Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
layne — Пёсик, который помогает выискивать проблемы безопасности в ваших репозиториях. | Kitploit
Инструменты/GitHubGitHub/rocketchat/layne
Статический анализСканеры уязвимостейАнализ КодаDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокБезопасность ИИ
GitHubrocketchat/layne

layne

Пёсик, который помогает выискивать проблемы безопасности в ваших репозиториях.

Репозиторий
114143 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Layne

Layne logo

Layne — это самостоятельно размещаемое приложение GitHub App, которое централизует сканирование безопасности по всем нашим репозиториям. Поскольку мы не используем коммерческие инструменты SAST/сканирования секретов и у нас нет доступа к GitHub Enterprise, становится сложно поддерживать различные файлы рабочих процессов GitHub Actions в разных репозиториях — особенно по мере роста их числа. Вместо этого мы устанавливаем Layne один раз, и он прослушивает события pull request, запускает наши инструменты безопасности на стороне сервера, публикует результаты обратно в виде нативных аннотаций GitHub Check Run и уведомляет канал уведомлений безопасности нашей команды.

Этот инструмент основан на реализации Reddit.

Как это работает

                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP  │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

Когда PR открывается или обновляется — или после запуска рабочего процесса/задания, в зависимости от настроенного триггера — GitHub отправляет вебхук в Layne. Сервер немедленно ставит задание сканирования в очередь и возвращает GitHub 200 OK. Воркер забирает задание, клонирует именно тот коммит, который вызвал событие, передаёт изменённые файлы каждому настроенному сканеру (Semgrep, Trufflehog, Claude, Spectre, Dep Doctor), собирает их находки и публикует результаты в виде встроенных аннотаций в Check Run.

Каждому сканеру передаются только файлы, изменённые в PR. Находки в файлах, которые вы не трогали, никогда не сообщаются.

Сканеры

Layne поставляется с пятью встроенными сканерами. Вы можете включать, отключать или настраивать каждый из них для каждого репозитория в config/layne.json.

СканерЧто обнаруживаетПримечания
SemgrepSAST — ошибки, уязвимости, небезопасные паттерныПо умолчанию запускает semgrep scan --config auto; полностью настраивается через extraArgs
TrufflehogСекреты, API-ключи и учётные данныеЗапускает trufflehog filesystem; используйте --only-verified для снижения шума
ClaudeЗлонамеренные намерения, бэкдоры, обфусцированные полезные нагрузки, атаки на цепочку поставокОтключён по умолчанию; включается для каждого репозитория; требует ANTHROPIC_API_KEY
SpectreЗлонамеренные намерения на основе ограниченных типизированных диффов PRОтключён по умолчанию; анализ всего PR, когда он небольшой, иначе — по чанкам; поддерживает Anthropic, OpenAI, Google, Mistral, Bedrock
Dep DoctorCVE, заброшенные и устаревшие зависимостиОтключён по умолчанию; включается для каждого репозитория; требует osv-scanner в PATH

Вы также можете добавить собственные сканеры. См. Расширение Layne.

Рабочий процесс Layne

После правильной настройки Layne добавит запуск в pull request и запустит настроенные инструменты сканирования. Когда сканирование завершается неудачей, это выглядит так.

Layne failed check in the PR

Находки Layne будут записаны в PR в виде встроенных аннотаций, указывающих точные строки, где были обнаружены проблемы безопасности.

Layne check run with inline security annotations on a pull request

Вы также можете увидеть находки Layne и их сводку, нажав на саму проверку.

Layne check run summary showing findings broken down by severity

И вы можете настроить Layne для отправки уведомления через вебхук в канал Rocket.Chat — также можно настроить Slack, и легко добавить новые уведомители, если вы используете другую платформу чата.

Rocket.Chat message from Layne showing finding count and PR link

Документация

Запустите сайт документации локально:

npm run docs:dev

Затем откройте http://localhost:3000.

Полная документация охватывает развёртывание, конфигурацию, сканеры, уведомители, комментарии в PR, подавление находок, метрики, архитектуру безопасности и многое другое.

Лицензия

Layne лицензирован под Apache License 2.0 (Apache-2.0). Полный текст см. в LICENSE.

Copyright 2026 Rocket.Chat Technologies Corp.

Скачать инструмент