انتقل إلى المحتوى

CLI بداية سريعة

قم بتثبيت CLI مفتوح المصدر، وقم بمراجعة المستودع، ومراجعة التقرير الأول.


تحقق من المتطلبات

  • Node.js 18 أو أحدث.
  • npm للحزمة vice-security المنشورة.
  • دعم Chromium الاختياري لعمليات الفحص عن بعد المستندة إلى المتصفح.

تثبيت CLI

قم بتثبيت الحزمة عالميًا عند استخدام VICE بانتظام، أو قم بتشغيلها من خلال npx لإجراء تدقيق أولي معزول.

التثبيت العالمي
1npm install -g vice-security
2vice --help

تدقيق المستودع

قم بتشغيل الأمر من جذر المشروع حتى يتمكن VICE من فهم المصدر وبيانات تعريف الحزمة والتكوين وعمليات الترحيل والحاويات ومسارات العمل وسجل Git في السياق.

التدقيق المحلي
1cd your-project
2vice audit .

قم بمراجعة النتيجة

  • ابدأ بالمشاكل الجديدة الحرجة والعالية المكتشفة.
  • اقرأ الأدلة وموقع المصدر قبل تغيير الكود.
  • تحقق من المشكلات المكتشفة والتغطية المستبعدة قبل الاعتماد على درجة الأمان.
  • أعد تشغيل نفس الأمر بعد الإصلاح.

أضف عتبة CI بعد المراجعة

يقوم وضع CI بإرجاع رمز خروج فاشل عندما تكون درجة الأمان أقل من الحد الأدنى. عتبة CI الافتراضية هي 70. قم بتعيين قيمة صريحة عندما يحتاج المستودع إلى سياسة مختلفة.

عتبة درجة أمان أمان CI
vice audit . --ci --min-score 80
Baseline العمل الحالي أولاً
لا تخفي نتيجة غير مفسرة خلف baseline. قم بمراجعته، وتوثيق القرار، ثم تصوير المشكلات المعروفة المكتشفة إذا لزم الأمر.

تواصل مع VICE

قم بمراجعة المحرك مفتوح المصدر والوحدات وعناصر التحكم في النطاق.

اكتشف محرك VICE