
zizmor v1.29.0
أداة تحليل ثابتة لأنظمة CI/CD تكتشف وتُصلح المشكلات الأمنية في GitHub Actions وDependabot وإعدادات pre-commit، بما في ذلك حقن القوالب (template injection)، وتسريب بيانات الاعتماد، وسوء تكوين الصلاحيات.
🌈 zizmor
zizmor هي أداة تحليل ثابت لأنظمة CI/CD.
يمكنها العثور على المشكلات الأمنية وإصلاحها في إعدادات CI/CD الشائعة، بما في ذلك GitHub Actions وDependabot وpre-commit. ومن بين الأشياء التي يكتشفها zizmor:
- ثغرات حقن القوالب، مما يؤدي إلى تنفيذ كود يتحكم به المهاجم
- استمرار الاعتمادات وتسريبها عن طريق الخطأ
- نطاقات أذونات مفرطة ومنح اعتمادات مفرط للمنفذين (runners)
- مُلتَزمات منتحلة ومراجع
gitقابلة للالتباس - ...والمزيد!

راجع توثيق zizmor للحصول على خطوات التثبيت، بالإضافة إلى دليل البدء السريع ووصفات الاستخدام التفصيلية.
الترخيص
zizmor مرخّص بموجب رخصة MIT.
المساهمة
اطّلع على دليل المساهمة الخاص بنا!
ما قصة الاسم؟
الآن يمكنك الحصول على سير عمل نظيف وجميل!
الرعاة
تطوير zizmor مدعوم من هؤلاء الرعاة الرائعين!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
هل تريد رؤية اسمك أو شعارك أعلاه؟ فكّر في أن تصبح راعيًا عبر أحد الخيارات التالية:
- GitHub Sponsors (مُفضّل)
- thanks.dev
- ko-fi