
git-alerts v1.8.0
用于检测和监控 GitHub 组织用户的公共仓库中的秘密和敏感文件的工具
GitAlerts
它解决了什么问题?
组织下创建的 GitHub 仓库可由 GitHub 管理员控制。然而,在组织用户账户下创建的任何仓库是无法控制的,除非组织采用了 GitHub 企业托管用户(EMU)模型。
组织用户账户下意外创建或用于测试目的的任何公开仓库,都可能泄露机密、内部信息、代码等。GitAlerts 可帮助您检测和监控此类情况。
示例
可由管理员控制
https://github.com/<org>/<org-repo-name>
无法由管理员控制
https://github.com/<org-user>/<org-user-repo-name>
GitAlerts 平台(Web UI + API)
寻找一个完整的平台? GitAlerts API 是一个基于相同概念的自托管 Web 平台——配备现代 React UI、基于 Celery 的异步扫描、GitHub 高级搜索(代码、提交、议题、仓库、用户)、智能过滤、加密令牌存储,以及用于 AI/LLM 集成的 MCP 服务器。
| 功能 | CLI | 平台 |
|---|---|---|
| 扫描组织用户仓库 | ✅ | ✅ |
| 机密检测(TruffleHog/Gitleaks) | ✅ | ✅ |
| GitHub 高级搜索 | ❌ | ✅ |
| Web UI 与仪表盘 | ❌ | ✅ |
| 发现项分类与过滤 | ❌ | ✅ |
| Slack 通知 | ✅ | ✅ |
| AI/MCP 集成 | ❌ | ✅ |
| 异步扫描(Celery + Redis) | ❌ | ✅ |
入门指南
-
从官方 GitHub Releases 下载适用于您操作系统/架构的二进制文件
-
您也可以在 MacOS 和 Linux 上使用 homebrew 安装
git-alerts
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
- 或者从源码构建
确保 $(go env GOPATH)/bin 在您的 $PATH 中
go install github.com/boringtools/git-alerts@main
将 GitHub 个人访问令牌 (PAT) 设置为环境变量,没有 PAT 的情况下 GitHub 每小时仅允许 60 次请求。
export GITHUB_PAT=YOUR_GITHUB_PAT
使用
扫描
扫描属于您组织用户的 GitHub 仓库
git-alerts scan --org your-org-name
扫描并生成报告,自定义路径
git-alerts scan --org your-org-name --report-path /your/file/path/
扫描自定义的 GitHub 用户列表
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file
确保传入包含 GitHub 用户名列表的 CSV 文件
username01
username02
username03
监控
监控组织用户新建的公开仓库
git-alerts monitor --org your-org-name
监控组织用户新建的公开仓库,并发送 Slack 通知
git-alerts monitor --org your-org-name --slack-alert
将 Slack Webhook 令牌设置为环境变量
export SLACK_HOOK=SLACK_WEBHOOK_URL
监控组织用户新建的公开仓库,并进行机密检测
git-alerts monitor --org your-org-name --gitleaks
监控组织用户新建的公开仓库,进行机密检测并发送 Slack 通知
git-alerts monitor --org your-org-name --gitleaks --slack-alert
监控自定义的 GitHub 用户列表
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file
确保传入包含 GitHub 用户名列表的 CSV 文件
username01
username02
username03
机密
使用 Trufflehog 进行机密检测
确保您的机器上已安装 trufflehog
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified
使用 Gitleaks 进行机密检测
确保您的机器上已安装 Gitleaks
git-alerts detect --org your-org-name --gitleaks
使用自定义 GitHub 用户列表进行机密检测
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks
确保传入包含 GitHub 用户名列表的 CSV 文件
username01
username02
username03
文档
如有任何反馈或建议,请随时联系我们