Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
salus — 我们恳请所有贡献者自9月21日维护后,克隆此仓库的*全新副本*。 | Kitploit
工具/GitHubGitHub/coinbase/salus
静态分析漏洞扫描器代码分析DevSecOps秘密检测
GitHubcoinbase/salus

salus

我们恳请所有贡献者自9月21日维护后,克隆此仓库的*全新副本*。

查看仓库
31361年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Salus

Salus:代码安全与保障的守护者

CircleCI

🔍 概述

Salus(安全自动化轻量级通用扫描器),以罗马保护女神命名,是一个用于协调执行安全扫描器的工具。您可以通过Docker守护进程在仓库上运行Salus,它会确定哪些扫描器相关,运行它们并提供输出。大多数扫描器是我们直接包含在容器中的其他成熟的开源项目。

Salus对于CI/CD流水线特别有用,因为它成为跨大量仓库协调扫描的集中化场所。通常,扫描器在每个项目的仓库级别配置。这意味着当对整个组织范围内扫描器的运行方式进行更改时,每个仓库都必须更新。相反,您可以更新Salus,所有构建将立即继承更改。

Salus支持强大的配置,允许全局默认值和本地调整。最后,Salus可以报告每个仓库的指标,例如包含了哪些包或存在哪些问题。这些报告可以在您的基础设施中进行集中评估,以实现可扩展的安全跟踪。

使用Salus

root@kitploit:~
# Navigate to the root directory of the project you want to run Salus on
cd /path/to/repo

# Run the following line while in the root directory (No edits necessary)
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

支持的扫描器

  • Bandit - 执行 Bandit 1.6.2,在Python代码中查找常见安全问题。
  • Brakeman - 执行 Brakeman 5.3.1,在Rails项目中查找漏洞代码。
  • semgrep - 执行 semgrep 1.0.0,在AST级别查找代码中的语义和语法模式。
  • BundleAudit - 执行 bundle-audit 0.8.0,在ruby gem依赖中查找CVE。
  • Gosec - 执行 gosec 2.11.0,在Go代码中查找安全问题。
  • npm audit - 执行 npm audit 6.14.8,在node模块依赖中查找CVE。
  • yarn audit - 执行 yarn audit 1.22.0,在node模块依赖中查找CVE。
  • PatternSearch - 执行 sift 0.9.0,在项目中查找可能危险或需要存在的特定字符串。
  • TruffleHog - 执行 TruffleHog 3.19.0,查找泄露的凭据。
  • Cargo Audit - 执行 Cargo Audit 0.14.0,审计Cargo.lock文件,查找具有报告给RustSec咨询数据库的安全漏洞的crate。

依赖项跟踪

Salus还会解析依赖文件,并报告正在使用的库和版本。这对于跨整个技术栈跟踪依赖项非常有用。

当前支持的语言:

  • Ruby
  • Node.js (Javascript)
  • Python
  • Go
  • Rust

配置

Salus被设计为高度可配置,以便能够在多种不同类型的环境中与多种不同的扫描器一起工作。它支持环境变量插值和级联配置,并且可以读取配置并通过HTTP报告。

有时需要忽略某些CVE、规则、测试、组、目录,或者以其他方式修改扫描器的默认配置。docs/scanners目录解释了如何为Salus支持的每个扫描器执行此操作。

如果您想构建自定义扫描器或支持当前不支持的更多语言,可以使用构建自定义Salus镜像的方法。

CircleCI集成

Salus可以通过使用公共Orb与CircleCI集成。支持所有Salus配置选项,默认值与Salus本身相同。

CircleCI config.yml 示例:

root@kitploit:~
version: 2.1

orbs:
  salus: federacy/[email protected]

workflows:
  main:
    jobs:
      - salus/scan

Orb文档

GitHub Actions集成

Salus也可以与GitHub Actions一起使用。

.github/workflows/main.yml 示例:

root@kitploit:~
on: [push]

jobs:
  salus_scan_job:
    runs-on: ubuntu-latest
    name: Salus Security Scan Example
    steps:
    - uses: actions/checkout@v1
    - name: Salus Scan
      id: salus_scan
      uses: federacy/[email protected]

GitHub Action文档

在您的仓库中使用Salus

对于给定的CI,更新配置文件以运行Salus。在CircleCI中,如下所示:

root@kitploit:~
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

coinbase/salus 拉取Docker镜像

详细文档

👷‍♂️ 开发

欢迎为本项目做出贡献,我们衷心希望目前所做的工作仅作为一个基础,让整个安全/开发社区能够共同来改进每个人基础设施的安全性。

您可以阅读更多关于设置开发环境或Salus的架构的内容。

您还可以找到向Salus添加新扫描器的步骤

📃 许可证

本项目以开源方式提供,遵循 Apache 2.0 许可证。

下载工具