
Strumento di analisi statica per sistemi CI/CD che rileva e corregge problemi di sicurezza nelle configurazioni di GitHub Actions, Dependabot e pre-commit, inclusi iniezione di template, fuga di credenziali e misconfigurazioni dei permessi.
zizmor è uno strumento di analisi statica per sistemi CI/CD.
Può trovare e correggere problemi di sicurezza nelle configurazioni CI/CD più comuni, inclusi GitHub Actions, Dependabot e pre-commit. Alcune delle cose che zizmor individua:
git confondibili
Consulta la documentazione di zizmor
per i passaggi di installazione, oltre a un avvio rapido e a
ricette di utilizzo dettagliate.
zizmor è rilasciato sotto la MIT License.
Consulta la nostra guida ai contributi!
Ora puoi avere workflow puliti e meravigliosi!
Lo sviluppo di zizmor è supportato da questi fantastici sponsor!
| Alexander Riccio | Carol Willing |
Vuoi vedere il tuo nome o il tuo logo qui sopra? Considera di diventare uno sponsor attraverso uno dei seguenti canali:
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |