Hookwarden — Webhook Integrity
Hookwarden
Hookwarden — это локальный сканер кода для аудита безопасности вебхуков. Он проверяет, корректно ли в вашем проекте верифицируются подписи входящих вебхуков. В отличие от SAST-инструментов общего назначения, этот сканер специализируется на одном сценарии: безопасность обработки вебхуков. Инструмент поддерживает 20 популярных сервисов: Stripe, GitHub, Shopify, Twilio, Slack, SendGrid, Paddle, Replicate, Coinbase, GitLab, HubSpot, Zoom, WhatsApp, Mailchimp, Discord, Linear, Calendly, Lago, Pipedrive.
От установки до исправления уязвимости — около пяти минут. Сканер работает локально, без доступа к сети, и выдаёт детерминированный результат. Вы можете запускать его в закрытых средах и в CI-пайплайнах. Разработчики еженедельно тестируют сканер на 45 популярных открытых проектах (суммарно 190k+ звёзд на GitHub), чтобы гарантировать актуальность правил и точность детекции. Исходный код доступен на GitHub.
TypeScriptstdio