
New releaseAug 1, 2026
zizmor v1.29.0
CI/CD 시스템을 위한 정적 분석 도구로, GitHub Actions, Dependabot 및 pre-commit 구성에서 템플릿 인젝션, 자격 증명 유출, 권한 오구성 등 보안 문제를 탐지하고 수정합니다.
🌈 zizmor
zizmor는 CI/CD 시스템을 위한 정적 분석 도구입니다.
GitHub Actions, Dependabot, pre-commit을 포함한 일반적인 CI/CD 설정에서 보안 문제를 찾아 수정할 수 있습니다. zizmor가 찾는 몇 가지 사항은 다음과 같습니다:
- 템플릿 인젝션 취약점으로, 공격자가 제어하는 코드 실행 가능
- 우발적인 자격 증명 유지 및 유출
- 러너에 대한 과도한 권한 범위 및 자격 증명 부여
- 사칭 커밋 및 혼동 가능한
git참조 - ...그 외에도 많습니다!

설치 단계, 빠른 시작, 상세 사용법 레시피는 zizmor 문서를 참조하세요.
라이선스
zizmor는 MIT 라이선스에 따라 라이선스가 부여됩니다.
기여
기여 가이드를 확인하세요!
이름의 유래?
스폰서
zizmor의 개발은 다음 놀라운 스폰서들의 지원을 받고 있습니다!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
| Alexander Riccio | Carol Willing |
위에 여러분의 이름이나 로고를 보고 싶으신가요? 다음 중 하나를 통해 스폰서가 되는 것을 고려해보세요: