Plumber - CI/CD security for GitLab and GitHub
Open-source инструмент, который визуализирует ваши CI/CD пайплайны, подсвечивает дыры в безопасности и оценивает общую настройку системы. Работает с GitLab и GitHub.
| Что это | Open-source инструмент, который визуализирует ваши CI/CD пайплайны, подсвечивает дыры в безопасности и оценивает общую настройку системы. Работает с GitLab и GitHub. |
|---|---|
| Цены | Freemium |
| Бесплатный тариф | Да |
| Платформа | Web Application |
| Хорошо подходит для | Scanning CI/CD pipelines for security vulnerabilities and misconfigurations, Automating compliance audits for GitLab and GitHub projects |
| Домен зарегистрирован | 2026 |
Данные обновлены 1 августа 2026 г.
Что делает Plumber - CI/CD security for GitLab and GitHub?
Знакомьтесь, Plumber — это open-source сканер безопасности для CI/CD, созданный специально под GitLab и GitHub. Главная фишка в том, что он проверяет не только сам код, но и ваши пайплайны. Plumber анализирует все цепочки в репозиториях и подсвечивает то, что больше всего любят хакеры: «засвеченные» секреты, ошибки в конфигурации джоб и рискованные экшены.
Чтобы вы не тонули в логах, инструмент присваивает пайплайну одну букву — Plumber Score. Оценка от A (все супер) до E (критические проблемы) позволяет за секунду понять состояние безопасности и объяснить его коллегам или аудиторам.
Начать можно с CLI: запускайте сканирование локально или прямо в CI через GitHub Action или GitLab CI компонент. Open-source версия CLI бесплатна и проверяет один пайплайн за раз. Если же нужно видеть общую картину по всей организации, есть полноценная платформа Plumber. Там доступен дашборд с алертами о дрифтах, отчеты о комплаенсе и AI-агент, который может сам исправлять ошибки (с полным логом действий). Для платформы предусмотрен бесплатный лимит до 10 проектов, а enterprise-план добавляет безлимит по проектам, AI-советы и выделенную поддержку.
Кому это будет полезно? Прежде всего DevOps-инженерам, которые хотят ловить мисконфиги до того, как случится утечка, и security-командам, которым нужно постоянно подтверждать соответствие стандартам. В общем, если вы управляете кучей репозиториев на GitLab или GitHub и устали от ручных проверок, Plumber — отличный способ автоматизировать безопасность, просто внедрив его в привычный workflow.
Ключевые возможности
Что выделяет инструментДля кого Plumber - CI/CD security for GitLab and GitHub?
Кому подходит этот инструментЦены
Есть бесплатный тариф — можно начать без банковской картыOpen Source CLI
- 1 пайплайн
- рекомендации по исправлению ошибок
- сканирование любых файлов прямо из терминала
Platform Free
- До 10 проектов
- базовые инструменты CI/CD
- история за 7 дней
- плановое сканирование
- поддержка сообщества
Enterprise
- От 10 проектов и до бесконечности
- исправления и советы на базе AI
- безлимитная история
- портфолио
- персональная поддержка
Доверие и присутствие
Галерея
Нажмите на изображение, чтобы увеличитьАльтернативы в категории DevOps и CI/CD
Это полноценная full-stack платформа для observability. Она в реальном времени собирает, анализирует и связывает между собой логи, метрики и трейсы, чтобы вы видели полную картину происходящего в системе.
Похожие инструменты
AI-агент для DevOps в GitHub Actions: отслеживает рабочие процессы, выявляет сбои, предлагает исправления и оптимизирует затраты на CI/CD.
Это AI-платформа для DevSecOps, которая собирает весь жизненный цикл разработки — от планирования до самого деплоя — в одном окне.
Удобный инструмент для управления Git-репозиториями, где CI/CD уже встроен «из коробки». Внутри есть умные AI-помощники для работы с кодом и глубокая интеграция с Jira, чтобы команды разработки могли всё контролировать в одном месте.
Это DevSecOps-платформа с AI-надстройками, которая объединяет планирование, написание кода, безопасность и деплой в одном месте. Всё работает через AI-агентов, которые помогают связать все этапы разработки в единый процесс.
Open source инструмент для анализа безопасности цепочек поставок в CI/CD пайплайнах. Простыми словами: он сканирует ваши зависимости и ищет вредоносные пакеты, чтобы в проект не прокрался лишний «сюрприз».
Платформа для безопасности приложений на базе AI, которая сканирует код, зависимости и инфраструктуру на наличие уязвимостей и предлагает автоматические исправления.
AI-прокси для компаний: инструмент, который наводит порядок в работе с нейросетями. Он автоматически вырезает PII (персональные данные), блокирует попытки взлома через prompt injections и помогает контролировать расходы, когда в деле задействовано более 600 моделей.
AI-сканер безопасности кода — подключите репозиторий GitHub, находите уязвимости и получайте детальные отчеты с рекомендациями по исправлению за считанные секунды.