Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
git-alerts — 用于检测和监控 GitHub 组织用户的公共仓库中的秘密和敏感文件的工具 | Kitploit
工具/GitHubGitHub/boringtools/git-alerts
漏洞扫描器云安全DevSecOps秘密检测威胁情报
GitHubboringtools/git-alerts

git-alerts

用于检测和监控 GitHub 组织用户的公共仓库中的秘密和敏感文件的工具

查看仓库
23391天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GitAlerts

Go Report Card License Release

它解决了什么问题?

组织下创建的 GitHub 仓库可由 GitHub 管理员控制。然而,在组织用户账户下创建的任何仓库是无法控制的,除非组织采用了 GitHub 企业托管用户(EMU)模型。

组织用户账户下意外创建或用于测试目的的任何公开仓库,都可能泄露机密、内部信息、代码等。GitAlerts 可帮助您检测和监控此类情况。

示例

可由管理员控制 https://github.com/<org>/<org-repo-name>

无法由管理员控制 https://github.com/<org-user>/<org-user-repo-name>

GitAlerts 平台(Web UI + API)

寻找一个完整的平台? GitAlerts API 是一个基于相同概念的自托管 Web 平台——配备现代 React UI、基于 Celery 的异步扫描、GitHub 高级搜索(代码、提交、议题、仓库、用户)、智能过滤、加密令牌存储,以及用于 AI/LLM 集成的 MCP 服务器。

📺 在 YouTube 上观看演示视频

功能CLI平台
扫描组织用户仓库✅✅
机密检测(TruffleHog/Gitleaks)✅✅
GitHub 高级搜索❌✅
Web UI 与仪表盘❌✅
发现项分类与过滤❌✅
Slack 通知✅✅
AI/MCP 集成❌✅
异步扫描(Celery + Redis)❌✅

入门指南

  • 从官方 GitHub Releases 下载适用于您操作系统/架构的二进制文件

  • 您也可以在 MacOS 和 Linux 上使用 homebrew 安装 git-alerts

root@kitploit:~
brew tap boringtools/tap
brew install boringtools/tap/git-alerts
  • 或者从源码构建

确保 $(go env GOPATH)/bin 在您的 $PATH 中

root@kitploit:~
go install github.com/boringtools/git-alerts@main

将 GitHub 个人访问令牌 (PAT) 设置为环境变量,没有 PAT 的情况下 GitHub 每小时仅允许 60 次请求。

root@kitploit:~
export GITHUB_PAT=YOUR_GITHUB_PAT

使用

扫描

扫描属于您组织用户的 GitHub 仓库

root@kitploit:~
git-alerts scan --org your-org-name

扫描并生成报告,自定义路径

root@kitploit:~
git-alerts scan --org your-org-name --report-path /your/file/path/

扫描自定义的 GitHub 用户列表

root@kitploit:~
git-alerts scan --org your-org-name --users-file-path /path/to/csv/file

确保传入包含 GitHub 用户名列表的 CSV 文件

root@kitploit:~
username01
username02
username03

监控

监控组织用户新建的公开仓库

root@kitploit:~
git-alerts monitor --org your-org-name

监控组织用户新建的公开仓库,并发送 Slack 通知

root@kitploit:~
git-alerts monitor --org your-org-name --slack-alert

将 Slack Webhook 令牌设置为环境变量

root@kitploit:~
export SLACK_HOOK=SLACK_WEBHOOK_URL

监控组织用户新建的公开仓库,并进行机密检测

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks

监控组织用户新建的公开仓库,进行机密检测并发送 Slack 通知

root@kitploit:~
git-alerts monitor --org your-org-name --gitleaks --slack-alert

监控自定义的 GitHub 用户列表

root@kitploit:~
git-alerts monitor --org your-org-name --users-file-path /path/to/csv/file

确保传入包含 GitHub 用户名列表的 CSV 文件

root@kitploit:~
username01
username02
username03

机密

使用 Trufflehog 进行机密检测

确保您的机器上已安装 trufflehog

root@kitploit:~
git-alerts detect --org your-org-name --trufflehog
git-alerts detect --org your-org-name --trufflehog-verified

使用 Gitleaks 进行机密检测

确保您的机器上已安装 Gitleaks

root@kitploit:~
git-alerts detect --org your-org-name --gitleaks

使用自定义 GitHub 用户列表进行机密检测

root@kitploit:~
git-alerts detect --org your-org-name --users-file-path /path/to/csv/file --gitleaks

确保传入包含 GitHub 用户名列表的 CSV 文件

root@kitploit:~
username01
username02
username03

文档

docs

如有任何反馈或建议,请随时联系我们

Star 历史

Star History Chart

下载工具