
Statisches Analysetool für CI/CD-Systeme, das Sicherheitsprobleme in GitHub-Actions-, Dependabot- und pre-commit-Konfigurationen erkennt und behebt, einschließlich Template-Injection, Offenlegung von Anmeldedaten und Fehlkonfigurationen von Berechtigungen.
zizmor ist ein statisches Analysetool für CI/CD-Systeme.
Es kann Sicherheitsprobleme in gängigen CI/CD-Setups finden und beheben, einschließlich GitHub Actions,
Dependabot und pre-commit. Einige der Dinge, die zizmor findet:
git-Referenzen
Siehe die zizmor-Dokumentation
für Installationsschritte sowie einen Schnellstart und
detaillierte Verwendungsrezepte.
zizmor ist unter der MIT-Lizenz lizenziert.
Siehe unseren Leitfaden für Mitwirkende!
Jetzt kannst du wunderschöne, saubere Workflows haben!
Die Entwicklung von zizmor wird von diesen großartigen Sponsoren unterstützt!
| Alexander Riccio | Carol Willing |
Möchtest du deinen Namen oder dein Logo oben sehen? Dann werde Sponsor über eine der folgenden Möglichkeiten:
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |