منصوبے کے بارے میں

zizmor CI/CD سسٹمز کے لیے ایک سٹیٹک تجزیہ ٹول ہے۔ یہ عام CI/CD کنفیگریشنز کو اسکین کرتا ہے اور سیکیورٹی مسائل کی اطلاع دیتا ہے، نیز انہیں درست کرنے میں مدد کرنے کی صلاحیت رکھتا ہے۔ سپورٹ شدہ اہداف میں GitHub Actions، Dependabot اور pre-commit سیٹ اپ شامل ہیں۔ جن مسائل کا یہ پتہ لگاتا ہے ان میں ٹیمپلیٹ انجیکشن کی کمزوریاں شامل ہیں جو حملہ آور کے زیر کنٹرول کوڈ پر عمل درآمد کا باعث بن سکتی ہیں، اسناد کا غیر ارادی طور پر محفوظ رہ جانا اور اخراج، رنرز کو ضرورت سے زیادہ اجازت کے دائرہ کار اور اسناد کی فراہمی، نیز جعلی کمٹس یا قابلِ التباس گٹ حوالہ جات شامل ہیں۔ پروجیکٹ کی دستاویزات ان مثالوں سے ہٹ کر اضافی آڈٹس کی فہرست فراہم کرتی ہیں۔ انسٹالیشن کی ہدایات، ایک فوری آغاز اور تفصیلی استعمال کی ترکیبیں پروجیکٹ کی دستاویزات میں docs.zizmor.sh پر فراہم کی گئی ہیں۔ یہ ٹول crates.io کے ذریعے تقسیم کیا جاتا ہے اور اس کے پیکیجنگ بیج کے مطابق متعدد پیکیج ریپوزٹریوں میں موجود ہے۔ یہ پروجیکٹ MIT لائسنس یافتہ ہے اور اپنے تعاون کنندگان کی رہنمائی کے ذریعے شراکتیں قبول کرتا ہے۔ ترقی اسپانسرز کے تعاون سے جاری ہے، اور کمیونٹی گفتگو Discord پر ہوتی ہے۔