Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
layne — 一只帮助你搜索仓库中安全问题的狗狗。 | Kitploit
工具/GitHubGitHub/rocketchat/layne
静态分析漏洞扫描器代码分析DevSecOps秘密检测供应链安全AI 安全
GitHubrocketchat/layne

layne

一只帮助你搜索仓库中安全问题的狗狗。

查看仓库
11452个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Layne

Layne logo

Layne 是一个自托管的 GitHub App,用于集中管理我们仓库中的安全扫描。由于我们不使用商业的 SAST/密钥扫描工具,也无法使用 GitHub Enterprise,因此在不同仓库中维护不同的 GitHub Actions 工作流文件变得困难——尤其是在仓库数量增长的情况下。我们只需要安装一次 Layne,它就会监听拉取请求事件,在服务端运行我们的安全工具,将结果以原生 GitHub Check Run 注释的形式回传,并通知我们安全团队的安全通知频道。

该工具基于 Reddit 的实现。

工作原理

root@kitploit:~
                        ┌─────────────────────────────────┐
                        │      GITHUB PULL REQUEST        │◀────────────────────────┐
                        │      (OPEN, SYNC, REOPEN)       │                         │
                        └─────────────────────────────────┘                         │
                                        │                                 Check run │
                                  HTTP Post /webhook                                │
                                        │                                           │
┌──────────────────────────────────────────────────────────────────────────────────────────┐
│  EC2 Instance (Docker)                │                                           │      │
│                               ┌───────▼────────┐                                  │      │
│                               │  NGINX + TLS   │                                  │      │
│                               └───────┬────────┘                                  │      │
│                                       │                                           │      │
│                 ┌─────────────────────┘                                           │      │
│                 │                                                                 │      │
│┌─────────────┐  │   Schedules job   ┌────────────────┐    ┌────────────┐          │      │
││    LAYNE    │◀─┘ ─────────────────▶│     REDIS      │───▶│ TRUFFLEHOG │──┐       │      │
││    SERVER   │                      │    (BULLMQ)    │ │  └────────────┘  │       │      │
│└─────────────┘                      └────────────────┘ │  ┌────────────┐  │       │      │
│                                                        │─▶│   SEMGREP  │──┤       │      │
│                                                        │  └────────────┘  │       │      │
│                                                        │  ┌────────────┐  │  ┌──────────┐│
│                                                        ├─▶│   CLAUDE   │──┼─▶│ REPORTER ││
│                                                        │  └────────────┘  │  └──────────┘│
│                                                        │  ┌────────────┐  │              │
│                                                        ├─▶│   SPECTRE  │──┤              │
│                                                        │  └────────────┘  │              │
│                                                        │  ┌────────────┐  │              │
│                                                        └─▶│ DEP DOCTOR │──┘              │
│                                                           └────────────┘                 │
└──────────────────────────────────────────────────────────────────────────────────────────┘

当 PR 被创建或更新——或者工作流/作业运行后(取决于你配置的触发条件)——GitHub 会向 Layne 发送一个 webhook。服务器立即将扫描任务加入队列,并向 GitHub 返回 200 OK。一个 worker 会拾取该任务,克隆触发事件的精确提交,将变更过的文件传递给每个已配置的扫描器(Semgrep、Trufflehog、Claude、Spectre、Dep Doctor),收集它们的发现结果,并以内联注释的形式将结果发布到 Check Run 上。

只有 PR 中修改的文件会被传递给每个扫描器。未修改的文件中的发现不会被报告。

扫描器

Layne 内置了五个扫描器。你可以在 config/layne.json 中为每个仓库启用、禁用或配置每个扫描器。

你也可以添加自己的扫描器。请参阅 扩展 Layne。

Layne 的工作流程

一切配置正确后,Layne 会在 PR 中添加一个 run 并运行已配置的扫描工具。当扫描失败时,效果如下所示。

Layne 在 PR 中的失败检查

Layne 的发现结果会以内联注释的形式写入 PR,标记出发现安全问题的那几行代码。

Layne 在 PR 上显示内联安全注释的检查运行

你也可以通过点击检查本身来查看 Layne 的发现结果及其摘要。

Layne 检查运行摘要,按严重程度分类显示发现

并且你可以配置 Layne 通过 webhook 向 Rocket.Chat 频道发送通知——你也可以配置 Slack,并且如果你使用不同的聊天平台,添加新的通知器也很容易。

Rocket.Chat 消息来自 Layne,显示发现数量和 PR 链接

文档

在本地运行文档站点:

root@kitploit:~
npm run docs:dev

然后打开 http://localhost:3000。

完整文档涵盖了部署、配置、扫描器、通知器、PR 评论、发现抑制、指标、安全架构等内容。

许可证

Layne 遵循 Apache License 2.0(Apache-2.0)许可。完整文本请参见 LICENSE。

版权所有 2026 Rocket.Chat Technologies Corp.

下载工具
扫描器检测内容备注
SemgrepSAST - 漏洞、不安全模式默认运行 semgrep scan --config auto;可通过 extraArgs 完全配置
Trufflehog密钥、API 密钥和凭证运行 trufflehog filesystem;使用 --only-verified 减少噪声
Claude恶意意图、后门、混淆载荷、供应链攻击默认禁用;按仓库选择加入;需要 ANTHROPIC_API_KEY
Spectre通过每文件单次 LLM 调用检测恶意意图默认禁用;按仓库选择加入;支持 Anthropic、OpenAI、Google、Mistral、Bedrock
Dep DoctorCVE、废弃和已弃用的依赖默认禁用;按仓库选择加入;需要 osv-scanner 在 PATH 中