一个轻量级的安全审计器与沙箱,专为 Shell 脚本设计。Oversight 将静态分析引擎(Rust)与动态强制机制(Linux Landlock)相结合,确保您的系统免受恶意脚本的侵害。
Oversight 是一款基于终端的安全情报工具,旨在审计 shell 脚本和命令,防止它们在接触你的系统之前造成危害。它通过提供对本地文件和通过 Raw URL 获取的远程脚本的高速交互式分析,弥合了"盲目信任"与"手动审计"之间的鸿沟。

实时 AUR 更新



大多数系统入侵都源于盲目信任,例如执行未经验证的软件包升级或运行原始安装脚本。Oversight 能让你清晰洞察这些缓冲区域,标记恶意模式并以通俗易懂的语言解释安全风险,使你在确认安装之前能够做出明智的决策。
.install 脚本和 .patch 文件。rm $0)、静默管道(> /dev/null)、仅内存执行路径(/dev/shm)以及重载钩子(crontab、systemctl)。Oversight 使用 Rust 构建,以实现性能和二进制隔离。编译需要以下原生组件:
cargo 和 rustc(2021 版)用于编译原生引擎。reqwest 建立安全远程 TLS/SSL 获取操作所需的系统库。ratatui、crossterm、tokio、reqwest、clap 和 regex。yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin,并将必要的钩子注入到你的 shell 配置中(.zshrc、.bashrc 或 config.fish)。chmod +x install.sh
./install.sh
source ~/.zshrc 或你相应的 shell 配置
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://...)或危险模式(如 rm -rf /),提供多选项分流菜单,并在执行前深度检查下游 AUR 缓存配置文件。要将 Oversight 永久部署为你的主要文本和升级分页器,请将以下任一配置规则追加到你的 shell 配置文件中(例如 ~/.zshrc、~/.bashrc 或 ~/.config/fish/config.fish):
强制你的辅助工具专门为软件包升级使用 Oversight,而不影响其他系统命令:
对于 yay(~/.zshrc 或 ~/.bashrc):
alias yay="yay --diffpager oversight"
对于 paru(~/.config/paru/paru.conf): 将以下行添加到你的 ~/.config/paru/paru.conf。你必须包含 CombinedUpgrade 选项,否则 paru 会在将文本传递给 Oversight 之前剥离 ANSI 颜色代码,导致你看到黑白文本:
[options]
Pager = oversight
CombinedUpgrade
对于其他辅助工具(如 Shelly) 如果你使用不同的辅助工具,你需要通过 AUDIT_HELPER 变量告诉 Oversight 缓存文件的位置。例如,你可以这样运行:
AUDIT_HELPER=shelly shelly -Sua | oversight
或者,你可以在 shell 配置文件中全局导出辅助工具变量,以便 Oversight 始终知道要检查哪个缓存路径:
export AUDIT_HELPER="shelly"
此设置将 Oversight 注册为你的默认系统文本分页器。这意味着软件包、手册页和 git 流将自动在界面内打开。
将以下行添加到你的 ~/.zshrc 或 ~/.bashrc:
export PAGER="oversight"
export MANPAGER="oversight"
如果你的系统配置已将 MANPAGER 设置为 less 或其他工具,则第二行是必需的。
git log 或 git diff)会通过静态规则数据库。如果提交包含匹配的签名模式,则会触发引擎警报;否则,会在主窗格中干净地呈现标准代码审查。快捷键:
注意:Oversight 是一款咨询工具。虽然它使用强大的正则表达式模式匹配,但没有任何安全工具是 100% 万无一失的。请始终将"最终裁决"作为参考,如果你对某个来源不确定,请手动审查高亮显示的代码。
注意2:Oversight 仍处于积极开发阶段;因此,现阶段对其功能或系统影响不作任何保证。
如果你愿意支持或为项目做出贡献,我们非常欢迎。
如果你想讨论或询问有关 Oversight 的问题,请加入我的 Discord 服务器 Rakosn1cek <- 这是可选的,并非强制要求。
你也可以开启一个 Issue 或在 Discussions 中留言。
MIT © 2026 Rakosn1cek。任何再分发或衍生作品均需注明出处。