
zizmor v1.30.0-rc1
Ferramenta de análise estática para sistemas de CI/CD que detecta e corrige problemas de segurança em configurações do GitHub Actions, Dependabot e pre-commit, incluindo injeção de template, vazamento de credenciais e configurações incorretas de permissões.
🌈 zizmor
zizmor é uma ferramenta de análise estática para sistemas de CI/CD.
Ela consegue encontrar e corrigir problemas de segurança em configurações comuns de CI/CD, incluindo GitHub Actions, Dependabot e pre-commit. Algumas das coisas que o zizmor encontra:
- Vulnerabilidades de injeção de template, levando à execução de código controlado pelo atacante
- Persistência e vazamento acidentais de credenciais
- Escopos de permissão excessivos e concessões de credenciais a runners
- Commits impostores e referências
gitconfundíveis - ...e muito mais!

Consulte a documentação do zizmor
para etapas de instalação, bem como um guia de início rápido e
receitas detalhadas de uso.
Licença
zizmor é licenciado sob a Licença MIT.
Contribuindo
Consulte nosso guia de contribuição!
O nome?
Agora você pode ter workflows lindos e limpos!
Patrocinadores
O desenvolvimento do zizmor é apoiado por estes incríveis patrocinadores!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
Quer ver seu nome ou logo acima? Considere se tornar um patrocinador por meio de uma das seguintes opções:
- GitHub Sponsors (preferencial)
- thanks.dev
- ko-fi