
Outil d'analyse statique pour les systèmes CI/CD qui détecte et corrige les problèmes de sécurité dans les configurations GitHub Actions, Dependabot et pre-commit, notamment les injections de modèles, les fuites d'identifiants et les erreurs de configuration des permissions.
zizmor est un outil d'analyse statique pour les systèmes CI/CD.
Il peut détecter et corriger des problèmes de sécurité dans les configurations CI/CD courantes, y compris GitHub Actions, Dependabot et pre-commit. Parmi les éléments que zizmor trouve :
git confusables
Consultez la documentation de zizmor pour [les étapes d'installation], ainsi qu'un guide de démarrage rapide et [des recettes d'utilisation détaillées].
zizmor est sous licence MIT.
Consultez notre guide de contribution !
Maintenant vous pouvez avoir de beaux workflows propres !
Le développement de zizmor est soutenu par ces incroyables sponsors !
| Alexander Riccio | Carol Willing |
Vous voulez voir votre nom ou logo ci-dessus ? Envisagez de devenir sponsor via l'un des moyens suivants :
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |