Skip to content

Referência de comandos ​

Esta referência cobre comandos da API de projetos para provedores e clientes. Token e permissões do projeto determinam o acesso. Comece pela configuração.

Ajuda e opções globais ​

bash
galileo --help
galileo assets service --help
galileo --no-update --no-skills-update projects list
OpçãoSignificado
--help, -hMostra ajuda.
--profile NAMESeleciona o perfil de uma chamada. Um perfil basta na configuração padrão.
--no-updatePula atualização automática do binário.
--no-skills-updatePula atualização dos arquivos Claude Code instalados.

Use o identificador de projects list. Comandos por projeto aceitam --project / -p ou o padrão salvo. Exceção: em projects create, -p escolhe a plataforma.

Versão e atualização ​

bash
galileo version
galileo update

version mostra a versão instalada e pode informar uma mais recente. update atualiza somente o binário, mesmo com atualização automática desativada.

Configuração ​

bash
galileo config set ./config.toml
galileo config profile list
galileo config profile default
galileo config profile default hashiro
galileo config profile default --unset
galileo config proxy set http://127.0.0.1:8080
galileo config proxy unset

config set copia um arquivo TOML, sem pares de chave e valor. Crie o arquivo padrão primeiro. profile default consulta o perfil sem argumento e troca com um nome. --unset remove a marca de padrão e passa a usar o primeiro perfil.

Exemplos de projetos ​

bash
galileo projects create my-project --platform pentest --tag owner=security
galileo projects list --all
galileo projects default my-project
galileo projects inscope --project my-project --type domain example.com
galileo projects outscope --project my-project --type domain excluded.example.com
galileo projects inscope --project my-project
galileo projects inscope --project my-project --rm example.com

Aliases de projetos: project, program, programs, p. list aceita ls / l; create aceita c / add; remove aceita rm / r. Coloque curingas entre aspas para impedir expansão pelo shell.

Narrativa, credenciais, contexto e cadeias ​

bash
galileo projects narrative --project my-project
galileo projects narrative --project my-project < narrative.md
galileo projects context --project my-project < context.md
galileo projects credentials --project my-project < credentials.md
galileo projects chains --project my-project

Sem conteúdo, consulta o campo Markdown. Argumentos ou entrada padrão substituem o campo. chains é somente leitura. Clientes não recebem acesso de edição em projetos do provedor por usar esses comandos.

Exemplos de ativos, URLs e serviços ​

bash
galileo assets insert --project my-project app.example.com
galileo assets list --project my-project --unavailable --show-status-code
galileo assets view --project my-project app.example.com
galileo assets path --project my-project --add https://app.example.com/health
galileo assets path --project my-project https://app.example.com
galileo assets service --project my-project --asset app.example.com
galileo assets service --project my-project --json
galileo assets service --project my-project --add --asset app.example.com --port 443 --protocol tcp --state open

Aliases de ativos: asset, domain, domains. path aceita paths / dir; service aceita services. Inserção, consulta individual e remoção recebem o nome do ativo como argumento. Não existem assets insert --asset nem assets path --path.

Exemplos de achados ​

bash
galileo scan add --project my-project --asset app.example.com --title "Missing security header" --severity low --description "Observed during review" --remediation "Configure the required header"
galileo scan list --project my-project --info
galileo scan list --project my-project --id FINDING_ID
galileo scan list --project my-project --json

Aliases: scans, issue, issues. Consulte com scan list --id; não existe scan view. scan add --raw aceita um objeto JSON na entrada padrão. --requests-file aceita pares JSON, como [["texto da requisição","texto da resposta"]].

Templates e importação ​

bash
galileo templates list --verbose
galileo templates view TEMPLATE_CODE_OR_ID
galileo import hackerone
galileo import intigriti

Aliases de templates: template, t. view aceita show. Configure as credenciais das plataformas conforme Importações.

Notificações ​

bash
galileo notify FINDING_ID --discord

Configure [discord] com channel e token. Informe IDs nos argumentos ou linhas na entrada padrão. --id não é consumido pela implementação. O envio Slack não está implementado, embora a opção apareça na ajuda.

Arquivos opcionais para Claude Code ​

bash
galileo gen-skills ./claude-config

Grava uma seção delimitada em CLAUDE.md e comandos em commands/. O diretório padrão é ~/.claude. Altera arquivos locais; --no-skills-update impede atualizações automáticas posteriores.

