Bradford1040/aur-blacklist-scanner
GitHub: Bradford1040/aur-blacklist-scanner
一款 Arch Linux 自动化安全工具,通过将本地已安装 AUR 包与实时威胁列表比对,帮助用户及时发现并防范供应链攻击。
Stars: 0 | Forks: 0
# AUR Blacklist Scanner
[](https://wakatime.com/badge/github/Bradford1040/aur-blacklist-scanner)
[](https://wakatime.com/badge/user/f18ab90b-d5ab-44a5-a771-88b32a561950/project/66e57e0f-2459-484e-b11e-f303b552324c)
一个适用于 Arch Linux 及基于 Arch 的发行版(如 CachyOS 或 EndeavourOS)的轻量级、自动化安全工具。它通过将本地安装的 AUR 软件包与包含已知受感染软件包的实时威胁列表进行比对扫描,来防范供应链攻击。
## 功能
* **自动化获取威胁列表:** 每次扫描前直接从仓库动态拉取最新的威胁列表。
* **双环境支持:**
* `aur-scan-kde`:专为 KDE Plasma 用户优化的 Fish 脚本,利用 Konsole 和原生窗口保持机制。
* `aur-scan-universal`:适用于所有其他桌面环境(GNOME、XFCE、Hyprland 等)的符合 POSIX 标准的 Bash 脚本。
* **主动监控:** 包含一个 systemd 用户定时器,每 12 小时自动运行一次后台检查。
* **桌面提醒:** 如果在后台扫描期间检测到受感染的软件包,会触发原生桌面通知(`notify-send`)。
## 安装
你可以使用标准的 Arch 工具直接从源码构建并安装该软件包。
```
# Clone 仓库
git clone [https://github.com/Bradford1040/aur-blacklist-scanner.git](https://github.com/Bradford1040/aur-blacklist-scanner.git)
cd aur-blacklist-scanner
# Build 和安装 package
makepkg -si
```
## 手动使用
安装完成后,该工具会直接集成到你桌面环境的应用程序启动器中。
打开你的启动器(Super/Meta 键)并搜索 **AUR Blacklist Scan**。
* 如果你正在运行 KDE Plasma,请选择 **(KDE)**。
* 如果你正在运行任何其他桌面环境,请选择 **(Universal)**。
## 启用自动化后台扫描
要启用每 12 小时一次的自动化后台检查,请激活包含的 systemd 用户定时器。扫描器将在后台静默运行,只有在发现受感染软件包时才会通过桌面通知提醒你。
Bash
```
systemctl --user enable --now aur-scanner.timer
```
要验证定时器是否处于活动状态并查看下一次扫描的运行时间:
Bash
```
systemctl --user list-timers | grep aur-scanner
```
## 卸载
要彻底从系统中移除扫描器、systemd 服务和 `.desktop` 快捷方式,请禁用定时器并使用你的 AUR 助手移除该软件包:
Bash
```
# 禁用 background timer
systemctl --user disable --now aur-scanner.timer
# 移除 package
yay -Rns aur-blacklist-scanner-git
```
标签:Arch Linux, 威胁情报, 应用安全, 开发者工具, 数字取证, 系统运维, 自动化脚本