Hash

📋 运维操作全记录,一键追溯审计

Sysops 审计日志 CLI 工具,支持 20+ 运维命令追踪扫描、监控、备份、修复等操作,生成可追溯的时序记录与多格式导出。

收藏
3.8k
安装
1.1k
版本
2.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

hash 是一款面向系统运维(SysOps)的命令行审计工具,采用"命令即日志"的设计理念。用户通过 hash <command> [args] 执行 20 余种运维操作——包括 scan(扫描)、monitor(监控)、alert(告警)、backup(备份)、fix(修复)、benchmark(基准测试)等——每条命令自动追加带时间戳的管道分隔记录到本地日志文件。数据存储于 ~/.local/share/hash/,按命令类型分文件管理(如 scan.logbackup.log),同时维护统一的 history.log 活动流水。

显著优点

1. 零依赖轻量设计:纯 Bash 4.0+ 实现,仅需标准 Unix 工具(dategreptail 等),无需数据库或外部运行时,Linux/macOS 开箱即用。
2. 结构化审计追踪:每条记录格式为 YYYY-MM-DD HH:MM|value,支持跨日志检索(hash search)、最近活动查看(hash recent)及统计概览(hash stats)。

3. 灵活导出能力:原生支持 JSON、CSV、TXT 三种格式导出,便于对接外部 BI 工具或合规审计系统。

4. 场景化工作流覆盖:内置命令覆盖日常运维全生命周期——从预防性监控、事件响应到事后复盘与性能对比(compare)。

潜在缺点与局限性

  • 单机存储限制:所有数据为本地文件存储,无内置远程同步或高可用机制,多节点环境需自行解决数据聚合。
  • 并发写入风险:纯文件追加模式未实现文件锁,高并发场景可能出现写入竞争(虽 Bash 单进程通常串行执行)。
  • 无内置可视化:依赖命令行交互,无 Web UI 或实时图表,历史趋势分析需导出后处理。
  • 数据保留策略缺失:未内置日志轮转或自动清理,长期运行需手动管理磁盘空间。

适合人群

  • SRE / DevOps 工程师:需要轻量、可脚本化的运维操作审计方案
  • 中小团队系统管理员:无预算采购 APM/SIEM,需快速搭建可追溯的运维台账
  • 合规敏感场景:需满足 ISO 27001、SOC 2 等要求,保留操作日志备查

常规风险

  • 数据完整性依赖本地磁盘:无校验和或防篡改机制,日志文件被误删或修改后无法检测
  • 敏感信息泄露:命令参数直接明文存储,若在日志中传入密码、Token 等将永久留痕
  • 路径遍历风险:若实现存在缺陷,export 等命令的目标路径可能被恶意利用(需审查源码)

---

> 来源:BytesAgain(独立开发者),MIT-0 开源协议,GitHub 可审计源码。

Hash 内容

scripts文件夹
手动下载zip · 5.0 kB
script.shtext/x-shellscript
请选择文件