
أداة تحليل ثابتة لأنظمة CI/CD تكتشف وتُصلح المشكلات الأمنية في GitHub Actions وDependabot وإعدادات pre-commit، بما في ذلك حقن القوالب (template injection)، وتسريب بيانات الاعتماد، وسوء تكوين الصلاحيات.
zizmor هي أداة تحليل ثابت لأنظمة CI/CD.
يمكنها العثور على المشكلات الأمنية وإصلاحها في إعدادات CI/CD الشائعة، بما في ذلك GitHub Actions وDependabot وpre-commit. ومن بين الأشياء التي يكتشفها zizmor:
git قابلة للالتباس
راجع توثيق zizmor للحصول على خطوات التثبيت، بالإضافة إلى دليل البدء السريع ووصفات الاستخدام التفصيلية.
zizmor مرخّص بموجب رخصة MIT.
اطّلع على دليل المساهمة الخاص بنا!
الآن يمكنك الحصول على سير عمل نظيف وجميل!
تطوير zizmor مدعوم من هؤلاء الرعاة الرائعين!
| Alexander Riccio | Carol Willing |
هل تريد رؤية اسمك أو شعارك أعلاه؟ فكّر في أن تصبح راعيًا عبر أحد الخيارات التالية:
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |