null8878/python-devops-toolkit
GitHub: null8878/python-devops-toolkit
一套基于 Python 的 DevOps CLI 工具集,整合了网络扫描、部署验证、系统监控、密钥检测与 Docker 审计等运维高频操作。
Stars: 0 | Forks: 0
# devops-toolkit
**用于基础设施与运维的 Python CLI 实用工具**
一组用于 DevOps 任务的生产级 CLI 工具集合 —— 包括网络扫描、部署验证、系统监控、secrets 检测以及 Docker 审计。基于 Python、Click 和 Rich 构建。
## 功能
| 命令 | 描述 |
|---------|-------------|
| `devops scan` | 网络扫描器 —— 端口扫描、SSL 证书检查、安全标头 |
| `devops deploy` | 部署检查器 —— 健康检查、响应时间、canary 验证 |
| `devops monitor` | 系统监控器 —— CPU、内存、磁盘、Docker 容器、进程 |
| `devops secrets` | Secrets 扫描器 —— 查找 git 仓库中泄露的 API 密钥、密码、token |
| `devops docker-audit` | Docker 审计器 —— 容器安全、过时的镜像、漏洞 |
## 安装
```
pip install -e .
```
或者直接从源码安装:
```
git clone https://github.com/user/devops-toolkit.git
cd devops-toolkit
pip install -e ".[dev]"
```
### 前置条件
- Python 3.10+
- Docker daemon(用于 `monitor` 和 `docker-audit` 命令)
- Trivy(可选,用于漏洞扫描)
## 使用方法
### 网络扫描器
```
# 扫描主机的常见端口
devops scan host example.com
# 扫描自定义端口范围
devops scan host 192.168.1.0/24 --ports 22,80,443,8080
# 检查 SSL 证书过期时间
devops scan ssl example.com
# 检查 HTTP 安全标头
devops scan headers https://example.com
```
### 部署检查器
```
# 对单个 URL 进行健康检查
devops deploy check https://staging.example.com/health
# 比较响应体哈希以进行部署验证
devops deploy check https://app.example.com --expect-hash sha256:abc123...
# 跨多个 URL 的 Canary 部署检查
devops deploy canary https://v1.example.com https://v2.example.com
```
### 系统监控器
```
# 完整系统 dashboard
devops monitor
# 仅显示 CPU 和内存
devops monitor cpu
devops monitor memory
# Docker 容器状态
devops monitor docker
# 网络连接
devops monitor network
```
### Secrets 扫描器
```
# 扫描当前目录
devops secrets scan .
# 扫描特定的 git repo
devops secrets scan /path/to/repo
# 检查 .gitignore 覆盖范围
devops secrets check-ignore /path/to/repo
```
### Docker 审计器
```
# 全面审计
devops docker-audit all
# 列出容器及其资源使用情况
devops docker-audit containers
# 检查过期的 images
devops docker-audit images
# 安全最佳实践检查
devops docker-audit security
# 漏洞扫描(需要 Trivy)
devops docker-audit vuln myapp:latest
```
## 开发
```
# 安装 dev 依赖
pip install -e ".[dev]"
# 运行测试
make test
# Lint
make lint
# 构建 package
make build
```
## 许可证
MIT
标签:Docker审计, Python CLI, StruQ, 云存储安全, 插件系统, 机密检测, 网络扫描, 请求拦截, 运维工具, 逆向工具