Abyss — CLI que mergulha nas profundezas do seu código pra achar secrets vazados e dependências vulneráveis
Project description
abyss
CLI que mergulha nas profundezas do seu código pra achar o que tava escondido: secrets vazados e dependências vulneráveis.
Nome e mascote inspirados na lula-vampira-do-inferno (Vampyroteuthis infernalis) — criatura que vive nas profundezas onde não chega luz.
Multiplataforma (Windows, macOS, Linux). Escaneia repositórios em busca de:
- Secrets vazados (chaves de API, tokens, senhas commitadas) via gitleaks
- Dependências vulneráveis em projetos Python (
pip-audit) e Node (npm audit)
Instalação (dev)
pip install -e .
Uso
Rodar sem argumento nenhum abre o menu interativo:
abyss
Ou direto por linha de comando:
abyss scan . # escaneia o diretório atual
abyss scan /caminho/pro/repo # escaneia outro caminho
abyss scan . --secrets-only # só secrets
abyss scan . --deps-only # só dependências
abyss scan . --json report.json # salva relatório em JSON
Na primeira execução, o binário do gitleaks é baixado automaticamente
para a plataforma atual e guardado em cache local (não precisa instalar
nada manualmente).
Para o scan de dependências, pip-audit (Python) e npm (Node) precisam
estar disponíveis no PATH quando aplicável — se não estiverem, aquele
scan é pulado silenciosamente.
Segurança
Secrets encontrados nunca aparecem em texto puro — são sempre
redigidos (redact()), mostrando só os últimos 4 caracteres. Isso vale
pra saída de terminal, JSON exportado e qualquer log.
Mascote
O ASCII art da lula-vampira fica em abyss/ui/banner.py, na constante
MASCOT_ART — troque o placeholder pelo desenho final quando estiver
pronto.
Roadmap
- Publicar no PyPI
- Integração com GitHub API — abrir issue automática ao encontrar problema
- Suporte a mais ecossistemas (Cargo, Go modules)
- Modo
--watchpara rodar em CI/pre-commit hook - Nome definitivo: Abyss
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file abyss_scanner-0.1.2.tar.gz.
File metadata
- Download URL: abyss_scanner-0.1.2.tar.gz
- Upload date:
- Size: 9.0 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.13.5
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
91c766e61447bad1836ff582d07483ca94cf08a6b727ae9ae2f40f76ddddf0ca
|
|
| MD5 |
98665160962db0c058dff041e4d6a9e3
|
|
| BLAKE2b-256 |
02e19750c94171a4c8c5f56d7247b1791f772d0c02b8f1c94842e45351ccafdd
|
File details
Details for the file abyss_scanner-0.1.2-py3-none-any.whl.
File metadata
- Download URL: abyss_scanner-0.1.2-py3-none-any.whl
- Upload date:
- Size: 12.3 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.13.5
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
0940df3103f74010dc6c4c35a34bf8996127d9a1053ab17ab4d9e67bd8302d23
|
|
| MD5 |
d551774d6e4ff490d8fbbbbe0de32852
|
|
| BLAKE2b-256 |
052f8127360d39675dfccf34d03fe03c75ab2e7020fc9c5b125020b8fa0baeae
|