Skip to main content

Abyss — CLI que mergulha nas profundezas do seu código pra achar secrets vazados e dependências vulneráveis

Project description

abyss

CLI que mergulha nas profundezas do seu código pra achar o que tava escondido: secrets vazados e dependências vulneráveis.

Nome e mascote inspirados na lula-vampira-do-inferno (Vampyroteuthis infernalis) — criatura que vive nas profundezas onde não chega luz.

Multiplataforma (Windows, macOS, Linux). Escaneia repositórios em busca de:

  • Secrets vazados (chaves de API, tokens, senhas commitadas) via gitleaks
  • Dependências vulneráveis em projetos Python (pip-audit) e Node (npm audit)

Instalação (dev)

pip install -e .

Uso

Rodar sem argumento nenhum abre o menu interativo:

abyss

Ou direto por linha de comando:

abyss scan .                    # escaneia o diretório atual
abyss scan /caminho/pro/repo    # escaneia outro caminho
abyss scan . --secrets-only     # só secrets
abyss scan . --deps-only        # só dependências
abyss scan . --json report.json # salva relatório em JSON

Na primeira execução, o binário do gitleaks é baixado automaticamente para a plataforma atual e guardado em cache local (não precisa instalar nada manualmente).

Para o scan de dependências, pip-audit (Python) e npm (Node) precisam estar disponíveis no PATH quando aplicável — se não estiverem, aquele scan é pulado silenciosamente.

Segurança

Secrets encontrados nunca aparecem em texto puro — são sempre redigidos (redact()), mostrando só os últimos 4 caracteres. Isso vale pra saída de terminal, JSON exportado e qualquer log.

Mascote

O ASCII art da lula-vampira fica em abyss/ui/banner.py, na constante MASCOT_ART — troque o placeholder pelo desenho final quando estiver pronto.

Roadmap

  • Publicar no PyPI
  • Integração com GitHub API — abrir issue automática ao encontrar problema
  • Suporte a mais ecossistemas (Cargo, Go modules)
  • Modo --watch para rodar em CI/pre-commit hook
  • Nome definitivo: Abyss

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

abyss_scanner-0.1.1.tar.gz (9.9 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

abyss_scanner-0.1.1-py3-none-any.whl (13.3 kB view details)

Uploaded Python 3

File details

Details for the file abyss_scanner-0.1.1.tar.gz.

File metadata

  • Download URL: abyss_scanner-0.1.1.tar.gz
  • Upload date:
  • Size: 9.9 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.5

File hashes

Hashes for abyss_scanner-0.1.1.tar.gz
Algorithm Hash digest
SHA256 4ead872ca70054a0b84a0ff597f2ce6fb34c2817873e68f0e72677cd026b104e
MD5 e0ca0b6ff0a605c5a42cc3f536ef4d4a
BLAKE2b-256 6d486afc54534a30bcc47246bba72724ed274c703ad56f09434b0f4feb7ed87d

See more details on using hashes here.

File details

Details for the file abyss_scanner-0.1.1-py3-none-any.whl.

File metadata

  • Download URL: abyss_scanner-0.1.1-py3-none-any.whl
  • Upload date:
  • Size: 13.3 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.5

File hashes

Hashes for abyss_scanner-0.1.1-py3-none-any.whl
Algorithm Hash digest
SHA256 4c19ee239af2c6b27b238934fd9a14a9f8315d1e014a979f3058721cb2491462
MD5 312d21a035005b073a87505b0c809949
BLAKE2b-256 51e2d196873aad06966e4bc343483752c18907ef057879279aaf07e6c284a9d3

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page