null8878/python-devops-toolkit

GitHub: null8878/python-devops-toolkit

一套基于 Python 的 DevOps CLI 工具集,整合了网络扫描、部署验证、系统监控、密钥检测与 Docker 审计等运维高频操作。

Stars: 0 | Forks: 0

# devops-toolkit **用于基础设施与运维的 Python CLI 实用工具** 一组用于 DevOps 任务的生产级 CLI 工具集合 —— 包括网络扫描、部署验证、系统监控、secrets 检测以及 Docker 审计。基于 Python、Click 和 Rich 构建。 ## 功能 | 命令 | 描述 | |---------|-------------| | `devops scan` | 网络扫描器 —— 端口扫描、SSL 证书检查、安全标头 | | `devops deploy` | 部署检查器 —— 健康检查、响应时间、canary 验证 | | `devops monitor` | 系统监控器 —— CPU、内存、磁盘、Docker 容器、进程 | | `devops secrets` | Secrets 扫描器 —— 查找 git 仓库中泄露的 API 密钥、密码、token | | `devops docker-audit` | Docker 审计器 —— 容器安全、过时的镜像、漏洞 | ## 安装 ``` pip install -e . ``` 或者直接从源码安装: ``` git clone https://github.com/user/devops-toolkit.git cd devops-toolkit pip install -e ".[dev]" ``` ### 前置条件 - Python 3.10+ - Docker daemon(用于 `monitor` 和 `docker-audit` 命令) - Trivy(可选,用于漏洞扫描) ## 使用方法 ### 网络扫描器 ``` # 扫描主机的常见端口 devops scan host example.com # 扫描自定义端口范围 devops scan host 192.168.1.0/24 --ports 22,80,443,8080 # 检查 SSL 证书过期时间 devops scan ssl example.com # 检查 HTTP 安全标头 devops scan headers https://example.com ``` ### 部署检查器 ``` # 对单个 URL 进行健康检查 devops deploy check https://staging.example.com/health # 比较响应体哈希以进行部署验证 devops deploy check https://app.example.com --expect-hash sha256:abc123... # 跨多个 URL 的 Canary 部署检查 devops deploy canary https://v1.example.com https://v2.example.com ``` ### 系统监控器 ``` # 完整系统 dashboard devops monitor # 仅显示 CPU 和内存 devops monitor cpu devops monitor memory # Docker 容器状态 devops monitor docker # 网络连接 devops monitor network ``` ### Secrets 扫描器 ``` # 扫描当前目录 devops secrets scan . # 扫描特定的 git repo devops secrets scan /path/to/repo # 检查 .gitignore 覆盖范围 devops secrets check-ignore /path/to/repo ``` ### Docker 审计器 ``` # 全面审计 devops docker-audit all # 列出容器及其资源使用情况 devops docker-audit containers # 检查过期的 images devops docker-audit images # 安全最佳实践检查 devops docker-audit security # 漏洞扫描(需要 Trivy) devops docker-audit vuln myapp:latest ``` ## 开发 ``` # 安装 dev 依赖 pip install -e ".[dev]" # 运行测试 make test # Lint make lint # 构建 package make build ``` ## 许可证 MIT
标签:Docker审计, Python CLI, StruQ, 云存储安全, 插件系统, 机密检测, 网络扫描, 请求拦截, 运维工具, 逆向工具