zizmorcore/zizmor

GitHub: zizmorcore/zizmor

zizmor 是一款针对 GitHub Actions 工作流的静态安全分析工具,用于发现 CI/CD 配置中的模板注入、凭据泄漏和权限过度授予等常见安全问题。

Stars: 5957 | Forks: 227

# 🌈 zizmor [![zizmor](https://img.shields.io/badge/%F0%9F%8C%88-zizmor-white?labelColor=white)](https://zizmor.sh/) [![CI](https://static.pigsec.cn/wp-content/uploads/repos/2026/06/f2b78b1bce200707.svg)](https://github.com/zizmorcore/zizmor/actions/workflows/ci.yml) [![Crates.io](https://img.shields.io/crates/v/zizmor)](https://crates.io/crates/zizmor) [![打包状态](https://img.shields.io/repology/repositories/zizmor)](https://repology.org/project/zizmor/versions) [![GitHub 赞助](https://img.shields.io/github/sponsors/woodruffw?style=flat&logo=githubsponsors&labelColor=white&color=white)](https://github.com/sponsors/woodruffw) [![Discord](https://img.shields.io/badge/Discord-%235865F2.svg?logo=discord&logoColor=white)](https://discord.com/invite/PGU3zGZuGG) `zizmor` 是一个用于 GitHub Actions 的静态分析工具。 它可以发现典型 GitHub Actions CI/CD 设置中的许多常见安全问题, 包括: * 模板注入漏洞,导致攻击者控制代码执行 * 意外的凭据持久化和泄漏 * 过度的权限范围以及对 runner 的凭据授予 * 冒名提交和易混淆的 `git` 引用 * ……[以及更多]! ![zizmor 演示](https://zizmor.sh/assets/zizmor-demo.gif) 请参阅 [`zizmor` 的文档](https://docs.zizmor.sh/) 了解[安装步骤],以及[快速开始]和 [详细的使用方案]。 ## 许可证 `zizmor` 采用 [MIT 许可证](./LICENSE) 授权。 ## 名字的由来? *[现在你可以拥有漂亮整洁的 workflow 了!]* ## Star 历史 Star History Chart
标签:GitHub Actions, Rust, 云安全监控, 代码安全审计, 可视化界面, 网络流量审计, 自动笔记, 通知系统, 静态分析