Plumber - CI/CD security for GitLab and GitHub
Herramienta de código abierto que mapea tuberías de CI/CD, detecta fugas de seguridad y califica tu configuración para GitLab y GitHub
| Qué es | Herramienta de código abierto que mapea tuberías de CI/CD, detecta fugas de seguridad y califica tu configuración para GitLab y GitHub |
|---|---|
| Precios | Freemium |
| Plan gratuito | Sí |
| Plataforma | Web Application |
| Ideal para | Scanning CI/CD pipelines for security vulnerabilities and misconfigurations, Automating compliance audits for GitLab and GitHub projects |
| Dominio registrado | 2026 |
Datos actualizados 15 de agosto de 2026
¿Qué hace Plumber - CI/CD security for GitLab and GitHub?
Plumber es un escáner de seguridad de CI/CD de código abierto creado específicamente para GitLab y GitHub. No se limita a revisar tu código, sino que analiza las propias tuberías. Plumber mapea cada tubería en todos tus repositorios y luego saca a la luz secretos expuestos, trabajos mal configurados y acciones riesgosas que los atacantes suelen explotar. Después, la herramienta asigna una única calificación con una letra —el Plumber Score— desde la A (sólida) hasta la E (problemas críticos), lo que hace que sea sumamente sencillo entender y comunicar el estado de la seguridad de tus tuberías a compañeros de equipo o auditores.
Puedes empezar con la CLI, ejecutando escaneos localmente o dentro de tu CI como una GitHub Action o un componente de GitLab CI. La CLI de código abierto es gratuita y escanea una tubería a la vez. Cuando necesites monitorizar toda tu organización, la plataforma Plumber ofrece un tablero con alertas de deriva, informes de cumplimiento y un agente de IA que puede aplicar correcciones automáticamente (con un registro de auditoría completo). El plan enterprise añade proyectos ilimitados, sugerencias impulsadas por IA y soporte dedicado. La plataforma en sí es gratuita para hasta 10 proyectos.
Esta herramienta es para ingenieros de DevOps que quieran detectar configuraciones erróneas en las tuberías antes de que se conviertan en brechas, equipos de seguridad que necesiten demostrar el cumplimiento de forma continua y cualquier persona que gestione múltiples repositorios en GitLab o GitHub y busque una forma automatizada de mantenerse segura. Si estás cansado de las revisiones de seguridad manuales y quieres algo que se integre directamente en tu flujo de trabajo actual, Plumber merece una mirada.
Características principales
Qué la hace destacar¿Para quién es Plumber - CI/CD security for GitLab and GitHub?
Quién saca más provecho de esta herramientaPrecios
Plan gratuito disponible — empieza sin tarjeta de créditoOpen Source CLI
- 1 pipeline
- correcciones asesoradas
- escanea cualquier archivo desde tu terminal
Platform Free
- Hasta 10 proyectos
- controles básicos de CI/CD
- historial de 7 días
- escaneos programados
- soporte de la comunidad
Enterprise
- Desde más de 10 proyectos hasta cantidad ilimitada
- sugerencias y correcciones con AI
- historial ilimitado
- portafolios
- soporte dedicado
Confianza y presencia
Galería
Haz clic en cualquier imagen para ampliarlaAlternativas en DevOps y CI/CD
Plataforma de observabilidad full-stack que ingiere, analiza y correlaciona logs, métricas y trazas en tiempo real
Plataforma de gestión de Kubernetes empresarial con operaciones de clúster impulsadas por IA y despliegue de cargas de trabajo multicloud
Herramientas similares
Agente de IA para DevOps en GitHub Actions: monitorea flujos de trabajo, detecta fallos, sugiere correcciones y optimiza costes de CI/CD
Plataforma de DevSecOps impulsada por IA que gestiona todo el ciclo de vida del software, desde la planificación hasta el despliegue, en un solo lugar
Gestión de repositorios Git con CI/CD integrado, herramientas de código basadas en IA e integración profunda con Jira para equipos de desarrollo.
Plataforma de DevSecOps potenciada por IA que unifica planificación, programación, seguridad y despliegue con agentes de IA.
Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos.
Plataforma de seguridad de aplicaciones con IA que escanea código, dependencias e infraestructura en busca de vulnerabilidades y ofrece correcciones automáticas.
Proxy de IA para empresas: redacta PII, bloquea inyecciones de prompts y controla el gasto en más de 600 modelos
Escáner de seguridad de código con IA: conecta tu repo de GitHub, encuentra vulnerabilidades y obtén informes de corrección en segundos.