
zizmor v1.29.0
Statisches Analysetool für CI/CD-Systeme, das Sicherheitsprobleme in GitHub-Actions-, Dependabot- und pre-commit-Konfigurationen erkennt und behebt, einschließlich Template-Injection, Offenlegung von Anmeldedaten und Fehlkonfigurationen von Berechtigungen.
🌈 zizmor
zizmor ist ein statisches Analysetool für CI/CD-Systeme.
Es kann Sicherheitsprobleme in gängigen CI/CD-Setups finden und beheben, einschließlich GitHub Actions,
Dependabot und pre-commit. Einige der Dinge, die zizmor findet:
- Schwachstellen durch Template-Injection, die zu angreiferkontrollierter Codeausführung führen
- Unbeabsichtigte Persistenz und Offenlegung von Anmeldeinformationen
- Übermäßige Berechtigungsumfänge und die Vergabe von Anmeldeinformationen an Runner
- Impostor-Commits und verwechselbare
git-Referenzen - ...und vieles mehr!

Siehe die zizmor-Dokumentation
für Installationsschritte sowie einen Schnellstart und
detaillierte Verwendungsrezepte.
Lizenz
zizmor ist unter der MIT-Lizenz lizenziert.
Mitwirken
Siehe unseren Leitfaden für Mitwirkende!
Der Name?
Jetzt kannst du wunderschöne, saubere Workflows haben!
Sponsoren
Die Entwicklung von zizmor wird von diesen großartigen Sponsoren unterstützt!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
Möchtest du deinen Namen oder dein Logo oben sehen? Dann werde Sponsor über eine der folgenden Möglichkeiten:
- GitHub Sponsors (bevorzugt)
- thanks.dev
- ko-fi