zizmorcore/zizmor
GitHub: zizmorcore/zizmor
zizmor 是一款针对 GitHub Actions 工作流的静态安全分析工具,用于发现 CI/CD 配置中的模板注入、凭据泄漏和权限过度授予等常见安全问题。
Stars: 5957 | Forks: 227
# 🌈 zizmor
[](https://zizmor.sh/)
[](https://github.com/zizmorcore/zizmor/actions/workflows/ci.yml)
[](https://crates.io/crates/zizmor)
[](https://repology.org/project/zizmor/versions)
[](https://github.com/sponsors/woodruffw)
[](https://discord.com/invite/PGU3zGZuGG)
`zizmor` 是一个用于 GitHub Actions 的静态分析工具。
它可以发现典型 GitHub Actions CI/CD 设置中的许多常见安全问题,
包括:
* 模板注入漏洞,导致攻击者控制代码执行
* 意外的凭据持久化和泄漏
* 过度的权限范围以及对 runner 的凭据授予
* 冒名提交和易混淆的 `git` 引用
* ……[以及更多]!

请参阅 [`zizmor` 的文档](https://docs.zizmor.sh/)
了解[安装步骤],以及[快速开始]和
[详细的使用方案]。
## 许可证
`zizmor` 采用 [MIT 许可证](./LICENSE) 授权。
## 名字的由来?
*[现在你可以拥有漂亮整洁的 workflow 了!]*
## Star 历史
标签:GitHub Actions, Rust, 云安全监控, 代码安全审计, 可视化界面, 网络流量审计, 自动笔记, 通知系统, 静态分析