CLI بداية سريعة
قم بتثبيت CLI مفتوح المصدر، وقم بمراجعة المستودع، ومراجعة التقرير الأول.
تحقق من المتطلبات
- Node.js 18 أو أحدث.
- npm للحزمة vice-security المنشورة.
- دعم Chromium الاختياري لعمليات الفحص عن بعد المستندة إلى المتصفح.
تثبيت CLI
قم بتثبيت الحزمة عالميًا عند استخدام VICE بانتظام، أو قم بتشغيلها من خلال npx لإجراء تدقيق أولي معزول.
تدقيق المستودع
قم بتشغيل الأمر من جذر المشروع حتى يتمكن VICE من فهم المصدر وبيانات تعريف الحزمة والتكوين وعمليات الترحيل والحاويات ومسارات العمل وسجل Git في السياق.
قم بمراجعة النتيجة
- ابدأ بالمشاكل الجديدة الحرجة والعالية المكتشفة.
- اقرأ الأدلة وموقع المصدر قبل تغيير الكود.
- تحقق من المشكلات المكتشفة والتغطية المستبعدة قبل الاعتماد على درجة الأمان.
- أعد تشغيل نفس الأمر بعد الإصلاح.
أضف عتبة CI بعد المراجعة
يقوم وضع CI بإرجاع رمز خروج فاشل عندما تكون درجة الأمان أقل من الحد الأدنى. عتبة CI الافتراضية هي 70. قم بتعيين قيمة صريحة عندما يحتاج المستودع إلى سياسة مختلفة.
Baseline العمل الحالي أولاً
لا تخفي نتيجة غير مفسرة خلف baseline. قم بمراجعته، وتوثيق القرار، ثم تصوير المشكلات المعروفة المكتشفة إذا لزم الأمر.
تواصل مع VICE
قم بمراجعة المحرك مفتوح المصدر والوحدات وعناصر التحكم في النطاق.