返回 GitHub 雷达在 GitHub 打开
zizmorcore/zizmor
41 天前首次出现未被群岛收录1. 它是一款专注于 GitHub Actions 工作流的安全静态分析工具,用于发现 CI/CD 配置中的常见漏洞与风险。 2. 基于 Rust 实现,通过解析与检查 Actions 配置文件,识别模板注入、权限过度、凭证泄露等问题。 3. 亮点在于内置丰富的审计规则,可覆盖代码执行、凭证泄露与冒充提交等多种攻击场景,适合集成到开发流程或 CI 中自动加固 Actions 安全。
Rust创建于 2024 年 8 月最近提交 2026 年 7 月
累计 Star
5.9k
近 7 日新增
+52
近 30 日新增
+156
Fork
224
Star 趋势
共 7 个采集点 · 近 30 日 +1562026-06-232026-07-18
项目介绍
由 AI 摘自仓库 README1. 它是一款专注于 GitHub Actions 工作流的安全静态分析工具,用于发现 CI/CD 配置中的常见漏洞与风险。
2. 基于 Rust 实现,通过解析与检查 Actions 配置文件,识别模板注入、权限过度、凭证泄露等问题。
3. 亮点在于内置丰富的审计规则,可覆盖代码执行、凭证泄露与冒充提交等多种攻击场景,适合集成到开发流程或 CI 中自动加固 Actions 安全。
仓库信息
Topics
#github-actions#security#security-tools#static-analysis
来自雷达
该项目由雷达自动扫描 GitHub 发现,含 Star 增速、提交活跃度与分类标签,中文摘要由 AI 生成。