Plumber - CI/CD security for GitLab and GitHub

Open-source инструмент, который визуализирует ваши CI/CD пайплайны, подсвечивает дыры в безопасности и оценивает общую настройку системы. Работает с GitLab и GitHub.

Проверено Бесплатный тариф
Кратко о главном
Что это Open-source инструмент, который визуализирует ваши CI/CD пайплайны, подсвечивает дыры в безопасности и оценивает общую настройку системы. Работает с GitLab и GitHub.
Цены Freemium
Бесплатный тариф Да
Платформа Web Application
Хорошо подходит для Scanning CI/CD pipelines for security vulnerabilities and misconfigurations, Automating compliance audits for GitLab and GitHub projects
Домен зарегистрирован 2026

Данные обновлены 1 августа 2026 г.

Что делает Plumber - CI/CD security for GitLab and GitHub?

Знакомьтесь, Plumber — это open-source сканер безопасности для CI/CD, созданный специально под GitLab и GitHub. Главная фишка в том, что он проверяет не только сам код, но и ваши пайплайны. Plumber анализирует все цепочки в репозиториях и подсвечивает то, что больше всего любят хакеры: «засвеченные» секреты, ошибки в конфигурации джоб и рискованные экшены.

Чтобы вы не тонули в логах, инструмент присваивает пайплайну одну букву — Plumber Score. Оценка от A (все супер) до E (критические проблемы) позволяет за секунду понять состояние безопасности и объяснить его коллегам или аудиторам.

Начать можно с CLI: запускайте сканирование локально или прямо в CI через GitHub Action или GitLab CI компонент. Open-source версия CLI бесплатна и проверяет один пайплайн за раз. Если же нужно видеть общую картину по всей организации, есть полноценная платформа Plumber. Там доступен дашборд с алертами о дрифтах, отчеты о комплаенсе и AI-агент, который может сам исправлять ошибки (с полным логом действий). Для платформы предусмотрен бесплатный лимит до 10 проектов, а enterprise-план добавляет безлимит по проектам, AI-советы и выделенную поддержку.

Кому это будет полезно? Прежде всего DevOps-инженерам, которые хотят ловить мисконфиги до того, как случится утечка, и security-командам, которым нужно постоянно подтверждать соответствие стандартам. В общем, если вы управляете кучей репозиториев на GitLab или GitHub и устали от ручных проверок, Plumber — отличный способ автоматизировать безопасность, просто внедрив его в привычный workflow.

#ci-cd#compliance#devsecops#github#gitlab#open source#pipeline#security

Ключевые возможности

Что выделяет инструмент
01
Инструмент сканирует все ваши репозитории и наносит на карту каждый пайплайн. В итоге вы получаете полный и наглядный список всех конфигураций CI/CD в одном месте.
02
Ищет «забытые» секреты, ошибки в конфигурациях и любые подозрительные действия прямо в определениях ваших пайплайнов.
03
AI-агент для автоматического исправления ошибок: он сам вносит правки, а вы получаете полный лог всех действий для аудита.
04
Plumber Score (от A до E) — это простой и понятный рейтинг безопасности вашего пайплайна.
05
Инструмент легко встраивается в ваш рабочий процесс: можно подключить его как GitHub Action, добавить в GitLab CI или просто использовать как отдельный CLI.

Для кого Plumber - CI/CD security for GitLab and GitHub?

Кому подходит этот инструмент
Scanning CI/CD pipelines for security vulnerabilities and misconfigurations
Automating compliance audits for GitLab and GitHub projects
Fixing exposed secrets and risky pipeline actions with AI remediation

Цены

Есть бесплатный тариф — можно начать без банковской карты

Open Source CLI

Бесплатно
  • 1 пайплайн
  • рекомендации по исправлению ошибок
  • сканирование любых файлов прямо из терминала

Platform Free

Бесплатно
  • До 10 проектов
  • базовые инструменты CI/CD
  • история за 7 дней
  • плановое сканирование
  • поддержка сообщества

Enterprise

Индивидуальный
  • От 10 проектов и до бесконечности
  • исправления и советы на базе AI
  • безлимитная история
  • портфолио
  • персональная поддержка

Доверие и присутствие

Домен Домен зарегистрирован в 2026

Галерея

Нажмите на изображение, чтобы увеличить

Альтернативы в категории DevOps и CI/CD

Coralogix Проверено DevOps и CI/CD

Это полноценная full-stack платформа для observability. Она в реальном времени собирает, анализирует и связывает между собой логи, метрики и трейсы, чтобы вы видели полную картину происходящего в системе.

claude Топ‑100k сайт

Похожие инструменты

AI-агент для DevOps в GitHub Actions: отслеживает рабочие процессы, выявляет сбои, предлагает исправления и оптимизирует затраты на CI/CD.

Это AI-платформа для DevSecOps, которая собирает весь жизненный цикл разработки — от планирования до самого деплоя — в одном окне.

n8n · claude

Удобный инструмент для управления Git-репозиториями, где CI/CD уже встроен «из коробки». Внутри есть умные AI-помощники для работы с кодом и глубокая интеграция с Jira, чтобы команды разработки могли всё контролировать в одном месте.

make · n8n+2 Топ‑10k сайт

Это DevSecOps-платформа с AI-надстройками, которая объединяет планирование, написание кода, безопасность и деплой в одном месте. Всё работает через AI-агентов, которые помогают связать все этапы разработки в единый процесс.

zapier Топ‑1k сайт
SafeDep vet Проверено Инструменты разработчика

Open source инструмент для анализа безопасности цепочек поставок в CI/CD пайплайнах. Простыми словами: он сканирует ваши зависимости и ищет вредоносные пакеты, чтобы в проект не прокрался лишний «сюрприз».

CybeDefend Проверено Инструменты разработчика

Платформа для безопасности приложений на базе AI, которая сканирует код, зависимости и инфраструктуру на наличие уязвимостей и предлагает автоматические исправления.

AI Security Gateway Проверено AI API

AI-прокси для компаний: инструмент, который наводит порядок в работе с нейросетями. Он автоматически вырезает PII (персональные данные), блокирует попытки взлома через prompt injections и помогает контролировать расходы, когда в деле задействовано более 600 моделей.

VibeSec Проверено Пентестинг

AI-сканер безопасности кода — подключите репозиторий GitHub, находите уязвимости и получайте детальные отчеты с рекомендациями по исправлению за считанные секунды.

Поделиться X LinkedIn Telegram
Plumber - CI/CD security for GitLab and GitHub Перейти