
CI/CD 시스템을 위한 정적 분석 도구로, GitHub Actions, Dependabot 및 pre-commit 구성에서 템플릿 인젝션, 자격 증명 유출, 권한 오구성 등 보안 문제를 탐지하고 수정합니다.
zizmor은 CI/CD 시스템을 위한 정적 분석 도구입니다.
GitHub Actions, Dependabot, pre-commit을 비롯한 일반적인 CI/CD 구성에서 보안 문제를 찾아내고 수정할 수 있습니다. zizmor가 찾아내는 항목 중 일부는 다음과 같습니다:
git 참조
설치 단계는 물론 빠른 시작과
자세한 사용 레시피를 보려면
zizmor의 문서를 참조하세요.
zizmor는 MIT 라이선스에 따라 라이선스가 부여됩니다.
기여 가이드를 참조하세요!
zizmor의 개발은 다음의 놀라운 스폰서들의 지원을 받고 있습니다!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
위에 자신의 이름이나 로고를 보고 싶으신가요? 다음 중 하나를 통해 스폰서가 되는 것을 고려해 보세요: