
zizmor v1.29.0
Strumento di analisi statica per sistemi CI/CD che rileva e corregge problemi di sicurezza nelle configurazioni di GitHub Actions, Dependabot e pre-commit, inclusi iniezione di template, fuga di credenziali e misconfigurazioni dei permessi.
🌈 zizmor
zizmor è uno strumento di analisi statica per sistemi CI/CD.
Può trovare e correggere problemi di sicurezza nelle configurazioni CI/CD più comuni, inclusi GitHub Actions, Dependabot e pre-commit. Alcune delle cose che zizmor individua:
- Vulnerabilità di template injection che portano all'esecuzione di codice controllato dall'attaccante
- Persistenza e fuga accidentale di credenziali
- Ambiti di autorizzazione eccessivi e concessione di credenziali ai runner
- Commit impostori e riferimenti
gitconfondibili - ...e molto altro!

Consulta la documentazione di zizmor
per i passaggi di installazione, oltre a un avvio rapido e a
ricette di utilizzo dettagliate.
Licenza
zizmor è rilasciato sotto la MIT License.
Contributi
Consulta la nostra guida ai contributi!
Il nome?
Ora puoi avere workflow puliti e meravigliosi!
Sponsor
Lo sviluppo di zizmor è supportato da questi fantastici sponsor!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
Vuoi vedere il tuo nome o il tuo logo qui sopra? Considera di diventare uno sponsor attraverso uno dei seguenti canali:
- GitHub Sponsors (preferito)
- thanks.dev
- ko-fi