
Ferramenta de análise estática para sistemas de CI/CD que detecta e corrige problemas de segurança em configurações do GitHub Actions, Dependabot e pre-commit, incluindo injeção de template, vazamento de credenciais e configurações incorretas de permissões.
zizmor é uma ferramenta de análise estática para sistemas de CI/CD.
Ela pode encontrar e corrigir problemas de segurança em configurações comuns de CI/CD, incluindo GitHub Actions,
Dependabot e pre-commit. Algumas das coisas que o zizmor encontra:
git confusas
Consulte a documentação do zizmor
para conhecer as [etapas de instalação], bem como um [guia de início rápido] e
[receitas de uso detalhadas].
zizmor é licenciado sob a Licença MIT.
Consulte nosso guia de contribuição!
[Agora você pode ter workflows lindos e limpos!]
O desenvolvimento do zizmor é apoiado por estes incríveis patrocinadores!
| Alexander Riccio | Carol Willing |
Quer ver seu nome ou logo acima? Considere se tornar um patrocinador por meio de uma das seguintes opções:
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |