
Statisches Analysetool für CI/CD-Systeme, das Sicherheitsprobleme in GitHub-Actions-, Dependabot- und pre-commit-Konfigurationen erkennt und behebt, einschließlich Template-Injection, Offenlegung von Anmeldedaten und Fehlkonfigurationen von Berechtigungen.
git-Referenzen
Siehe die zizmor-Dokumentation
für Installationsschritte sowie einen Schnellstart und
detaillierte Verwendungsrezepte.
zizmor ist unter der MIT-Lizenz lizenziert.
Die Entwicklung von zizmor wird von diesen großartigen Sponsoren unterstützt!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
Möchtest du deinen Namen oder dein Logo oben sehen? Dann werde Sponsor über eine der folgenden Möglichkeiten: