
zizmor v1.29.0
Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y pre-commit, incluyendo inyección de plantillas, fuga de credenciales y configuraciones incorrectas de permisos.
🌈 zizmor
zizmor es una herramienta de análisis estático para sistemas CI/CD.
Puede encontrar y corregir problemas de seguridad en configuraciones comunes de CI/CD, incluyendo GitHub Actions,
Dependabot y pre-commit. Algunas de las cosas que zizmor encuentra:
- Vulnerabilidades de inyección de plantillas, que conducen a la ejecución de código controlada por el atacante
- Persistencia y filtración accidental de credenciales
- Ámbitos de permisos y concesiones de credenciales excesivos para los runners
- Commits impostores y referencias
gitconfusables - ...¡y mucho más!

Consulta la documentación de zizmor
para los pasos de instalación, así como una guía rápida y
recetas de uso detalladas.
Licencia
zizmor está licenciado bajo la Licencia MIT.
Contribuciones
¡Consulta nuestra guía de contribución!
¿El nombre?
¡Ahora puedes tener flujos de trabajo limpios y hermosos!
Patrocinadores
¡El desarrollo de zizmor es apoyado por estos increíbles patrocinadores!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
¿Quieres ver tu nombre o logo arriba? Considera convertirte en patrocinador a través de una de las siguientes opciones:
- GitHub Sponsors (preferido)
- thanks.dev
- ko-fi