Introduciendo ojo: Escáner de seguridad de código abierto de ColibriSec
Introducing ojo: un único binario estático para el análisis de vulnerabilidad, detección secreta, SAST e IaC cheques de configuración errónea con cero dependencias externas.
Estamos emocionados de abrir fuente ojo, un escáner de seguridad todo en uno diseñado por ColibriSec para equipos de ingeniería modernos. Detecta vulnerabilidades conocidas a través de dependencias, imágenes de contenedores, código fuente, e Infraestructura-como-Code (IaC) - todo empaquetado dentro de un único binario estático de dependencia cero.
apk and dpkg layers without a Docker daemon. Documentación " Comunicados: Live at colibrisec.dev.Quickstart en 10 Seconds
Instalar el binario y ejecutar el primer escaneo contra cualquier repositorio del proyecto local:
# Install via official installer script
curl -sSfL https://colibrisec.dev/install.sh | sh
# Scan current filesystem (dependencies, secrets, IaC, SAST)
ojo fs .
# Scan a container image directly (no Docker daemon needed)
ojo image alpine:latest
¿Qué escáneres de ojo
ojo proporciona dos puntos de entrada simplificados:
ojo fs <path>: Escanea sistemas de archivos locales y repositorios Git. Parses se manifiesta a través de 10 ecosistemas (npm, módulos Go, PyPI, Cargo, Maven, Composer, NuGet, Bundler, Hex), identifica claves y secretos de API codificados duros a través de heurísticas regex, valida los configs Dockerfile/Kubernetes/Terraform, y ejecuta SAST basado en AST.ojo image <image:tag>: extrae imágenes de contenedores utilizando el protocolo de registro OCI y comparado los paquetes del sistema operativo instalados con las bases de datos de vulnerabilidades.
Por qué lo construimos
Las tuberías de seguridad modernas se fragmentan en una docena de herramientas CLI separadas, una para SBOM, una para secretos, una para Docker, una para SAST. Esto crea bloques masivos de CI/CD, códigos de salida contradictorios y alta sobrecarga de mantenimiento.
Nosotros construimos ojo para proporcionar un objetivo unificado e increíblemente rápido que se ejecuta localmente en las computadoras portátiles de los desarrolladores y se perfectamente integrado en los canales de CI/CD en milisegundos.