Лёгкий аудитор безопасности и песочница для shell-скриптов. Oversight сочетает движок статического анализа (Rust) с динамическим принуждением (Linux Landlock), чтобы защитить вашу систему от вредоносных скриптов.
Oversight — это терминальный инструмент киберразведки, предназначенный для аудита shell-скриптов и команд до того, как они коснутся вашей системы. Он устраняет разрыв между «слепым доверием» и «ручным аудитом», обеспечивая высокоскоростной интерактивный анализ как локальных файлов, так и удалённых скриптов через Raw URL.

Живое обновление AUR



Большинство взломов систем происходит из-за «прыжка веры» — например, выполнения непроверенного обновления пакетов или запуска необработанных установочных скриптов. Oversight даёт вам чёткое представление об этих потоках, помечая вредоносные паттерны и объясняя риски безопасности простым языком, чтобы вы могли принять взвешенное решение перед подтверждением установок.
.install-скрипты и .patch-файлы из локального каталога сборки.rm $0), тихие конвейеры (> /dev/null), пути выполнения только из RAM (/dev/shm) и хуки перезагрузки (crontab, systemctl).Oversight написан на Rust ради производительности и изоляции бинарного файла. Для компиляции требуются следующие нативные компоненты:
cargo и rustc (Edition 2021) для компиляции нативного движка.reqwest для установления безопасных удалённых операций выборки по TLS/SSL.ratatui, crossterm, tokio, reqwest, clap и regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin и внедряет необходимые хуки в конфигурацию вашей оболочки (.zshrc, .bashrc или config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc или ваш соответствующий конфиг оболочки
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://..., или опасные паттерны вроде rm -rf /, предлагая многоопционное меню триажа, и глубоко проверяет нижестоящие профили кэша AUR перед выполнением.Чтобы навсегда развернуть Oversight в качестве основного текстового пейджера и пейджера обновлений, добавьте одно из правил конфигурации в файл профиля вашей оболочки (например, ~/.zshrc, ~/.bashrc или ~/.config/fish/config.fish):
Заставляет ваш хелпер использовать Oversight исключительно для обновления пакетов, не затрагивая другие системные команды:
Для yay (~/.zshrc или ~/.bashrc):
alias yay="yay --diffpager oversight"
Для paru (~/.config/paru/paru.conf): Добавьте эти строки в ваш ~/.config/paru/paru.conf. Вы должны включить опцию CombinedUpgrade, иначе paru удалит ANSI-цветовые коды перед передачей текста в Oversight, и вы получите чёрно-белый текст:
[options]
Pager = oversight
CombinedUpgrade
Для других помощников, например Shelly Если вы используете другой помощник, вам нужно сообщить Oversight, где найти файлы кэша, с помощью переменной AUDIT_HELPER. Например, вы можете запустить его так:
AUDIT_HELPER=shelly shelly -Sua | oversight
В качестве альтернативы вы можете экспортировать переменную помощника глобально в профиле вашей оболочки, чтобы Oversight всегда знал, какой путь кэша проверять:
export AUDIT_HELPER="shelly"