Introduciendo ojo: Escáner de seguridad de código abierto de ColibriSec

Introducing ojo: un único binario estático para el análisis de vulnerabilidad, detección secreta, SAST e IaC cheques de configuración errónea con cero dependencias externas.

Introduciendo ojo: Escáner de seguridad de código abierto de ColibriSec

Estamos emocionados de abrir fuente ojo, un escáner de seguridad todo en uno diseñado por ColibriSec para equipos de ingeniería modernos. Detecta vulnerabilidades conocidas a través de dependencias, imágenes de contenedores, código fuente, e Infraestructura-como-Code (IaC) - todo empaquetado dentro de un único binario estático de dependencia cero.

🚀
ojo: Cero Dependencias: Single self-contained Go binary. No Docker daemon or JVM required. 4 motores integrados: Software Composition Analysis (SCA), Secret Detection, SAST, and IaC Misconfigurations. Escaneo de imágenes de contenedores: Tira e inspecciona directamente apk and dpkg layers without a Docker daemon. Documentación " Comunicados: Live at colibrisec.dev.

Quickstart en 10 Seconds

Instalar el binario y ejecutar el primer escaneo contra cualquier repositorio del proyecto local:

# Install via official installer script
curl -sSfL https://colibrisec.dev/install.sh | sh

# Scan current filesystem (dependencies, secrets, IaC, SAST)
ojo fs .

# Scan a container image directly (no Docker daemon needed)
ojo image alpine:latest

¿Qué escáneres de ojo

ojo proporciona dos puntos de entrada simplificados:

  1. ojo fs <path>: Escanea sistemas de archivos locales y repositorios Git. Parses se manifiesta a través de 10 ecosistemas (npm, módulos Go, PyPI, Cargo, Maven, Composer, NuGet, Bundler, Hex), identifica claves y secretos de API codificados duros a través de heurísticas regex, valida los configs Dockerfile/Kubernetes/Terraform, y ejecuta SAST basado en AST.
  2. ojo image <image:tag>: extrae imágenes de contenedores utilizando el protocolo de registro OCI y comparado los paquetes del sistema operativo instalados con las bases de datos de vulnerabilidades.

Por qué lo construimos

Las tuberías de seguridad modernas se fragmentan en una docena de herramientas CLI separadas, una para SBOM, una para secretos, una para Docker, una para SAST. Esto crea bloques masivos de CI/CD, códigos de salida contradictorios y alta sobrecarga de mantenimiento.

Nosotros construimos ojo para proporcionar un objetivo unificado e increíblemente rápido que se ejecuta localmente en las computadoras portátiles de los desarrolladores y se perfectamente integrado en los canales de CI/CD en milisegundos.

🔬
¿Quieres ver cómo funciona el motor bajo la capucha?Consulte nuestro análisis técnico profundo: Dentro del ojo: cómo funciona el objetivo de ColibriSec.