
zizmor v1.29.0
CI/CD प्रणालियों के लिए स्थैतिक विश्लेषण उपकरण जो GitHub Actions, Dependabot और pre-commit कॉन्फ़िगरेशन में सुरक्षा समस्याओं का पता लगाता है और उन्हें ठीक करता है, जिसमें टेम्पलेट इंजेक्शन, क्रेडेंशियल लीकेज और अनुमति गलत कॉन्फ़िगरेशन शामिल हैं।
🌈 zizmor
zizmor CI/CD प्रणालियों के लिए एक स्थैतिक विश्लेषण उपकरण है।
यह सामान्य CI/CD सेटअपों में सुरक्षा समस्याओं को खोज और ठीक कर सकता है, जिनमें GitHub Actions,
Dependabot और pre-commit शामिल हैं। zizmor जिन चीज़ों का पता लगाता है उनमें से कुछ:
- टेम्पलेट इंजेक्शन भेद्यताएँ, जिनसे हमलावर-नियंत्रित कोड निष्पादन हो सकता है
- आकस्मिक क्रेडेंशियल संग्रहण और रिसाव
- रनरों को अत्यधिक अनुमति दायरे और क्रेडेंशियल अनुदान
- नकली कमिट और भ्रामक
gitसंदर्भ *...और भी बहुत कुछ!

इंस्टॉलेशन चरणों के लिए zizmor का दस्तावेज़ीकरण
देखें, साथ ही एक त्वरित आरंभ और
विस्तृत उपयोग विधियाँ भी देखें।
लाइसेंस
zizmor MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
योगदान
हमारी योगदान मार्गदर्शिका देखें!
नाम?
अब आपके पास सुंदर स्वच्छ वर्कफ़्लो हो सकते हैं!
प्रायोजक
zizmor का विकास इन अद्भुत प्रायोजकों द्वारा समर्थित है!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
अपना नाम या लोगो ऊपर देखना चाहते हैं? एक प्रायोजक बनने पर विचार करें निम्न में से किसी एक के माध्यम से:
- GitHub Sponsors (पसंदीदा)
- thanks.dev
- ko-fi