Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
reposherlock — 分析任何 GitHub 仓库(URL 或本地路径)→ 架构图、已验证的运行命令、风险及可操作的问题——只需几分钟。 | Kitploit
工具/GitHubGitHub/kemal-arslan/reposherlock
静态分析漏洞分析代码分析DevSecOps秘密检测供应链安全错误配置
GitHubkemal-arslan/reposherlock

reposherlock

分析任何 GitHub 仓库(URL 或本地路径)→ 架构图、已验证的运行命令、风险及可操作的问题——只需几分钟。

查看仓库
26个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RepoSherlock

英文 | Türkçe

输入GitHub仓库URL或本地路径,获取架构、运行指南、风险和可操作的问题。

实时CLI预览

RepoSherlock CLI预览

为什么选择RepoSherlock

  • 在运行前:了解架构。
  • 在信任前:查看安全和许可证风险。
  • 在浪费时间前:从验证过的命令开始。

它的独特之处

RepoSherlock不仅仅猜测命令。通过--try-run,它会在沙箱中尝试安装/测试/构建/启动步骤,并在运行报告中记录证据(信号、超时和备注)。

它能做什么

RepoSherlock分析一个公开的GitHub仓库或本地项目路径,并将报告包写入以下目录:

  • .reposherlock/output/<run-dir>/

默认运行目录基于时间戳(例如:20260208-103104)。

输出产物包括:

  • report.md / report.json
  • architecture.mmd / architecture.json
  • risks.md / risks.json
  • issues.json
  • issues.good-first.md / issues.good-first.json
  • README_2.0.md
  • run_attempt.md / run_attempt.json(仅与--try-run一起使用)
  • pr_draft.md(仅与--pr-draft或向导完整Sherlock配置一起使用)

启用LLM润色时,会生成额外的变体:

  • README_2.0.deterministic.md / README_2.0.llm.md
  • issues.deterministic.json / issues.llm.json
  • report.deterministic.md / report.llm.md

示例输出(简短)

root@kitploit:~
运行计划
目标:https://github.com/octocat/Hello-World
尝试运行:已启用

Sherlock思考中
✓ 验证仓库目标和运行时配置
✓ 规划扫描策略和安全执行路径
✓ 准备架构、风险和问题综合

摘要
仓库类型:web
风险:高=0, 中=1, 低=0
输出:.reposherlock/output/20260208-103104

安装

Bun(推荐):

root@kitploit:~
bun install
bun run build

Node回退:

root@kitploit:~
npm install
npm run build

快速开始

最小输入(交互式向导):

root@kitploit:~
bun run sherlock

分析一个仓库:

root@kitploit:~
bun run sherlock -- analyze https://github.com/octocat/Hello-World --try-run

分析本地路径:

root@kitploit:~
bun run sherlock -- analyze . --no-network --try-run

打开已有运行的摘要:

root@kitploit:~
bun run sherlock -- report .reposherlock/output/<run-dir>

检查本地工具链:

root@kitploit:~
bun run sherlock -- doctor

UI演示模式:

root@kitploit:~
bun run sherlock -- ui-demo

Node回退(如果您不使用Bun):

root@kitploit:~
npm run sherlock

常见用例

  • 加入新代码库:快速获得可运行的快速入门和架构热点。
  • 快速审计:一次性审查许可证、CI、密钥模式和依赖风险。
  • 维护者分类:生成可操作的问题和good-first issue候选。
  • 依赖评估:在采用前检查公开仓库。

配置

当前版本中,RepoSherlock CLI工作流默认启用LLM润色。确定性分析仍会生成并保存,与LLM润色输出并存。

对于需要凭据的提供商(OpenAI、Gemini、Anthropic、Grok、OpenAI兼容),设置:

root@kitploit:~
export LLM_API_KEY="..."

可选:

  • LLM_MODEL
  • LLM_BASE_URL

您也可以在交互式向导中设置提供商/模型/密钥,并将密钥存储在:

  • ~/.reposherlock/credentials.json(权限600)

工作原理(高级概述)

RepoSherlock扫描仓库结构和关键文件,构建本地模块图,提取运行时/环境/风险信号,可选执行沙箱尝试运行,然后写入报告包。启用LLM润色时,它会重写确定性输出以提高清晰度,同时不改变发现的命令和事实。

注意事项

  • CLI示例统一使用命令名称:sherlock。
  • 输入可以是GitHub仓库URL或现有本地目录路径。
  • 报告基于启发式分析;在生产使用前请验证。
  • 密码在人类可读输出中会被删除。
  • 尝试运行是选择加入的(--try-run),并带有超时/输出上限。

开发

root@kitploit:~
bun test
# 或
npm test

许可证

MIT

下载工具