Назад к обновлениям
New releaseAug 26, 2026

git-alerts v1.8.0

Инструмент для обнаружения и мониторинга секретов и конфиденциальных файлов в публичных репозиториях пользователей GitHub-организаций.

Поделиться

GitAlerts

Go Report Card License Release

Какую проблему решает?

Репозитории GitHub, созданные в рамках организации, могут контролироваться администраторами GitHub. Однако любой репозиторий, созданный в учётной записи пользователя организации, не поддаётся контролю, если только организация не приняла модель управляемых пользователей GitHub Enterprise (EMU).

Любой публичный репозиторий в учётной записи пользователя организации, созданный случайно или для целей тестирования, может привести к утечке секретов, внутренней информации, кода и т. д. GitAlerts помогает обнаруживать и отслеживать такие случаи.

Пример

Может контролироваться администратором https://github.com/<org>/<org-repo-name>

Не может контролироваться администратором https://github.com/<org-user>/<org-user-repo-name>

Платформа GitAlerts (Веб-интерфейс + API)

Ищете полноценную платформу? GitAlerts API — это самостоятельно размещаемая веб-платформа, построенная на тех же концепциях — с современным React UI, асинхронным сканированием через Celery, расширенным поиском GitHub (код, коммиты, issues, репозитории, пользователи), интеллектуальной фильтрацией, зашифрованным хранением токенов и MCP-сервером для интеграции с AI/LLM.

📺 Посмотрите обзор на YouTube

ФункцияCLIПлатформа
Сканирование репозиториев пользователей организации
Обнаружение секретов (TruffleHog/Gitleaks)
Расширенный поиск GitHub
Веб-интерфейс и панель управления
Триаж и фильтрация находок
Уведомления в Slack
Интеграция с AI/MCP
Асинхронное сканирование (Celery + Redis)

Начало работы

  • Загрузите бинарный файл для вашей операционной системы/архитектуры из официальных релизов GitHub

  • Вы также можете установить git-alerts с помощью homebrew в MacOS и Linux

brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • Альтернативно, соберите из исходного кода

Убедитесь, что $(go env GOPATH)/bin находится в вашем $PATH

go install github.com/boringtools/git-alerts@main

Установите персональный токен доступа GitHub (PAT) в качестве переменной окружения. Без PAT GitHub будет разрешать только 60 запросов в час.

export GITHUB_PAT=YOUR_GITHUB_PAT

Использование

Сканирование

Сканировать репозитории GitHub, принадлежащие пользователям вашей организации

git-alerts scan --org your-org-name

Сканирование и создание отчёта с пользовательским путём

git-alerts scan --org your-org-name --report-path /your/file/path/

Сканирование пользовательского списка пользователей GitHub

git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

Убедитесь, что передан CSV-файл со списком имён пользователей GitHub

username01
username02
username03

Мониторинг

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации

git-alerts monitor --org your-org-name

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации, с уведомлением в Slack

git-alerts monitor --org your-org-name --slack-alert

Установите токен вебхука Slack в качестве переменной окружения

export SLACK_HOOK=SLACK_WEBHOOK_URL

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации, вместе с обнаружением секретов

git-alerts monitor --org your-org-name --gitleaks

Отслеживание новых публичных репозиториев, создаваемых пользователями вашей организации, вместе с обнаружением секретов и уведомлением в Slack

git-alerts monitor --org your-org-name --gitleaks --slack-alert

Мониторинг пользовательского списка пользователей GitHub

git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

Убедитесь, что передан CSV-файл со списком имён пользователей GitHub

username01
username02
username03

Секреты

Сканирование с обнаружением секретов с помощью TruffleHog

Убедитесь, что trufflehog установлен на вашей машине

git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

Сканирование с обнаружением секретов с помощью Gitleaks

Убедитесь, что Gitleaks установлен на вашей машине

git-alerts detect --org your-org-name --gitleaks

Сканирование с обнаружением секретов с использованием пользовательского списка пользователей GitHub

git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

Убедитесь, что передан CSV-файл со списком имён пользователей GitHub

username01
username02
username03

Документация

Документация

Пожалуйста, не стесняйтесь обращаться с любыми отзывами и предложениями

История звёзд

Star History Chart

Категории