Přejít na obsah

CLI rychlý start

Nainstalujte open-source CLI, proveďte audit úložiště a prohlédněte si první zprávu.


Zkontrolujte požadavky

  • Node.js 18 nebo novější.
  • npm pro publikovaný balíček vice-security.
  • Volitelná podpora prohlížeče Chromium pro vzdálené kontroly založené na prohlížeči.

Nainstalujte CLI

Nainstalujte balíček globálně, pokud pravidelně používáte VICE, nebo jej spusťte přes npx pro izolovaný první audit.

Globální instalace
1npm install -g vice-security
2vice --help

Audit úložiště

Spusťte příkaz z kořenového adresáře projektu, aby VICE pochopil zdroj, metadata balíčku, konfiguraci, migrace, kontejnery, pracovní postupy a historii Git v kontextu.

Místní audit
1cd your-project
2vice audit .

Zkontrolujte výsledek

  • Začněte s novými kritickými a vysoce zjištěnými problémy.
  • Před změnou kódu si přečtěte důkazy a umístění zdroje.
  • Než se budete spoléhat na skóre zabezpečení, zkontrolujte vyloučené zjištěné problémy a pokrytí.
  • Po opravě spusťte znovu stejný příkaz.

Po kontrole přidejte práh CI

Režim CI vrací chybový výstupní kód, když je skóre zabezpečení pod prahovou hodnotou. Výchozí práh CI je 70. Nastavte explicitní hodnotu, když úložiště potřebuje jinou zásadu.

Práh skóre zabezpečení CI
vice audit . --ci --min-score 80
Nejprve Baseline existující práce
Neschovávejte nevysvětlený výsledek za baseline. Zkontrolujte jej, zdokumentujte rozhodnutí a v případě potřeby zaznamenejte známé zjištěné problémy.

Pokračujte s VICE

Projděte si modul open source, moduly a ovládací prvky rozsahu.

Prozkoumejte motor VICE