zizmor
v0.10.0
zizmor - это статический инструмент анализа для действий GitHub. Он может найти много общих проблем безопасности в типичных настройках GitHub CI/CD.
Важный
zizmor в настоящее время находится в бета -версии. Вы столкнетесь с ошибками; Пожалуйста, подайте их!

См. Документацию zizmor для этапов установки, а также QuickStart и подробные рецепты использования.
zizmor лицензирован по лицензии MIT.
Смотрите наше руководство по борьбе!
Теперь вы можете иметь красивые чистые рабочие процессы!