
Ferramenta de análise estática para sistemas de CI/CD que detecta e corrige problemas de segurança em configurações do GitHub Actions, Dependabot e pre-commit, incluindo injeção de template, vazamento de credenciais e configurações incorretas de permissões.
zizmor é uma ferramenta de análise estática para sistemas de CI/CD.
Ela consegue encontrar e corrigir problemas de segurança em configurações comuns de CI/CD, incluindo GitHub Actions, Dependabot e pre-commit. Algumas das coisas que o zizmor encontra:
git confundíveis
Consulte a documentação do zizmor
para etapas de instalação, bem como um guia de início rápido e
receitas detalhadas de uso.
zizmor é licenciado sob a Licença MIT.
Consulte nosso guia de contribuição!
Agora você pode ter workflows lindos e limpos!
O desenvolvimento do zizmor é apoiado por estes incríveis patrocinadores!
Grafana Labs |
Trail of Bits |
Kusari |
Tracebit |
||||
|
Coder |
glueckkanja AG |
prospex |
|||||
| Alexander Riccio | Carol Willing |
Quer ver seu nome ou logo acima? Considere se tornar um patrocinador por meio de uma das seguintes opções: