Plumber - CI/CD security for GitLab and GitHub

Herramienta de código abierto que mapea tuberías de CI/CD, detecta fugas de seguridad y califica tu configuración para GitLab y GitHub

Verificada Plan gratuito
Datos rápidos
Qué es Herramienta de código abierto que mapea tuberías de CI/CD, detecta fugas de seguridad y califica tu configuración para GitLab y GitHub
Precios Freemium
Plan gratuito
Plataforma Web Application
Ideal para Scanning CI/CD pipelines for security vulnerabilities and misconfigurations, Automating compliance audits for GitLab and GitHub projects
Dominio registrado 2026

Datos actualizados 15 de agosto de 2026

¿Qué hace Plumber - CI/CD security for GitLab and GitHub?

Plumber es un escáner de seguridad de CI/CD de código abierto creado específicamente para GitLab y GitHub. No se limita a revisar tu código, sino que analiza las propias tuberías. Plumber mapea cada tubería en todos tus repositorios y luego saca a la luz secretos expuestos, trabajos mal configurados y acciones riesgosas que los atacantes suelen explotar. Después, la herramienta asigna una única calificación con una letra —el Plumber Score— desde la A (sólida) hasta la E (problemas críticos), lo que hace que sea sumamente sencillo entender y comunicar el estado de la seguridad de tus tuberías a compañeros de equipo o auditores.

Puedes empezar con la CLI, ejecutando escaneos localmente o dentro de tu CI como una GitHub Action o un componente de GitLab CI. La CLI de código abierto es gratuita y escanea una tubería a la vez. Cuando necesites monitorizar toda tu organización, la plataforma Plumber ofrece un tablero con alertas de deriva, informes de cumplimiento y un agente de IA que puede aplicar correcciones automáticamente (con un registro de auditoría completo). El plan enterprise añade proyectos ilimitados, sugerencias impulsadas por IA y soporte dedicado. La plataforma en sí es gratuita para hasta 10 proyectos.

Esta herramienta es para ingenieros de DevOps que quieran detectar configuraciones erróneas en las tuberías antes de que se conviertan en brechas, equipos de seguridad que necesiten demostrar el cumplimiento de forma continua y cualquier persona que gestione múltiples repositorios en GitLab o GitHub y busque una forma automatizada de mantenerse segura. Si estás cansado de las revisiones de seguridad manuales y quieres algo que se integre directamente en tu flujo de trabajo actual, Plumber merece una mirada.

#ci-cd#compliance#devsecops#github#gitlab#open source#pipeline#security

Características principales

Qué la hace destacar
01
Mapea todos tus pipelines en los repos para que tengas un inventario completo de tus configuraciones de CI/CD.
02
Detecta secretos expuestos, errores de configuración y acciones riesgosas directamente en las definiciones de tus pipelines.
03
Un agente de AI que no solo detecta errores, sino que los soluciona automáticamente y te deja un registro detallado de cada cambio.
04
El Plumber Score (de la A a la E) te da una calificación rápida y clara para saber exactamente qué tan segura está la seguridad de tu pipeline.
05
Puedes integrarlo como una GitHub Action, un componente de GitLab CI o usarlo directamente como una CLI independiente.

¿Para quién es Plumber - CI/CD security for GitLab and GitHub?

Quién saca más provecho de esta herramienta
Scanning CI/CD pipelines for security vulnerabilities and misconfigurations
Automating compliance audits for GitLab and GitHub projects
Fixing exposed secrets and risky pipeline actions with AI remediation

Precios

Plan gratuito disponible — empieza sin tarjeta de crédito

Open Source CLI

Gratis
  • 1 pipeline
  • correcciones asesoradas
  • escanea cualquier archivo desde tu terminal

Platform Free

Gratis
  • Hasta 10 proyectos
  • controles básicos de CI/CD
  • historial de 7 días
  • escaneos programados
  • soporte de la comunidad

Enterprise

Personalizado
  • Desde más de 10 proyectos hasta cantidad ilimitada
  • sugerencias y correcciones con AI
  • historial ilimitado
  • portafolios
  • soporte dedicado

Confianza y presencia

Dominio Dominio registrado en 2026

Galería

Haz clic en cualquier imagen para ampliarla

Alternativas en DevOps y CI/CD

Coralogix Verificada DevOps y CI/CD

Plataforma de observabilidad full-stack que ingiere, analiza y correlaciona logs, métricas y trazas en tiempo real

claude Sitio Top 100k
Rancher by SUSE Verificada DevOps y CI/CD

Plataforma de gestión de Kubernetes empresarial con operaciones de clúster impulsadas por IA y despliegue de cargas de trabajo multicloud

Herramientas similares

Agente de IA para DevOps en GitHub Actions: monitorea flujos de trabajo, detecta fallos, sugiere correcciones y optimiza costes de CI/CD

Plataforma de DevSecOps impulsada por IA que gestiona todo el ciclo de vida del software, desde la planificación hasta el despliegue, en un solo lugar

n8n · claude
Bitbucket Verificada Herramientas para desarrolladores

Gestión de repositorios Git con CI/CD integrado, herramientas de código basadas en IA e integración profunda con Jira para equipos de desarrollo.

make · n8n+2 Sitio Top 10k

Plataforma de DevSecOps potenciada por IA que unifica planificación, programación, seguridad y despliegue con agentes de IA.

zapier Sitio del top 1k
SafeDep vet Verificada Herramientas para desarrolladores

Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos.

CybeDefend Verificada Herramientas para desarrolladores

Plataforma de seguridad de aplicaciones con IA que escanea código, dependencias e infraestructura en busca de vulnerabilidades y ofrece correcciones automáticas.

AI Security Gateway Verificada API de IA

Proxy de IA para empresas: redacta PII, bloquea inyecciones de prompts y controla el gasto en más de 600 modelos

VibeSec Verificada Pentesting

Escáner de seguridad de código con IA: conecta tu repo de GitHub, encuentra vulnerabilidades y obtén informes de corrección en segundos.

Compartir X LinkedIn Telegram
Plumber - CI/CD security for GitLab and GitHub Visitar