Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
heisenberg-ssc-gha — 适用于 Heisenberg SSC 的 GitHub Action | Kitploit
工具/GitHubGitHub/appomni-labs/heisenberg-ssc-gha
漏洞扫描器DevSecOps秘密检测供应链安全
GitHubappomni-labs/heisenberg-ssc-gha

heisenberg-ssc-gha

适用于 Heisenberg SSC 的 GitHub Action

查看仓库
759个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Heisenberg 依赖健康检查(GitHub Action)

一个轻量级的 PR 防护栏,用于依赖更新。
它仅扫描新增或变更的依赖项(来自您的锁定/清单文件),获取健康与风险信号(deps.dev + 启发式分析),标记新近发布的包,在 PR 上评论一份报告,可选地为安全审查添加标签,并且可以在策略命中时使任务失败。

支持的生态系统: PyPI(poetry.lock、requirements.txt、uv.lock)、npm/yarn(package-lock.json、yarn.lock)、Go(go.mod)。

它的作用

  • 仅检测您在 PR 中添加或更改的依赖项(不进行完整图谱扫描)。
  • 查询:
    • deps.dev 健康评分与漏洞数量
    • 流行度信号(星标/复刻)、维护状况、依赖量
    • 新近发布检查(发布不足 24 小时)
    • 对于 npm——潜在的 post-install 脚本
  • 在 PR 评论中发布依赖健康报告,附带快速链接(deps.dev / Snyk Advisor / Socket)
  • 如果存在风险,则添加 security review 标签并以警告模式运行(CI 保持绿色以避免过多打扰)。

默认非阻塞: 它不是硬性阻断,只是一个减速带,以便在检测到可疑内容时提醒您。您的 CI 管道不会失败,但依赖风险会在评论中呈现。您可以在 PR 上回复 accept-risk,以抑制对已标记软件包的未来通知,直到您再次提交清单变更。

快速开始

适用于使用 Poetry / npm / Yarn / Go 仓库的最小工作流:

root@kitploit:~
name: Heisenberg 健康检查
on:
  pull_request:
    paths:
      - "**/poetry.lock"
      - "**/uv.lock"
      - "**/package-lock.json"
      - "**/yarn.lock"
      - "**/requirements.txt"
      - "**/go.mod"

permissions:
  contents: read
  pull-requests: write   # PR 评论
  issues: write          # 创建标签(仅在 add_security_label 为 true 时需要)

jobs:
  deps-health:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - name: 检测变更的清单文件
        id: detect
        run: |
          git fetch origin ${{ github.base_ref }} --depth=1
          LOCK_PATH=$(git diff --name-only origin/${{ github.base_ref }} | \
            grep -E 'poetry.lock$|uv.lock$|package-lock.json$|yarn.lock$|requirements.txt$|go.mod$' | head -n1 || true)
          echo "lock_path=$LOCK_PATH" >> $GITHUB_OUTPUT

      - name: Heisenberg 依赖健康检查
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}

禁用“安全审查”标签

如果您不希望该动作为带有标记依赖项的 PR 添加 Security Review 标签,请将 add_security_label 设置为 "false":

root@kitploit:~
      - name: Heisenberg 依赖健康检查
        uses: AppOmni-Labs/heisenberg-ssc-gha@v1
        with:
          package_file: ${{ steps.detect.outputs.lock_path }}
          add_security_label: "false"
下载工具