
Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y pre-commit, incluyendo inyección de plantillas, fuga de credenciales y configuraciones incorrectas de permisos.
zizmor es una herramienta de análisis estático para sistemas CI/CD.
Puede encontrar y corregir problemas de seguridad en configuraciones comunes de CI/CD, incluyendo GitHub Actions, Dependabot y pre-commit. Algunas de las cosas que zizmor encuentra:
git confundibles
Consulta la documentación de zizmor
para [los pasos de instalación], así como una [guía de inicio rápido] y
[recetas de uso detalladas].
zizmor está licenciado bajo la Licencia MIT.
¡Consulta nuestra guía de contribución!
[¡Ahora puedes tener flujos de trabajo limpios y hermosos!]
¡El desarrollo de zizmor cuenta con el apoyo de estos increíbles patrocinadores!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
¿Quieres ver tu nombre o logotipo arriba? Considera convertirte en patrocinador a través de una de las siguientes opciones: