
zizmor v1.29.0
Outil d'analyse statique pour les systèmes CI/CD qui détecte et corrige les problèmes de sécurité dans les configurations GitHub Actions, Dependabot et pre-commit, notamment les injections de modèles, les fuites d'identifiants et les erreurs de configuration des permissions.
🌈 zizmor
zizmor est un outil d'analyse statique pour les systèmes CI/CD.
Il peut détecter et corriger des problèmes de sécurité dans les configurations CI/CD courantes, y compris GitHub Actions, Dependabot et pre-commit. Parmi les éléments que zizmor trouve :
- Vulnérabilités d'injection de templates, entraînant une exécution de code contrôlée par un attaquant
- Persistance et fuite accidentelles d'identifiants
- Portées d'autorisation excessives et octroi d'identifiants aux runners
- Commits imposteurs et références
gitconfusables - ...et bien plus !

Consultez la documentation de zizmor pour [les étapes d'installation], ainsi qu'un guide de démarrage rapide et [des recettes d'utilisation détaillées].
Licence
zizmor est sous licence MIT.
Contribuer
Consultez notre guide de contribution !
Le nom ?
Maintenant vous pouvez avoir de beaux workflows propres !
Sponsors
Le développement de zizmor est soutenu par ces incroyables sponsors !
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
Vous voulez voir votre nom ou logo ci-dessus ? Envisagez de devenir sponsor via l'un des moyens suivants :
- GitHub Sponsors (préféré)
- thanks.dev
- ko-fi