell
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... ou padrões arriscados como rm -rf / para oferecer um menu de triagem com múltiplas opções, e inspeciona profundamente os perfis de cache do AUR antes da execução.Para implantar permanentemente o Oversight como seu pager principal de texto e atualizações, acrescente uma das regras de configuração ao arquivo de perfil do seu shell (ex.: ~/.zshrc, ~/.bashrc ou ~/.config/fish/config.fish):
Força seu helper a usar o Oversight especificamente para atualizações de pacotes, sem afetar outros comandos do sistema:
Para yay (~/.zshrc ou ~/.bashrc):
alias yay="yay --diffpager oversight"
Para paru (~/.config/paru/paru.conf): Adicione estas linhas ao seu ~/.config/paru/paru.conf. Você deve incluir a opção CombinedUpgrade, caso contrário o paru removerá os códigos de cor ANSI antes de passar o texto para o Oversight, deixando você com texto preto e branco:
[options]
Pager = oversight
CombinedUpgrade
Para outros helpers como Shelly Se você estiver usando um helper diferente, precisará informar ao Oversight onde encontrar os arquivos de cache usando a variável AUDIT_HELPER. Por exemplo, você pode executá-lo assim:
AUDIT_HELPER=shelly shelly -Sua | oversight
Alternativamente, você pode exportar a variável do helper globalmente no seu perfil de shell para que o Oversight sempre saiba qual caminho de cache verificar:
export AUDIT_HELPER="shelly"
Esta configuração registra o Oversight como seu pager de texto padrão do sistema. Isso significa que pacotes, páginas man e streams git abrirão automaticamente dentro da interface.
Adicione estas linhas ao seu ~/.zshrc ou ~/.bashrc:
export PAGER="oversight"
export MANPAGER="oversight"
A segunda linha é necessária se a configuração do seu sistema já define MANPAGER como less ou outra ferramenta.
man pacman redireciona os manuais de instrução diretamente pelo mecanismo. O texto é analisado como um stream limpo, permitindo que você use os atalhos padrão do viewport para revisar a documentação dentro do quadro unificado do TUI.git log ou git diff dentro dos seus repositórios locais passam pelo banco de regras estático. Se um commit contiver um padrão de assinatura correspondente, ele acionará os alertas do mecanismo; caso contrário, apresenta revisões de código padrão no painel principal de forma limpa.Atalhos de Teclado:
Nota: O Oversight é uma ferramenta de aconselhamento. Embora use correspondência robusta de padrões regex, nenhuma ferramenta de segurança é 100% à prova de falhas. Sempre use o "Final Verdict" como guia e revise o código destacado manualmente se não tiver certeza sobre uma fonte.
Nota2: O Oversight ainda está em desenvolvimento ativo; portanto, nenhuma garantia é fornecida quanto à sua funcionalidade ou impacto no sistema neste estágio.
Se você gostaria de apoiar ou contribuir com o projeto, você é mais que bem-vindo.
Se você quiser discutir ou tirar dúvidas sobre o Oversight, junte-se ao meu servidor Discord Rakosn1cek <- Isso é opcional, não um requisito.
Você também pode abrir uma Issue ou deixar uma mensagem nas Discussões.
MIT © 2026 Rakosn1cek. A atribuição é obrigatória para qualquer redistribuição ou trabalhos derivados.