Kubernetes Manifest バリデーター
DevOps・クラウド ローカルのみ
ワークフローDAGとマトリクスを可視化し、アクションと式をレビューし、リスクを発見し、CI変更を比較します。
静的分析はローカルで実行され、ランナーを実行し、秘密を解決したり、GitHubに連絡したりしない。
GitHub アクション YAML を開いて、仕事やマトリックスを視覚化し、依存症を検討し、セキュリティ上のリスクを特定します。
GitHub アクション YAML ファイルをリリース、ライセンス、仕事、ステップ、ランナー、および環境に貼り付けたり開いたりします。
仕事依存度を追跡し、静的マトリックスを拡大し、再利用可能な作業流、行動、表現の文脈を検証します。
セキュリティとセマンティック診断を調査し、別のワークフローを比較し、レビューを輸出し、公式のCLIツールでより深いチェックを再生します。
いいえ。静的ページでは、GitHub ホステッドランナーやセルフホステッドランナーを再現できません。宣言内容を解析し、actionlint と GitHub CLI で確認するためのコマンドを提示します。
第三者タグや分野が動くことができます. 完全なコミット SHA は依存症の代替リスクを減らし、アップデート自動化は SHA を継続的に維持することができます。
セキュリティカップで統計、含め、排除のエントリーが拡張されます 表現や以前の仕事の出力によって生成されたマトリックスは、GitHubが評価するまでダイナミックです。
アナリストは、秘密の文脈の使用を特定するが、レポジトリの設定、環境、組織のポリシー、再利用可能なワークフローの内部、または実際の秘密の値を決して解決しない。
ほかの用途特化型ブラウザツールもお試しください。