zizmor
v0.10.0
zizmor est un outil d'analyse statique pour les actions GitHub. Il peut trouver de nombreux problèmes de sécurité communs dans les actions GitHub typiques des configurations CI / CD.
Important
zizmor est actuellement en version bêta. Vous rencontrerez des bogues; Veuillez les déposer!

Voir la documentation de zizmor pour les étapes d'installation, ainsi que des recettes d'utilisation rapides et détaillées.
zizmor est autorisé sous la licence du MIT.
Voir notre guide contributif!
Maintenant, vous pouvez avoir de beaux workflows propres!