Bradford1040/aur-blacklist-scanner

GitHub: Bradford1040/aur-blacklist-scanner

一款 Arch Linux 自动化安全工具,通过将本地已安装 AUR 包与实时威胁列表比对,帮助用户及时发现并防范供应链攻击。

Stars: 0 | Forks: 0

# AUR Blacklist Scanner [![每日](https://wakatime.com/badge/github/Bradford1040/aur-blacklist-scanner.svg)](https://wakatime.com/badge/github/Bradford1040/aur-blacklist-scanner) [![总计](https://wakatime.com/badge/user/f18ab90b-d5ab-44a5-a771-88b32a561950/project/66e57e0f-2459-484e-b11e-f303b552324c.svg)](https://wakatime.com/badge/user/f18ab90b-d5ab-44a5-a771-88b32a561950/project/66e57e0f-2459-484e-b11e-f303b552324c) 一个适用于 Arch Linux 及基于 Arch 的发行版(如 CachyOS 或 EndeavourOS)的轻量级、自动化安全工具。它通过将本地安装的 AUR 软件包与包含已知受感染软件包的实时威胁列表进行比对扫描,来防范供应链攻击。 ## 功能 * **自动化获取威胁列表:** 每次扫描前直接从仓库动态拉取最新的威胁列表。 * **双环境支持:** * `aur-scan-kde`:专为 KDE Plasma 用户优化的 Fish 脚本,利用 Konsole 和原生窗口保持机制。 * `aur-scan-universal`:适用于所有其他桌面环境(GNOME、XFCE、Hyprland 等)的符合 POSIX 标准的 Bash 脚本。 * **主动监控:** 包含一个 systemd 用户定时器,每 12 小时自动运行一次后台检查。 * **桌面提醒:** 如果在后台扫描期间检测到受感染的软件包,会触发原生桌面通知(`notify-send`)。 ## 安装 你可以使用标准的 Arch 工具直接从源码构建并安装该软件包。 ``` # Clone 仓库 git clone [https://github.com/Bradford1040/aur-blacklist-scanner.git](https://github.com/Bradford1040/aur-blacklist-scanner.git) cd aur-blacklist-scanner # Build 和安装 package makepkg -si ``` ## 手动使用 安装完成后,该工具会直接集成到你桌面环境的应用程序启动器中。 打开你的启动器(Super/Meta 键)并搜索 **AUR Blacklist Scan**。 * 如果你正在运行 KDE Plasma,请选择 **(KDE)**。 * 如果你正在运行任何其他桌面环境,请选择 **(Universal)**。 ## 启用自动化后台扫描 要启用每 12 小时一次的自动化后台检查,请激活包含的 systemd 用户定时器。扫描器将在后台静默运行,只有在发现受感染软件包时才会通过桌面通知提醒你。 Bash ``` systemctl --user enable --now aur-scanner.timer ``` 要验证定时器是否处于活动状态并查看下一次扫描的运行时间: Bash ``` systemctl --user list-timers | grep aur-scanner ``` ## 卸载 要彻底从系统中移除扫描器、systemd 服务和 `.desktop` 快捷方式,请禁用定时器并使用你的 AUR 助手移除该软件包: Bash ``` # 禁用 background timer systemctl --user disable --now aur-scanner.timer # 移除 package yay -Rns aur-blacklist-scanner-git ```
标签:Arch Linux, 威胁情报, 应用安全, 开发者工具, 数字取证, 系统运维, 自动化脚本