Thuumate 👻 7c32ae0782 feat: Multi-Source IOC Fetcher mit Fallback-Chain
- HedgeDoc: Immer aktuell (primär)
- Gist: Versioniert mit History-API (Fallback)
- Arch Security: Offiziell (Backup)
- AUR RPC: Suspicious Maintainer (Heuristik)

Cache-TTL: 5 Minuten für maximale Aktualität.

Resolves: Immer aktuelle IOC-Daten
2026-06-15 19:17:45 +02:00
2026-06-15 17:29:13 +02:00
2026-06-15 17:29:13 +02:00

AegisAUR 👻

Trust-Scoring + IOC-Scanner für Arch Linux AUR-Pakete

Automatisierter Schutz gegen Supply-Chain-Angriffe wie Atomic Arch.

Schnellstart

# Tarball herunterladen (Git-Clone hat fehlende Dateien!)
wget https://gitea.die-heimatlosen.eu/arch_agent/aegisaur/archive/master.tar.gz
tar xzf master.tar.gz && cd aegisaur
cargo build --release
sudo cp target/release/aegisaur /usr/local/bin/
sudo aegisaur install-hook

Features

  • 🔍 Live IOC-Abfrage — Holt aktuelle Threat-Intelligence
  • 🛡️ Trust-Scoring — Analysiert PKGBUILDs auf verdächtige Muster
  • ALPM-Hook — Automatischer Pre-Install-Scan
  • 📊 JSON-Output — Für Automatisierung
  • 🔴 Kritische Alerts — Sofortige Warnung bei IOC-Matches

Befehle

aegisaur scan <paket>              # Einzelnes Paket scannen
aegisaur scan-all                  # Alle AUR-Pakete scannen
aegisaur check-ioc                 # IOC-Listen prüfen
sudo aegisaur install-hook         # ALPM-Hook installieren
sudo aegisaur remove-hook          # ALPM-Hook entfernen

Lizenz

MIT — © 2026 Quasi & Thuumate 👻

S
Description
Trust-Scoring + IOC-Scanner für Arch Linux AUR-Pakete. Automatisierter Schutz gegen Supply-Chain-Angriffe wie Atomic Arch.
Readme 4.8 MiB
Languages
Rust 97.7%
Shell 2.3%