Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
layne — Um doggo que ajuda a procurar problemas de segurança nos seus repositórios. | Kitploit
Ferramentas/GitHubGitHub/rocketchat/layne
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosSegurança de IA
GitHubrocketchat/layne

layne

Um doggo que ajuda a procurar problemas de segurança nos seus repositórios.

Ver Repositório
11415há 5 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Layne

Layne logo

Layne é um GitHub App auto-hospedado que centraliza a verificação de segurança em nossos repositórios. Como não usamos ferramentas comerciais de SAST/verificação de segredos, nem temos acesso ao GitHub Enterprise, pode ser difícil manter diferentes arquivos de workflow do GitHub Actions em repositórios diferentes - especialmente à medida que tais repositórios crescem em número. Em vez disso, instalamos o Layne uma vez e ele escuta eventos de pull request, executa nossas ferramentas de segurança no lado do servidor, publica os resultados de volta como anotações nativas do GitHub Check Run e notifica o canal de notificações de segurança da nossa equipe de segurança.

Esta ferramenta foi baseada na Implementação do Reddit.

Como Funciona

                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP  │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

Quando um PR é aberto ou atualizado - ou após a execução de um workflow/job, dependendo do gatilho configurado -, o GitHub envia um webhook para o Layne. O servidor imediatamente enfileira um job de verificação e retorna 200 OK ao GitHub. Um worker pega o job, clona exatamente o commit que disparou o evento, entrega os arquivos alterados a cada scanner configurado (Semgrep, Trufflehog, Claude, Spectre, Dep Doctor), coleta seus achados e publica os resultados como anotações inline no Check Run.

Apenas os arquivos modificados no PR são passados a cada scanner. Achados em arquivos que você não tocou nunca são reportados.

Scanners

O Layne vem com cinco scanners integrados. Você pode habilitar, desabilitar ou configurar cada um por repositório em config/layne.json.

ScannerO que detectaNotas
SemgrepSAST - bugs, vulnerabilidades, padrões insegurosExecuta semgrep scan --config auto por padrão; totalmente configurável via extraArgs
TrufflehogSegredos, chaves de API e credenciaisExecuta trufflehog filesystem; use --only-verified para reduzir ruído
ClaudeIntenção maliciosa, backdoors, payloads ofuscados, ataques à cadeia de suprimentosDesabilitado por padrão; opte por repositório; requer ANTHROPIC_API_KEY
SpectreIntenção maliciosa a partir de diffs de PR tipados e delimitadosDesabilitado por padrão; análise do PR inteiro quando pequeno e chunks de hunk caso contrário; suporta Anthropic, OpenAI, Google, Mistral, Bedrock
Dep DoctorCVEs, dependências abandonadas e obsoletasDesabilitado por padrão; opte por repositório; requer osv-scanner no PATH

Você também pode adicionar seus próprios scanners. Veja Estendendo o Layne.

Workflow do Layne

Uma vez que tudo esteja devidamente configurado, o Layne adicionará uma execução ao pull request e executará as ferramentas de verificação configuradas. Quando uma verificação falha, ela se parece com isto.

Layne failed check in the PR

Os achados do Layne serão escritos no PR como anotações inline, indicando as linhas exatas onde os problemas de segurança foram encontrados.

Layne check run with inline security annotations on a pull request

Você também pode ver os achados do Layne e um resumo deles clicando na própria verificação.

Layne check run summary showing findings broken down by severity

E você pode configurar o Layne para enviar uma notificação via webhook para um canal do Rocket.Chat - você também pode configurar o Slack e é fácil adicionar novos notificadores se você usar uma plataforma de chat diferente.

Rocket.Chat message from Layne showing finding count and PR link

Documentação

Execute o site de documentação localmente:

npm run docs:dev

Em seguida, abra http://localhost:3000.

A documentação completa cobre implantação, configuração, scanners, notificadores, comentários em PR, supressão de achados, métricas, arquitetura de segurança e mais.

Licença

O Layne é licenciado sob a Apache License 2.0 (Apache-2.0). Veja LICENSE para o texto completo.

Copyright 2026 Rocket.Chat Technologies Corp.

Baixar ferramenta