返回更新列表
新发布Aug 26, 2026

git-alerts v1.8.0

用于检测和监控 GitHub 组织用户的公共仓库中的秘密和敏感文件的工具

分享

GitAlerts

Go Report Card License Release

它解决了什么问题?

组织下创建的 GitHub 仓库可由 GitHub 管理员控制。然而,在组织用户账户下创建的任何仓库是无法控制的,除非组织采用了 GitHub 企业托管用户(EMU)模型。

组织用户账户下意外创建或用于测试目的的任何公开仓库,都可能泄露机密、内部信息、代码等。GitAlerts 可帮助您检测和监控此类情况。

示例

可由管理员控制 https://github.com/<org>/<org-repo-name>

无法由管理员控制 https://github.com/<org-user>/<org-user-repo-name>

GitAlerts 平台(Web UI + API)

寻找一个完整的平台? GitAlerts API 是一个基于相同概念的自托管 Web 平台——配备现代 React UI、基于 Celery 的异步扫描、GitHub 高级搜索(代码、提交、议题、仓库、用户)、智能过滤、加密令牌存储,以及用于 AI/LLM 集成的 MCP 服务器。

📺 在 YouTube 上观看演示视频

功能CLI平台
扫描组织用户仓库
机密检测(TruffleHog/Gitleaks)
GitHub 高级搜索
Web UI 与仪表盘
发现项分类与过滤
Slack 通知
AI/MCP 集成
异步扫描(Celery + Redis)

入门指南

  • 官方 GitHub Releases 下载适用于您操作系统/架构的二进制文件

  • 您也可以在 MacOS 和 Linux 上使用 homebrew 安装 git-alerts

brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • 或者从源码构建

确保 $(go env GOPATH)/bin 在您的 $PATH 中

go install github.com/boringtools/git-alerts@main

将 GitHub 个人访问令牌 (PAT) 设置为环境变量,没有 PAT 的情况下 GitHub 每小时仅允许 60 次请求。

export GITHUB_PAT=YOUR_GITHUB_PAT

使用

扫描

扫描属于您组织用户的 GitHub 仓库

git-alerts scan --org your-org-name

扫描并生成报告,自定义路径

git-alerts scan --org your-org-name --report-path /your/file/path/

扫描自定义的 GitHub 用户列表

git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

确保传入包含 GitHub 用户名列表的 CSV 文件

username01
username02
username03

监控

监控组织用户新建的公开仓库

git-alerts monitor --org your-org-name

监控组织用户新建的公开仓库,并发送 Slack 通知

git-alerts monitor --org your-org-name --slack-alert

将 Slack Webhook 令牌设置为环境变量

export SLACK_HOOK=SLACK_WEBHOOK_URL

监控组织用户新建的公开仓库,并进行机密检测

git-alerts monitor --org your-org-name --gitleaks

监控组织用户新建的公开仓库,进行机密检测并发送 Slack 通知

git-alerts monitor --org your-org-name --gitleaks --slack-alert

监控自定义的 GitHub 用户列表

git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

确保传入包含 GitHub 用户名列表的 CSV 文件

username01
username02
username03

机密

使用 Trufflehog 进行机密检测

确保您的机器上已安装 trufflehog

git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

使用 Gitleaks 进行机密检测

确保您的机器上已安装 Gitleaks

git-alerts detect --org your-org-name --gitleaks

使用自定义 GitHub 用户列表进行机密检测

git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

确保传入包含 GitHub 用户名列表的 CSV 文件

username01
username02
username03

文档

docs

如有任何反馈或建议,请随时联系我们

Star 历史

Star History Chart

分类