ci/gitlab-ci

Free catalog · v0.0.10

Reviews GitLab CI for privileged runners, secret leakage, mutable images, release safety, and unpinned includes.

Checks

RuleSeverityScans for
gitlab-ci.allow-failureMediumCritical jobs set allow_failure: true
gitlab-ci.curl-pipe-bashHighScript pipes remote content to shell
gitlab-ci.dind-socket-mountHighMounts Docker socket into job
gitlab-ci.include-remote-unpinnedHighinclude: pulls CI config from mutable sources
gitlab-ci.interruptible-releaseMediumA branch or scheduled publish/deploy/release job is explicitly interruptible or inherits default: interruptible: true from its GitLab configuration
gitlab-ci.mutable-imageHighJob or service image uses floating tags (latest or unpinned)
gitlab-ci.privilegedCriticalJob or runner config enables Docker privileged mode
gitlab-ci.script-yaml-injection-ci-commitMediumUntrusted CI variables reach code-execution or argument positions
gitlab-ci.secret-in-script-echoCriticalJob script echoes or prints CI variables that look like secrets

More from the registry