
CI/CD प्रणालियों के लिए स्थैतिक विश्लेषण उपकरण जो GitHub Actions, Dependabot और pre-commit कॉन्फ़िगरेशन में सुरक्षा समस्याओं का पता लगाता है और उन्हें ठीक करता है, जिसमें टेम्पलेट इंजेक्शन, क्रेडेंशियल लीकेज और अनुमति गलत कॉन्फ़िगरेशन शामिल हैं।
zizmor CI/CD प्रणालियों के लिए एक स्थैतिक विश्लेषण उपकरण है।
यह सामान्य CI/CD सेटअपों में सुरक्षा समस्याओं को खोज और ठीक कर सकता है, जिनमें GitHub Actions,
Dependabot और pre-commit शामिल हैं। zizmor जिन चीज़ों का पता लगाता है उनमें से कुछ:
git संदर्भ
*...और भी बहुत कुछ!
इंस्टॉलेशन चरणों के लिए zizmor का दस्तावेज़ीकरण
देखें, साथ ही एक त्वरित आरंभ और
विस्तृत उपयोग विधियाँ भी देखें।
zizmor MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
हमारी योगदान मार्गदर्शिका देखें!
अब आपके पास सुंदर स्वच्छ वर्कफ़्लो हो सकते हैं!
zizmor का विकास इन अद्भुत प्रायोजकों द्वारा समर्थित है!
| Alexander Riccio | Carol Willing |
अपना नाम या लोगो ऊपर देखना चाहते हैं? एक प्रायोजक बनने पर विचार करें निम्न में से किसी एक के माध्यम से:
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |