Skip to main content

Abyss — CLI que mergulha nas profundezas do seu código pra achar secrets vazados e dependências vulneráveis

Project description

abyss

CLI que mergulha nas profundezas do seu código pra achar o que tava escondido: secrets vazados e dependências vulneráveis.

Nome e mascote inspirados na lula-vampira-do-inferno (Vampyroteuthis infernalis) — criatura que vive nas profundezas onde não chega luz.

Multiplataforma (Windows, macOS, Linux). Escaneia repositórios em busca de:

  • Secrets vazados (chaves de API, tokens, senhas commitadas) via gitleaks
  • Dependências vulneráveis em projetos Python (pip-audit) e Node (npm audit)

Instalação (dev)

pip install -e .

Uso

Rodar sem argumento nenhum abre o menu interativo:

abyss

Ou direto por linha de comando:

abyss scan .                    # escaneia o diretório atual
abyss scan /caminho/pro/repo    # escaneia outro caminho
abyss scan . --secrets-only     # só secrets
abyss scan . --deps-only        # só dependências
abyss scan . --json report.json # salva relatório em JSON

Na primeira execução, o binário do gitleaks é baixado automaticamente para a plataforma atual e guardado em cache local (não precisa instalar nada manualmente).

Para o scan de dependências, pip-audit (Python) e npm (Node) precisam estar disponíveis no PATH quando aplicável — se não estiverem, aquele scan é pulado silenciosamente.

Segurança

Secrets encontrados nunca aparecem em texto puro — são sempre redigidos (redact()), mostrando só os últimos 4 caracteres. Isso vale pra saída de terminal, JSON exportado e qualquer log.

Mascote

O ASCII art da lula-vampira fica em abyss/ui/banner.py, na constante MASCOT_ART — troque o placeholder pelo desenho final quando estiver pronto.

Roadmap

  • Publicar no PyPI
  • Integração com GitHub API — abrir issue automática ao encontrar problema
  • Suporte a mais ecossistemas (Cargo, Go modules)
  • Modo --watch para rodar em CI/pre-commit hook
  • Nome definitivo: Abyss

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

abyss_scanner-0.1.2.tar.gz (9.0 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

abyss_scanner-0.1.2-py3-none-any.whl (12.3 kB view details)

Uploaded Python 3

File details

Details for the file abyss_scanner-0.1.2.tar.gz.

File metadata

  • Download URL: abyss_scanner-0.1.2.tar.gz
  • Upload date:
  • Size: 9.0 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.5

File hashes

Hashes for abyss_scanner-0.1.2.tar.gz
Algorithm Hash digest
SHA256 91c766e61447bad1836ff582d07483ca94cf08a6b727ae9ae2f40f76ddddf0ca
MD5 98665160962db0c058dff041e4d6a9e3
BLAKE2b-256 02e19750c94171a4c8c5f56d7247b1791f772d0c02b8f1c94842e45351ccafdd

See more details on using hashes here.

File details

Details for the file abyss_scanner-0.1.2-py3-none-any.whl.

File metadata

  • Download URL: abyss_scanner-0.1.2-py3-none-any.whl
  • Upload date:
  • Size: 12.3 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.5

File hashes

Hashes for abyss_scanner-0.1.2-py3-none-any.whl
Algorithm Hash digest
SHA256 0940df3103f74010dc6c4c35a34bf8996127d9a1053ab17ab4d9e67bd8302d23
MD5 d551774d6e4ff490d8fbbbbe0de32852
BLAKE2b-256 052f8127360d39675dfccf34d03fe03c75ab2e7020fc9c5b125020b8fa0baeae

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page