
Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y pre-commit, incluyendo inyección de plantillas, fuga de credenciales y configuraciones incorrectas de permisos.
zizmor es una herramienta de análisis estático para sistemas CI/CD.
Puede encontrar y corregir problemas de seguridad en configuraciones comunes de CI/CD, incluyendo GitHub Actions,
Dependabot y pre-commit. Algunas de las cosas que zizmor encuentra:
git confusables
Consulta la documentación de zizmor
para los pasos de instalación, así como una guía rápida y
recetas de uso detalladas.
zizmor está licenciado bajo la Licencia MIT.
¡Consulta nuestra guía de contribución!
¡Ahora puedes tener flujos de trabajo limpios y hermosos!
¡El desarrollo de zizmor es apoyado por estos increíbles patrocinadores!
| Alexander Riccio | Carol Willing |
¿Quieres ver tu nombre o logo arriba? Considera convertirte en patrocinador a través de una de las siguientes opciones:
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |