Hemmelighetsdeteksjon
Fanger opp eksponerte API-nøkler, tokens og passord i kodebasen før de når produksjon.
secretsRevider hele Bitbucket-porteføljen din mot beste praksis for sikkerhet, governance og DevOps-modenhet — automatisk, med 13 innebygde sjekker.
Fra kjente sårbarheter og hemmeligheter i kode, til branch-beskyttelse og CI/CD-oppsett — alt i én kjøring.
Prioriterte tiltak med visuell oversikt. Se hvilke repoer som trenger oppmerksomhet først.
CLI-verktøy som kobler seg til Bitbucket Server/Data Center via REST API. Kjør lokalt eller i pipeline.
Fanger opp eksponerte API-nøkler, tokens og passord i kodebasen før de når produksjon.
secretsSkanner avhengigheter mot OWASP-databasen for kjente CVE-er.
owasp-dep-checkSjekker pakker mot Open Source Vulnerability-databasen.
dep-vulnsVerifiserer at hovedbrancher er beskyttet mot direkte pushes og force-pushes.
branch-protectionSjekker at repoet har en fungerende CI/CD-pipeline konfigurert.
pipelineVerifiserer at automatisk oppdatering av avhengigheter er aktivert.
renovateSikrer at npm audit kjøres som del av CI-pipelinen.
npm-auditVerifiserer at automatiserte tester kjøres i pipeline.
testsSjekker at statisk kodeanalyse er en del av byggesyklusen.
lintingVerifiserer at CODEOWNERS-fil finnes for eierskapstyring.
codeownersSjekker at kodeendringer går gjennom pull requests med review.
pr-activityIdentifiserer inaktive eller foreldede repoer som trenger oppmerksomhet.
staleKoble til Bitbucket med et personlig token. Argus henter alle repoer automatisk.
node index.js
Parallell kjøring mot Bitbucket REST API. Sjekk hemmeligheter, sårbarheter, CI/CD og mer.
Last inn JSON-rapporten her for visuell analyse, prioritering og drill-down.
Last inn en Argus-rapport for å utforske sikkerhetsstatusen visuelt, eller prøv med demodata.
Argus er et CLI-verktøy som reviderer alle Bitbucket-repoene i organisasjonen din mot beste praksis for sikkerhet, governance og DevOps-modenhet. Verktøyet kjører 13 automatiserte sjekker — fra kjente sårbarheter og hemmeligheter i kode, til branch-beskyttelse og CI/CD-oppsett — og genererer en handlingsorientert rapport.
Dette dashboardet lar deg utforske resultatene visuelt: prioriter tiltak, drille ned i CVE-er, og følge opp status per prosjekt og repo.
📖 Les fullstendig dokumentasjon →