
Outil d'analyse statique pour les systèmes CI/CD qui détecte et corrige les problèmes de sécurité dans les configurations GitHub Actions, Dependabot et pre-commit, notamment les injections de modèles, les fuites d'identifiants et les erreurs de configuration des permissions.
zizmor est un outil d'analyse statique pour les systèmes CI/CD.
Il peut détecter et corriger les problèmes de sécurité dans les configurations CI/CD courantes, notamment GitHub Actions, Dependabot et pre-commit. Voici quelques-uns des problèmes que zizmor détecte :
git prêtant à confusion
Consultez la documentation de zizmor
pour les [étapes d'installation], ainsi qu'un [guide de démarrage rapide] et
[des recettes d'utilisation détaillées].
zizmor est distribué sous la licence MIT.
Consultez notre guide de contribution !
[Maintenant, vous pouvez avoir de beaux workflows propres !]
Le développement de zizmor est soutenu par ces formidables sponsors !
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
Vous souhaitez voir votre nom ou votre logo ci-dessus ? Envisagez de devenir sponsor via l'un des moyens suivants :