CLI rychlý start
Nainstalujte open-source CLI, proveďte audit úložiště a prohlédněte si první zprávu.
Zkontrolujte požadavky
- Node.js 18 nebo novější.
- npm pro publikovaný balíček vice-security.
- Volitelná podpora prohlížeče Chromium pro vzdálené kontroly založené na prohlížeči.
Nainstalujte CLI
Nainstalujte balíček globálně, pokud pravidelně používáte VICE, nebo jej spusťte přes npx pro izolovaný první audit.
Audit úložiště
Spusťte příkaz z kořenového adresáře projektu, aby VICE pochopil zdroj, metadata balíčku, konfiguraci, migrace, kontejnery, pracovní postupy a historii Git v kontextu.
Zkontrolujte výsledek
- Začněte s novými kritickými a vysoce zjištěnými problémy.
- Před změnou kódu si přečtěte důkazy a umístění zdroje.
- Než se budete spoléhat na skóre zabezpečení, zkontrolujte vyloučené zjištěné problémy a pokrytí.
- Po opravě spusťte znovu stejný příkaz.
Po kontrole přidejte práh CI
Režim CI vrací chybový výstupní kód, když je skóre zabezpečení pod prahovou hodnotou. Výchozí práh CI je 70. Nastavte explicitní hodnotu, když úložiště potřebuje jinou zásadu.
Nejprve Baseline existující práce
Neschovávejte nevysvětlený výsledek za baseline. Zkontrolujte jej, zdokumentujte rozhodnutí a v případě potřeby zaznamenejte známé zjištěné problémy.
Pokračujte s VICE
Projděte si modul open source, moduly a ovládací prvky rozsahu.