
zizmor v1.30.0-rc1
Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y pre-commit, incluyendo inyección de plantillas, fuga de credenciales y configuraciones incorrectas de permisos.
🌈 zizmor
zizmor es una herramienta de análisis estático para sistemas CI/CD.
Puede encontrar y corregir problemas de seguridad en configuraciones comunes de CI/CD, incluyendo GitHub Actions, Dependabot y pre-commit. Algunas de las cosas que zizmor encuentra:
- Vulnerabilidades de inyección de plantillas, que conducen a la ejecución de código controlado por el atacante
- Persistencia y filtración accidental de credenciales
- Ámbitos de permisos excesivos y concesiones de credenciales a los runners
- Commits impostores y referencias
gitconfundibles - ...[y mucho más]!

Consulta la documentación de zizmor
para [los pasos de instalación], así como una [guía de inicio rápido] y
[recetas de uso detalladas].
Licencia
zizmor está licenciado bajo la Licencia MIT.
Contribuir
¡Consulta nuestra guía de contribución!
¿El nombre?
[¡Ahora puedes tener flujos de trabajo limpios y hermosos!]
Patrocinadores
¡El desarrollo de zizmor cuenta con el apoyo de estos increíbles patrocinadores!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
¿Quieres ver tu nombre o logotipo arriba? Considera convertirte en patrocinador a través de una de las siguientes opciones:
- GitHub Sponsors (preferido)
- thanks.dev
- ko-fi