Tabelas de comandos e opções ​

Opções de array podem ser repetidas, como --tag owner=security --tag env=test. Opções inteiras recebem números e booleanas podem ser definidas explicitamente como false.

galileo projects create NAME ​

Cria um projeto. NAME é posicional; -p significa plataforma neste comando.

OpçãoDescrição
--platform VALUE / -pPlataforma do projeto, como pentest, hackerone ou intigriti.
--inactive / -iCria ou lista projetos inativos.
--type VALUETipo do registro.
--tag VALUE / -tTag no formato chave=valor; pode ser repetida.
--rawLê um objeto JSON da entrada padrão.

galileo projects list ​

Lista projetos autorizados.

OpçãoDescrição
--all / -aInclui ou remove todos os registros, conforme o comando.
--inactive / -iCria ou lista projetos inativos.
--tag VALUE / -tTag no formato chave=valor; pode ser repetida.
--value VALUE / -vValor da tag usada como filtro.

galileo projects remove NAME ​

Exclui um projeto após confirmação.

OpçãoDescrição
--yes / -yDispensa confirmação da exclusão.

galileo projects default [NAME] ​

Consulta ou define o projeto padrão.

OpçãoDescrição
--unsetLimpa a seleção padrão.

galileo projects inscope [TARGET...] ​

Consulta, adiciona ou remove entradas dentro do escopo.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--rm / -rRemove a entrada indicada.
--bounty VALUE / -bElegibilidade para recompensa, como string true ou false.
--type VALUETipo do registro.
--wildcard / -wFiltra entradas curinga.
--domains / -dFiltra domínios.
--tier VALUENível numérico do ativo.
--issues VALUE / -iQuantidade conhecida de achados.
--tag VALUE / -tTag no formato chave=valor; pode ser repetida.

galileo projects outscope [TARGET...] ​

Consulta, adiciona ou remove exclusões.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--bounty VALUE / -bElegibilidade para recompensa, como string true ou false.
--rm / -rRemove a entrada indicada.
--type VALUETipo do registro.
--wildcard / -wFiltra entradas curinga.
--domains / -dFiltra domínios.
--tier VALUENível numérico do ativo.
--issues VALUE / -iQuantidade conhecida de achados.
--tag VALUE / -tTag no formato chave=valor; pode ser repetida.

galileo assets insert HOST... ​

Insere hostnames por argumentos ou entrada padrão.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--httpxSolicita consulta HTTPX para obter metadados.
--screenshot / -sSolicita captura de tela com HTTPX.
--tag VALUE / -tTag no formato chave=valor; pode ser repetida.
--ipaddress VALUE / -iEndereço IP associado; pode ser repetido.
--available / -aMarca disponibilidade; o padrão na inserção é false.
--scheme VALUEProtocolo do endereço, como https.
--port VALUENúmero da porta.
--title VALUETítulo do registro ou da página.
--status-code VALUECódigo de resposta HTTP; -1 indica não informado.
--content-length VALUETamanho do conteúdo; -1 indica não informado.
--favicon VALUEHash do favicon.
--lines VALUEContagem de linhas; -1 indica não informado.
--words VALUEContagem de palavras; -1 indica não informado.
--location VALUECabeçalho HTTP Location.
--webserver VALUEServidor web identificado.
--body VALUEHash do corpo da resposta.
--jarm VALUEImpressão digital JARM.
--b64screenshot VALUECaptura de tela codificada em Base64.
--cdn VALUECDN identificada.
--header VALUECabeçalho no formato chave=valor; pode ser repetido.
--wappalyzer VALUETecnologia identificada; pode ser repetida.

galileo assets list ​

Lista ativos disponíveis; inclua indisponíveis com --unavailable.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--domains / -dFiltra domínios.
--unavailable / -uInclui ativos indisponíveis.
--show-wappalyzerExibe as tecnologias na listagem.
--show-status-codeExibe o código HTTP na listagem.
--show-titleExibe o título na listagem.

galileo assets view HOST ​

Mostra um ativo e sua captura de tela disponível.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.

galileo assets remove HOST... ​

Remove ativos selecionados; --all remove todos no projeto escolhido.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--allInclui ou remove todos os registros, conforme o comando.
--yes / -yDispensa confirmação da exclusão.

