
Strumento di analisi statica per sistemi CI/CD che rileva e corregge problemi di sicurezza nelle configurazioni di GitHub Actions, Dependabot e pre-commit, inclusi iniezione di template, fuga di credenziali e misconfigurazioni dei permessi.
zizmor è uno strumento di analisi statica per sistemi CI/CD.
È in grado di individuare e correggere problemi di sicurezza nelle configurazioni CI/CD più comuni, tra cui GitHub Actions, Dependabot e pre-commit. Alcune delle cose che zizmor rileva:
git confondibili
Consulta la documentazione di zizmor
per i passaggi di installazione, oltre a una guida rapida e
ricette d'uso dettagliate.
zizmor è distribuito sotto la Licenza MIT.
Consulta la nostra guida per i contributi!
Ora puoi avere workflow belli e puliti!
Lo sviluppo di zizmor è supportato da questi fantastici sponsor!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
Vuoi vedere il tuo nome o il tuo logo qui sopra? Valuta di diventare uno sponsor attraverso uno dei seguenti canali: