
zizmor v1.30.0-rc1
أداة تحليل ثابتة لأنظمة CI/CD تكتشف وتُصلح المشكلات الأمنية في GitHub Actions وDependabot وإعدادات pre-commit، بما في ذلك حقن القوالب (template injection)، وتسريب بيانات الاعتماد، وسوء تكوين الصلاحيات.
🌈 zizmor
zizmor هي أداة تحليل ساكن لأنظمة CI/CD.
يمكنها اكتشاف وإصلاح المشكلات الأمنية في إعدادات CI/CD الشائعة، بما في ذلك GitHub Actions وDependabot وpre-commit. بعض الأشياء التي يكتشفها zizmor:
- ثغرات حقن القوالب، مما يؤدي إلى تنفيذ تعليمات برمجية يتحكم فيها المهاجم
- استمرارية بيانات الاعتماد وتسريبها عن طريق الخطأ
- نطاقات الأذونات المفرطة ومنح بيانات الاعتماد للمشغلات
- الالتزامات المنتحلة ومراجع
gitالمتشابهة - ...والمزيد الكثير!

راجع وثائق zizmor
للاطلاع على خطوات التثبيت، بالإضافة إلى دليل البدء السريع و
وصفات الاستخدام التفصيلية.
الترخيص
zizmor مرخّص بموجب رخصة MIT.
المساهمة
الاسم؟
الآن يمكنك الحصول على سير عمل نظيف وجميل!
الرعاة
تطوير zizmor مدعوم من هؤلاء الرعاة الرائعين!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
هل تريد رؤية اسمك أو شعارك أعلاه؟ فكّر في أن تصبح راعياً من خلال أحد الخيارات التالية:
- GitHub Sponsors (مفضّل)
- thanks.dev
- ko-fi