Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
heisenberg-ssc-gha — GitHub Action для Heisenberg SSC | Kitploit
Инструменты/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
Сканеры уязвимостейDevSecOpsОбнаружение СекретовБезопасность Цепочки Поставок
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

GitHub Action для Heisenberg SSC

Репозиторий
78 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка здоровья зависимостей Heisenberg (GitHub Action)

Легковесный предохранитель для обновлений зависимостей в PR.
Он сканирует только новые или измененные зависимости (из вашего lock-файла/манифеста), получает показатели здоровья и риска (deps.dev + эвристика), отмечает свежие публикации, добавляет отчёт в комментарий к PR, опционально помечает его для проверки безопасности и может завершить задание при нарушении политики.

Поддерживаемые экосистемы: PyPI (poetry.lock, requirements.txt, uv.lock), npm/yarn (package-lock.json, yarn.lock), Go (go.mod).

Что он делает

  • Определяет только зависимости, добавленные или изменённые в PR (без полного сканирования графа).
  • Проверяет:
    • оценку здоровья deps.dev и количество уведомлений
    • сигналы популярности (звёзды/форки), сопровождение, зависимые проекты
    • свежесть публикации (опубликовано < 24 ч.)
    • для npm — потенциальные скрипты после установки
  • Публикует отчёт о здоровье зависимостей в виде комментария к PR с быстрыми ссылками (deps.dev / Snyk Advisor / Socket)
  • В случае риска добавляет метку security review и работает в режиме WARNING (CI остаётся зелёным, чтобы снизить уровень раздражения).

Неблокирующий по умолчанию: Это не жёсткая блокировка, а лишь предупреждение, чтобы вы были оповещены, если обнаружено что-то подозрительное. Ваш CI не упадёт, но риски зависимостей будут отображены в комментарии. Вы можете оставить комментарий accept-risk в PR, чтобы подавить будущие уведомления о помеченных пакетах до следующего коммита в манифест.

Быстрый старт

Минимальный workflow для репозитория, использующего Poetry / npm / Yarn / Go:

root@kitploit:~
name: Heisenberg Health Check
on:
  pull_request:
    paths:
      - "**/poetry.lock"
      - "**/uv.lock"
      - "**/package-lock.json"
      - "**/yarn.lock"
      - "**/requirements.txt"
      - "**/go.mod"

permissions:
  contents: read
  pull-requests: write   # PR comment
  issues: write          # create label (only needed if add_security_label is true)

jobs:
  deps-health:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: Detect changed manifest
        id: detect
        run: |
          git fetch origin ${{ github.base_ref }} --depth=1
          LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
            grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
          echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT

      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}

Отключение метки Security Review

Если вы не хотите, чтобы действие добавляло метку Security Review к PR с помеченными зависимостями, установите add_security_label в "false":

root@kitploit:~
      - name: Heisenberg Dependency Health Check
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}
          add_security_label: "false"
Скачать инструмент