Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
layne — Пёсик, который помогает выискивать проблемы безопасности в ваших репозиториях. | Kitploit
Инструменты/GitHubGitHub/rocketchat/layne
Статический анализСканеры уязвимостейАнализ КодаDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокБезопасность ИИ
GitHubrocketchat/layne

layne

Пёсик, который помогает выискивать проблемы безопасности в ваших репозиториях.

Репозиторий
11452 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Layne

Логотип Layne

Layne — это self-hosted приложение GitHub, которое централизует сканирование безопасности во всех наших репозиториях. Поскольку мы не используем коммерческие инструменты SAST/поиска секретов и у нас нет доступа к GitHub Enterprise, поддерживать файлы рабочих процессов GitHub Actions в разных репозиториях может быть сложно — особенно по мере роста числа таких репозиториев. Вместо этого мы устанавливаем Layne один раз, и он прослушивает события pull request, запускает наши инструменты безопасности на стороне сервера, публикует результаты обратно в виде нативных аннотаций GitHub Check Run и отправляет уведомления в канал оповещений нашей команды безопасности.

Этот инструмент основан на реализации Reddit.

Как это работает

root@kitploit:~
                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP   │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

Когда PR открыт или обновлен — или после запуска workflow/job, в зависимости от настроенного триггера, — GitHub отправляет вебхук в Layne. Сервер немедленно ставит задачу сканирования в очередь и возвращает GitHub 200 OK. Воркер забирает задачу, клонирует именно тот коммит, который вызвал событие, передает измененные файлы каждому настроенному сканеру (Semgrep, Trufflehog, Claude, Spectre, Dep Doctor), собирает их результаты и публикует результаты в виде встроенных аннотаций в Check Run.

Каждому сканеру передаются только файлы, измененные в PR. Результаты по файлам, которых вы не касались, не сообщаются никогда.

Сканеры

Layne поставляется с пятью встроенными сканерами. Вы можете включать, отключать или настраивать каждый из них отдельно для каждого репозитория в config/layne.json.

СканерЧто обнаруживаетПримечания
SemgrepSAST — баги, уязвимости, небезопасные шаблоныПо умолчанию запускает semgrep scan --config auto; полностью настраивается через extraArgs
TrufflehogСекреты, ключи API и учетные данныеЗапускает trufflehog filesystem; используйте --only-verified, чтобы уменьшить шум
ClaudeВредоносные намерения, бэкдоры, обфусцированные полезные нагрузки, атаки на цепочку поставокОтключен по умолчанию; включается отдельно для каждого репозитория; требует ANTHROPIC_API_KEY
SpectreВредоносные намерения с помощью одного LLM-вызова на файлОтключен по умолчанию; включается отдельно для каждого репозитория; поддерживает Anthropic, OpenAI, Google, Mistral, Bedrock
Dep DoctorCVE, заброшенные и устаревшие зависимостиОтключен по умолчанию; включается отдельно для каждого репозитория; требует osv-scanner в PATH

Вы также можете добавлять собственные сканеры. См. Расширение Layne.

Рабочий процесс Layne

Когда все настроено должным образом, Layne добавит run в pull request и запустит настроенные инструменты сканирования. Когда сканирование завершается с ошибкой, это выглядит так.

Проваленная проверка Layne в PR

Результаты Layne будут записаны в PR в виде встроенных аннотаций с указанием точных строк, где были обнаружены проблемы безопасности.

Check run Layne со встроенными аннотациями безопасности на pull request

Вы также можете просмотреть результаты Layne и их сводку, нажав на саму проверку.

Сводка check run Layne с результатами, разбитыми по серьезности

Вы можете настроить Layne на отправку уведомления через вебхук в канал Rocket.Chat — можно настроить и Slack, а если вы используете другую чат-платформу, несложно добавить новые уведомители.

Сообщение Rocket.Chat от Layne с количеством результатов и ссылкой на PR

Документация

Запустите сайт документации локально:

root@kitploit:~
npm run docs:dev

Затем откройте http://localhost:3000.

Полная документация охватывает развертывание, конфигурацию, сканеры, уведомители, комментарии в PR, подавление результатов, метрики, архитектуру безопасности и многое другое.

Лицензия

Layne распространяется под лицензией Apache License 2.0 (Apache-2.0). Полный текст см. в LICENSE.

Copyright 2026 Rocket.Chat Technologies Corp.

Скачать инструмент