GitHub 雷达
首次出现 87 天前

zizmorcore/zizmor

1. 它是一款专注于 GitHub Actions 工作流的安全静态分析工具,用于发现 CI/CD 配置中的常见漏洞与风险。 2. 基于 Rust 实现,通过解析与检查 Actions 配置文件,识别模板注入、权限过度、凭证泄露等问题。 3. 亮点在于内置丰富的审计规则,可覆盖代码执行、凭证泄露与冒充提交等多种攻击场景,适合集成到开发流程或 CI 中自动加固 Actions 安全。

近 7 日
+52
累计 Star
5.9k
Fork
224
近 30 日
+156
Star 趋势 · 7 个采集点
+3%
6 月 24 日7 月 18 日
语言Rust
分类安全
最近提交7 月 18 日
创建时间8 月 20 日
首次收录6 月 24 日 · 自动扫描
README 摘要
1. 它是一款专注于 GitHub Actions 工作流的安全静态分析工具,用于发现 CI/CD 配置中的常见漏洞与风险。 2. 基于 Rust 实现,通过解析与检查 Actions 配置文件,识别模板注入、权限过度、凭证泄露等问题。 3. 亮点在于内置丰富的审计规则,可覆盖代码执行、凭证泄露与冒充提交等多种攻击场景,适合集成到开发流程或 CI 中自动加固 Actions 安全。
中文摘要由 AI 生成,仅供参考。
在 GitHub 打开