manticore-projects/aurscan

AIモデルで AUR パッケージの PKGBUILD を事前スキャンし、マルウェア感染を防ぐセキュリティゲート。

インストール型ツール要確認 · NOASSERTIONセキュリティGo難易度
110+5今週0
9フォーク3Issue
デモ・公式サイトをひらくmanticore-projects.com

中辛 の解説

Go で実装された yay / paru 統合スキャナー。インストール後は aurscan --install-yay-hookaurscan --install-paru-hook でフックを登録するだけで、毎回の AUR ビルドが自動ゲートされます。Claude 、Codex、ローカル OpenAI 互換エンドポイント(llama.cpp、Ollama など)に対応し、バックエンド自動フェイルオーバー機能も備えています。オフライン環境でも静的ルール単独で動作するため、 だけで即導入できます。実行コストはスキャンごとに報告され、トークン単位で追跡可能です。

이런 레포예요

이럴 때 쓰면 좋아요

  • 不信できぬ AUR パッケージを安全にインストールしたい環境での事前チェック。
  • 複数マシンの AUR アップデートをオフラインスキャナーで一括検証するワークフロー。
  • 既知ベースの攻撃(CHAOS RAT、Atomic Arch、隠蔽.install)と未知脅威の両方から保護したい運用体制。

핵심 기능

AI モデル(Claude・Codex・ローカル LLM)と静的ルールの二段判定yay / paru のネイティブフック統合で自動ゲートマルチバックエンド自動フェイルオーバーと詳細なトークン/コスト報告

대안 대비 차별점

pacman ホック層ではなく、ビルド直前のユーザーモード段階に介入することで、実行時ペイロードの事前ブロックを実現し、既存の手動レビュー慣行と共存できる唯一の安全設計です。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

준비물

  • Go 1.22 以上(ソースビルドの場合)
  • yay v13 以上または paru(統合推奨)
  • Claude、Codex、OpenAI API キー、またはローカル LLM エンドポイント(モデルなしでも静的ルール単独で動作)

すぐ動かしてみるGo

ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。

git clone --depth 1 https://github.com/manticore-projects/aurscan.git &&
cd aurscan &&
go run .

コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。

README가 안내하는 자세한 단계 보기
  1. 署名キーを信頼し、リポジトリを登録します。\nbash\ncurl -fsSL https://manticore-projects.github.io/aurscan/aurscan.gpg | sudo pacman-key --add -\nsudo pacman-key --lsign-key 61E73AA7539ACB261ABCF10C188331308EF56D11\n\n2. pacman.conf に manticore リポジトリを追加します。\nbash\ngrep -q '^\[manticore\]' /etc/pacman.conf || printf '\n[manticore]\nSigLevel = Required DatabaseOptional\nServer = https://manticore-projects.github.io/aurscan/$arch\n' | sudo tee -a /etc/pacman.conf\n\n3. aurscan-bin をインストールします。\nbash\nyay -Syu aurscan-bin\n\n4. yay 用フックを登録します。\nbash\naurscan --install-yay-hook\n\n5. 通常通り yay でパッケージをインストールすると、自動的にスキャンが走ります。\nbash\nsyay -S <パッケージ名>\n

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try manticore-projects/aurscan

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

110+5 / 7일

使いやすさ · まねしやすいか

サンプル評点 14/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2026 年に作成

「보안」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/manticore-projects/aurscan.svg)](https://www.gitbap.com/r/manticore-projects/aurscan)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る