
Настольная среда для написания, проверки, компиляции и тестирования правил YARA.

Настольная рабочая среда для написания, проверки, компиляции и тестирования правил YARA.
Quipu (произносится «КИ-пу») объединяет обозреватель проектов, редактор с поддержкой YARA, компилятор YARA-X и наглядные результаты сканирования в одном локальном приложении. Оно включает в себя как YARA-X, так и его языковой сервер, поэтому отдельная установка YARA не требуется.
[!IMPORTANT] Quipu находится на стадии MVP. Изначально поддерживается платформа 64-битный Linux; поддержка Windows и macOS появится позже.

.yar и .yara в качестве рабочей области или
начало работы с черновым правилом.Правила и цели сканирования обрабатываются локально. Quipu не отправляет их содержимое во внешнюю службу.
Пакеты для Linux x86-64 публикуются на странице GitHub Releases:
| Пакет | Для чего лучше всего | Установка или запуск |
|---|---|---|
| AppImage | Портативное использование на поддерживаемых дистрибутивах | chmod +x Quipu_*.AppImage && ./Quipu_*.AppImage |
.deb | Ubuntu 22.04+ и Debian 12+ | sudo apt install ./Quipu_*.deb |
.rpm | Свежие выпуски Fedora | sudo dnf install ./Quipu-*.rpm |
Пакеты .deb и .rpm используют системную среду выполнения WebKitGTK. Если
ваш дистрибутив не может удовлетворить эту зависимость, используйте AppImage.
Пакеты Quipu в настоящее время не подписаны. Каждый выпуск включает файл
SHA256SUMS; скачайте его рядом с пакетами и проверьте загруженные файлы с
помощью:
sha256sum --ignore-missing --check SHA256SUMS
Контрольные суммы позволяют обнаружить случайное повреждение, но не являются аутентифицированной подписью.
text_indicators.yar в редакторе.Полное руководство поставляется вместе с Quipu в разделе Help → Documentation.
Его исходный код также доступен в documentation/content.
quipu.tomlБез конфигурации Quipu рекурсивно обнаруживает файлы правил и выводит точку
входа из каждого файла, который не включён в другой файл. Добавьте
quipu.toml в корень рабочей области, когда нужны явные точки входа,
каталоги включений или исключения:
schema = 1
entrypoints = ["main.yar"]
include_dirs = ["rules", "../shared-rules"]
exclude = ["fixtures/**", "vendor/legacy/**"]
См. Workspaces and projects для полной модели проекта и справочника по манифесту.
В настоящее время Quipu ориентирован на Linux x86-64. Для сборки требуется:
В Debian или Ubuntu установите нативные зависимости с помощью:
sudo apt update
sudo apt install -y \
build-essential \
curl \
file \
libayatana-appindicator3-dev \
libgtk-3-dev \
librsvg2-dev \
libssl-dev \
libwebkit2gtk-4.1-dev \
patchelf \
rpm \
wget
Затем соберите все три формата пакетов Linux:
git clone https://github.com/corelight/quipu.git
cd quipu/app
npm ci
npm run tauri -- build --bundles appimage,deb,rpm
Артефакты записываются в app/src-tauri/target/release/bundle/. Первая
сборка может занять некоторое время, поскольку Cargo компилирует YARA-X и его
зависимости из исходного кода.
Установите зависимости и запустите приложение для разработки:
cd app
npm ci
npm run tauri -- dev
Запустите модульные тесты фронтенда, производственную сборку фронтенда и тесты Rust с помощью:
cd app
npm test
npm run build
cd src-tauri
cargo test --locked
Набор приёмочных тестов нативного меню имеет дополнительные требования к
серверу дисплея Linux. См. test/README.md для его настройки
и использования.
Quipu — это приложение на Tauri с фронтендом на чистом TypeScript и бэкендом на Rust:
app/src/ TypeScript frontend
app/src-tauri/ Rust backend and desktop packaging
documentation/ Source for the bundled offline guide
examples/ Projects bundled with the application
test/ui/ Native-menu acceptance test harness
Версия приложения определяется в app/package.json; Tauri считывает это
значение при именовании пакетов и сообщает о работающей версии.
Мы приветствуем вклад. Прочитайте CONTRIBUTING.md перед
открытием pull request.
Пожалуйста, не сообщайте об уязвимостях безопасности в публичном issue.
Следуйте процессу приватного сообщения в SECURITY.md.