galileo assets path [URL...] ​

Lista caminhos por padrão; use --add, --rm ou --rm-all para alterar. Informe URLs completas.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--addAdiciona um registro.
--rmRemove a entrada indicada.
--rm-allRemove todos os caminhos do ativo.
--httpxSolicita consulta HTTPX para obter metadados.
--source VALUE / -sOrigem dos dados.
--tag VALUE / -tTag no formato chave=valor; pode ser repetida.
--title VALUETítulo do registro ou da página.
--status-code VALUECódigo de resposta HTTP; -1 indica não informado.
--content-length VALUETamanho do conteúdo; -1 indica não informado.
--favicon VALUEHash do favicon.
--lines VALUEContagem de linhas; -1 indica não informado.
--words VALUEContagem de palavras; -1 indica não informado.
--location VALUECabeçalho HTTP Location.
--webserver VALUEServidor web identificado.
--body VALUEHash do corpo da resposta.
--jarm VALUEImpressão digital JARM.
--b64screenshot VALUECaptura de tela codificada em Base64.
--cdn VALUECDN identificada.
--header VALUECabeçalho no formato chave=valor; pode ser repetido.
--wappalyzer VALUETecnologia identificada; pode ser repetida.

galileo assets service [HOST] ​

Lista serviços registrados; --add adiciona um registro. Este comando não verifica portas.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--asset VALUE / -aAtivo relacionado; em notas pode ser repetido.
--addAdiciona um registro.
--list / -lLista os serviços registrados.
--port VALUENúmero da porta.
--protocol VALUEProtocolo de rede, como tcp ou udp.
--banner VALUEDescrição ou banner do serviço.
--state VALUEEstado da porta: open, closed ou filtered.
--script VALUE / -sResultado de script associado; pode ser repetido.
--tag VALUE / -tTag no formato chave=valor; pode ser repetida.
--hostsLista hosts disponíveis.
--servicesExibe hostname:porta e serviço.
--service VALUEFiltra pelo nome do serviço.
--portsExibe lista consolidada de portas.
--port-filter VALUEFiltra portas separadas por vírgulas.
--jsonProduz saída JSON.
--csvProduz saída CSV.

galileo scan add ​

Cria um achado por opções ou objeto JSON na entrada padrão com --raw.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--notifyNotifica o achado após criação.
--severity VALUESeveridade do achado ou filtro.
--asset VALUEAtivo relacionado; em notas pode ser repetido.
--title VALUETítulo do registro ou da página.
--description VALUEDescrição do achado.
--notifiedMarca como já notificado.
--fpMarca como falso positivo.
--source VALUEOrigem dos dados.
--cve VALUEIdentificador CVE.
--reference VALUEURL de referência; pode ser repetida.
--tag VALUETag no formato chave=valor; pode ser repetida.
--template VALUEIdentificador do template.
--demonstration VALUEDocumentação de validação do achado.
--observation VALUEObservação ou contexto.
--type VALUETipo do registro.
--category VALUECategoria do registro ou filtro.
--remediation VALUEOrientações de remediação.
--retest-demonstration VALUEDocumentação do reteste.
--requests-file VALUEArquivo JSON com pares de requisição e resposta.
--rawLê um objeto JSON da entrada padrão.

galileo scan list ​

Lista achados; --id seleciona um registro e --json produz saída estruturada.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--title VALUETítulo do registro ou da página.
--id VALUEIdentificador para consulta; em notify não substitui os argumentos.
--asset VALUEAtivo relacionado; em notas pode ser repetido.
--severity VALUESeveridade do achado ou filtro.
--infoInclui achados informativos.
--jsonProduz saída JSON.

galileo scan remove ID... ​

Exclui achados pelos IDs nos argumentos ou entrada padrão.

OpçãoDescrição
--project VALUE / -pIdentificador do projeto; substitui o projeto padrão.
--yes / -yDispensa confirmação da exclusão.

galileo templates list ​

Lista templates de vulnerabilidade disponíveis à conta.

OpçãoDescrição
--verbose / -vExibe detalhes dos templates.

galileo templates view CODE_OR_ID ​

Consulta um template por código ou ID.

galileo notify ID... ​

Notifica achados por ID via Discord. Slack não está implementado.

OpçãoDescrição
--slackOpção presente, mas envio Slack não implementado.
--discordAtiva envio Discord; padrão true.
--id VALUEIdentificador para consulta; em notify não substitui os argumentos.

Entradas, saídas e falhas ​

Comandos de texto aceitam linhas na entrada padrão quando indicado. --raw espera um objeto JSON, não uma lista. Use scan list --json e assets service --json para saída estruturada. Não presuma que toda saída é JSON nem que todo erro de validação produz um código de saída diferente de zero; confira as mensagens. Exclusões pedem confirmação, salvo com --yes. Confira projeto e IDs antes de usar opções em lote.

Hashiro. Gestão Contínua de Exposição a Ameaças.