
Statisches Analysetool für CI/CD-Systeme, das Sicherheitsprobleme in GitHub-Actions-, Dependabot- und pre-commit-Konfigurationen erkennt und behebt, einschließlich Template-Injection, Offenlegung von Anmeldedaten und Fehlkonfigurationen von Berechtigungen.
zizmor ist ein Static-Analysis-Tool für CI/CD-Systeme.
Es kann Sicherheitsprobleme in gängigen CI/CD-Setups finden und beheben, einschließlich GitHub Actions, Dependabot und pre-commit. Einige der Dinge, die zizmor findet:
git-Referenzen
Siehe die Dokumentation von zizmor
für Installationsschritte, sowie einen Quickstart und
ausführliche Anwendungsrezepte.
zizmor ist unter der MIT-Lizenz lizenziert.
Siehe unseren Leitfaden für Mitwirkende!
Jetzt können Sie wunderschöne, saubere Workflows haben!
Die Entwicklung von zizmor wird von diesen großartigen Sponsoren unterstützt!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
Möchten Sie Ihren Namen oder Ihr Logo oben sehen? Ziehen Sie in Betracht, Sponsor zu werden über einen der folgenden Wege: