pre-commit: add `zizmor` a static analysis tool for GitHub Actions
Offen
type:enhancement
- Vorherrschende Sprache
- Java
- Sterne
- 3.1k
- Forks
- 1.4k
- Ø Merge
- 6 T. 19 Std.
- Gemergte PRs (30 T.)
- 32
Beschreibung
"zizmor is a static analysis tool for GitHub Actions.
It can find many common security issues in typical GitHub Actions CI/CD setups"
https://docs.zizmor.sh/
https://github.com/zizmorcore/zizmor
https://github.com/zizmorcore/zizmor-pre-commit
Beitragsleitfaden
Rechercherichtung
Beginne mit der pre-commit-Konfiguration des Repositorys und der verlinkten zizmor-pre-commit-Dokumentation und sieh dir anschließend die verlinkte zizmor-Dokumentation für die vorgesehene Hook-Einrichtung an. Als erledigt gilt die Aufgabe, wenn zizmor für die GitHub Actions-Prüfungen des Repositorys registriert ist und die vorhandenen pre-commit-Prüfungen erfolgreich durchlaufen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github-actions
- Bereich
- ci-cd, security, tooling
- Issue-Typ
- Feature
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Ruhig
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 52/100