Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
conftest — 使用 Open Policy Agent Rego 查询语言针对结构化配置数据编写测试 | Kitploit
工具/GitHubGitHub/open-policy-agent/conftest
云基础设施安全静态分析配置审计DevSecOps错误配置
GitHubopen-policy-agent/conftest

conftest

使用 Open Policy Agent Rego 查询语言针对结构化配置数据编写测试

查看仓库
3.2k35513小时2分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Conftest

Go Report Card Netlify

Conftest 帮助您针对结构化配置数据编写测试。使用 Conftest,您可以为 Kubernetes 配置、Tekton 流水线定义、Terraform 代码、Serverless 配置或任何其他配置文件编写测试。

Conftest 使用 Open Policy Agent 的 Rego 语言来编写断言。您可以在 Open Policy Agent 文档的 Policy Language 部分了解更多关于 Rego 的信息。

以下是一个快速示例。将以下内容保存为 policy/deployment.rego:

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

假设您在 deployment.yaml 中有一个 Kubernetes 部署,您可以像这样运行 Conftest:

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

Conftest 并不专属于 Kubernetes。它可以轻松地让您为各种格式的配置文件编写测试。请参阅文档了解安装说明以及有关功能的更多详细信息。

想要为 Conftest 做贡献吗?

  • 参见 DEVELOPMENT.md 以构建和测试 Conftest 本身。
  • 参见 CONTRIBUTING.md 以开始。

如需讨论和提问,请在 Open Policy Agent Slack 的 #opa-conftest 频道加入我们。

下载工具