
Лёгкий аудитор безопасности и песочница для shell-скриптов. Oversight сочетает движок статического анализа (Rust) с динамическим принуждением (Linux Landlock), чтобы защитить вашу систему от вредоносных скриптов.
Oversight — это терминальный инструмент киберразведки, предназначенный для аудита shell-скриптов и команд до того, как они коснутся вашей системы. Он устраняет разрыв между «слепым доверием» и «ручным аудитом», обеспечивая высокоскоростной интерактивный анализ как локальных файлов, так и удалённых скриптов через Raw URL.

Живое обновление AUR



Большинство взломов систем происходит из-за «прыжка веры» — например, выполнения непроверенного обновления пакетов или запуска необработанных установочных скриптов. Oversight даёт вам чёткое представление об этих потоках, помечая вредоносные паттерны и объясняя риски безопасности простым языком, чтобы вы могли принять взвешенное решение перед подтверждением установок.
.install-скрипты и .patch-файлы из локального каталога сборки.rm $0), тихие конвейеры (> /dev/null), пути выполнения только из RAM (/dev/shm) и хуки перезагрузки (crontab, systemctl).Oversight написан на Rust ради производительности и изоляции бинарного файла. Для компиляции требуются следующие нативные компоненты:
cargo и rustc (Edition 2021) для компиляции нативного движка.reqwest для установления безопасных удалённых операций выборки по TLS/SSL.ratatui, crossterm, tokio, reqwest, clap и regex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin и внедряет необходимые хуки в конфигурацию вашей оболочки (.zshrc, .bashrc или config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc или ваш соответствующий конфиг оболочки
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://..., или опасные паттерны вроде rm -rf /, предлагая многоопционное меню триажа, и глубоко проверяет нижестоящие профили кэша AUR перед выполнением.Чтобы навсегда развернуть Oversight в качестве основного текстового пейджера и пейджера обновлений, добавьте одно из правил конфигурации в файл профиля вашей оболочки (например, ~/.zshrc, ~/.bashrc или ~/.config/fish/config.fish):
Заставляет ваш хелпер использовать Oversight исключительно для обновления пакетов, не затрагивая другие системные команды:
Для yay (~/.zshrc или ~/.bashrc):
alias yay="yay --diffpager oversight"
Для paru (~/.config/paru/paru.conf): Добавьте эти строки в ваш ~/.config/paru/paru.conf. Вы должны включить опцию CombinedUpgrade, иначе paru удалит ANSI-цветовые коды перед передачей текста в Oversight, и вы получите чёрно-белый текст:
[options]
Pager = oversight
CombinedUpgrade
Для других помощников, например Shelly Если вы используете другой помощник, вам нужно сообщить Oversight, где найти файлы кэша, с помощью переменной AUDIT_HELPER. Например, вы можете запустить его так:
AUDIT_HELPER=shelly shelly -Sua | oversight
В качестве альтернативы вы можете экспортировать переменную помощника глобально в профиле вашей оболочки, чтобы Oversight всегда знал, какой путь кэша проверять:
export AUDIT_HELPER="shelly"
Эта настройка регистрирует Oversight как системный текстовый пейджер по умолчанию. Это означает, что пакеты, man-страницы и git-потоки будут автоматически открываться внутри интерфейса.
Добавьте эти строки в ваш ~/.zshrc или ~/.bashrc:
export PAGER="oversight"
export MANPAGER="oversight"
Вторая строка необходима, если ваша системная конфигурация уже устанавливает MANPAGER на less или другой инструмент.
git log или git diff, в ваших локальных репозиториях проходят через статическую базу правил. Если коммит содержит соответствующий сигнатурный паттерн, срабатывают оповещения движка; в противном случае код отображается в главной панели как стандартный обзор.Горячие клавиши:
Примечание: Oversight — это рекомендательный инструмент. Хотя он использует надёжное сопоставление regex-паттернов, ни один инструмент безопасности не является пуленепробиваемым на 100%. Всегда используйте «Final Verdict» как ориентир и просматривайте выделенный код вручную, если сомневаетесь в источнике.
Примечание2: Oversight всё ещё находится в активной разработке; поэтому на данном этапе не предоставляется никаких гарантий относительно его функциональности или влияния на систему.
Если вы хотите поддержать проект или внести вклад, вы более чем желанны.
Если вы хотите обсудить Oversight или задать вопросы, пожалуйста, присоединяйтесь к моему Discord-серверу Rakosn1cek <- Это необязательно, не требование.
Вы также можете открыть Issue или оставить сообщение в Discussions.
MIT © 2026 Rakosn1cek. Указание авторства требуется при любом распространении или создании производных работ.