Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
layne — Um doggo que ajuda a procurar problemas de segurança nos seus repositórios. | Kitploit
Ferramentas/GitHubGitHub/rocketchat/layne
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosSegurança de IA
GitHubrocketchat/layne

layne

Um doggo que ajuda a procurar problemas de segurança nos seus repositórios.

Ver Repositório
114há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Layne

Logotipo do Layne

Layne é um aplicativo GitHub auto-hospedado que centraliza a varredura de segurança em nossos repositórios. Como não usamos ferramentas comerciais de SAST/varredura de segredos, nem temos acesso ao GitHub Enterprise, pode ser difícil manter diferentes arquivos de workflow do GitHub Actions entre diferentes repositórios — especialmente quando esses repositórios crescem em número. Em vez disso, instalamos o Layne uma vez e ele escuta eventos de pull request, executa nossas ferramentas de segurança no lado do servidor, publica os resultados como anotações nativas do GitHub Check Run e notifica o canal de notificações de segurança da nossa equipe.

Esta ferramenta foi baseada na Implementação do Reddit.

Como Funciona

root@kitploit:~
                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP  │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

Quando um PR é aberto ou atualizado — ou após a execução de um workflow/job, dependendo do gatilho configurado —, o GitHub envia um webhook para o Layne. O servidor enfileira imediatamente um job de varredura e retorna 200 OK para o GitHub. Um worker pega o job, clona exatamente o commit que disparou o evento, entrega os arquivos modificados para cada scanner configurado (Semgrep, Trufflehog, Claude, Spectre, Dep Doctor), coleta os achados e publica os resultados como anotações inline no Check Run.

Apenas os arquivos modificados no PR são passados para cada scanner. Achados em arquivos que você não tocou nunca são reportados.

Scanners

O Layne vem com cinco scanners integrados. Você pode ativar, desativar ou configurar cada um por repositório em config/layne.json.

Você também pode adicionar seus próprios scanners. Veja Estendendo o Layne.

Workflow do Layne

Uma vez que tudo está configurado corretamente, o Layne adicionará uma execução ao pull request e executará as ferramentas de varredura configuradas. Quando uma varredura falha, fica assim.

Verificação falha do Layne no PR

Os achados do Layne serão escritos no PR como anotações inline, indicando as linhas exatas onde os problemas de segurança foram encontrados.

Execução do Check Run do Layne com anotações de segurança inline em um pull request

Você também pode ver os achados do Layne e um resumo deles clicando na própria verificação.

Resumo da execução do Check Run do Layne mostrando achados divididos por severidade

E você pode configurar o Layne para enviar uma notificação via webhook para um canal do Rocket.Chat — você também pode configurar o Slack e é fácil adicionar novos notificadores se você usar uma plataforma de chat diferente.

Mensagem do Rocket.Chat do Layne mostrando contagem de achados e link do PR

Documentação

Execute o site de documentação localmente:

root@kitploit:~
npm run docs:dev

Em seguida, abra http://localhost:3000.

A documentação completa cobre implantação, configuração, scanners, notificadores, comentários de PR, supressão de achados, métricas, arquitetura de segurança e muito mais.

Licença

O Layne é licenciado sob a Licença Apache 2.0 (Apache-2.0). Consulte LICENSE para o texto completo.

Copyright 2026 Rocket.Chat Technologies Corp.

Baixar ferramenta
ScannerO que detectaObservações
SemgrepSAST - bugs, vulnerabilidades, padrões insegurosExecuta semgrep scan --config auto por padrão; totalmente configurável via extraArgs
TrufflehogSegredos, chaves de API e credenciaisExecuta trufflehog filesystem; use --only-verified para reduzir ruído
ClaudeIntenção maliciosa, backdoors, payloads ofuscados, ataques à cadeia de suprimentosDesativado por padrão; opt-in por repositório; requer ANTHROPIC_API_KEY
SpectreIntenção maliciosa via única chamada LLM por arquivoDesativado por padrão; opt-in por repositório; suporta Anthropic, OpenAI, Google, Mistral, Bedrock
Dep DoctorCVEs, dependências abandonadas e obsoletasDesativado por padrão; opt-in por repositório; requer osv-scanner no PATH