इस प्रोजेक्ट के बारे में
zizmor एक CI/CD सिस्टम के लिए स्टैटिक विश्लेषण उपकरण है। यह सामान्य CI/CD कॉन्फ़िगरेशन को स्कैन करता है और सुरक्षा समस्याओं की रिपोर्ट करता है, साथ ही उन्हें ठीक करने में मदद करने की क्षमता रखता है।
समर्थित लक्ष्यों में GitHub Actions, Dependabot और pre-commit सेटअप शामिल हैं। इसके द्वारा पाई जाने वाली समस्याओं में टेम्पलेट इंजेक्शन भेद्यताएँ शामिल हैं जो हमलावर-नियंत्रित कोड निष्पादन का कारण बन सकती हैं, आकस्मिक क्रेडेंशियल स्थायित्व और लीक, अत्यधिक अनुमति स्कोप और रनरों को क्रेडेंशियल अनुदान, और नकली कमिट या भ्रमित करने वाले git संदर्भ। परियोजना दस्तावेज़ इन उदाहरणों से परे अतिरिक्त ऑडिट की सूची देते हैं।
इंस्टॉलेशन निर्देश, एक क्विकस्टार्ट और विस्तृत उपयोग विधियाँ docs.zizmor.sh पर परियोजना दस्तावेज़ में प्रदान की गई हैं। यह उपकरण crates.io के माध्यम से वितरित किया जाता है और इसके पैकेजिंग बैज के अनुसार कई पैकेज रिपॉज़िटरी में दिखाई देता है।
परियोजना MIT लाइसेंस प्राप्त है और अपने योगदान गाइड के माध्यम से योगदान स्वीकार करती है। विकास को प्रायोजकों का समर्थन प्राप्त है, और समुदाय चर्चा Discord पर होती है।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.