Skip to main content

Abyss — CLI que mergulha nas profundezas do seu código pra achar secrets vazados e dependências vulneráveis

Project description

abyss

CLI que mergulha nas profundezas do seu código pra achar o que tava escondido: secrets vazados e dependências vulneráveis.

Nome e mascote inspirados na lula-vampira-do-inferno (Vampyroteuthis infernalis) — criatura que vive nas profundezas onde não chega luz.

Multiplataforma (Windows, macOS, Linux). Escaneia repositórios em busca de:

  • Secrets vazados (chaves de API, tokens, senhas commitadas) via gitleaks
  • Dependências vulneráveis em projetos Python (pip-audit) e Node (npm audit)

Instalação (dev)

pip install -e .

Uso

Rodar sem argumento nenhum abre o menu interativo:

abyss

Ou direto por linha de comando:

abyss scan .                    # escaneia o diretório atual
abyss scan /caminho/pro/repo    # escaneia outro caminho
abyss scan . --secrets-only     # só secrets
abyss scan . --deps-only        # só dependências
abyss scan . --json report.json # salva relatório em JSON

Na primeira execução, o binário do gitleaks é baixado automaticamente para a plataforma atual e guardado em cache local (não precisa instalar nada manualmente).

Para o scan de dependências, pip-audit (Python) e npm (Node) precisam estar disponíveis no PATH quando aplicável — se não estiverem, aquele scan é pulado silenciosamente.

Segurança

Secrets encontrados nunca aparecem em texto puro — são sempre redigidos (redact()), mostrando só os últimos 4 caracteres. Isso vale pra saída de terminal, JSON exportado e qualquer log.

Mascote

O ASCII art da lula-vampira fica em abyss/ui/banner.py, na constante MASCOT_ART — troque o placeholder pelo desenho final quando estiver pronto.

Roadmap

  • Publicar no PyPI
  • Integração com GitHub API — abrir issue automática ao encontrar problema
  • Suporte a mais ecossistemas (Cargo, Go modules)
  • Modo --watch para rodar em CI/pre-commit hook
  • Nome definitivo: Abyss

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

abyss_scanner-0.1.0.tar.gz (10.2 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

abyss_scanner-0.1.0-py3-none-any.whl (13.3 kB view details)

Uploaded Python 3

File details

Details for the file abyss_scanner-0.1.0.tar.gz.

File metadata

  • Download URL: abyss_scanner-0.1.0.tar.gz
  • Upload date:
  • Size: 10.2 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.5

File hashes

Hashes for abyss_scanner-0.1.0.tar.gz
Algorithm Hash digest
SHA256 0c126f79517689319f41485062c0e5c29fcd26fd337f8ac9dca1d626aaa1ef76
MD5 36baa3c43555d871dd978dfe45314056
BLAKE2b-256 9de2e1f292dd2e71b6d2dd5fb373aeec15ec62dbd96e98c4ea74101414a9840b

See more details on using hashes here.

File details

Details for the file abyss_scanner-0.1.0-py3-none-any.whl.

File metadata

  • Download URL: abyss_scanner-0.1.0-py3-none-any.whl
  • Upload date:
  • Size: 13.3 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.5

File hashes

Hashes for abyss_scanner-0.1.0-py3-none-any.whl
Algorithm Hash digest
SHA256 c10c5ba81921518bc608b5f88470efca5dda44a414b02da407a47427faf430e3
MD5 1d31a7c58bc13854547c301b267985fc
BLAKE2b-256 fb92400ee9d6a546572f9bc818600c41c4a5b1bbb5c27989b9010181fb04afdb

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page