Přejít na obsah

Schéma sestavy a verzování

Používejte stabilní pole sestav a udržujte viditelné verze motoru, sady pravidel, hodnocení, CLI a Action.


Výsledek na nejvyšší úrovni

  • url nebo cíl a datum dokončení.
  • bezpečnostní skóre, stupeň, celkový trest a podrobnosti o vyloučení, pokud jsou k dispozici.
  • engine_version, ruleset_version a scoring_version.
  • Vybrané moduly, pokrytí, chyby a metriky, pokud je povrch poskytuje.
  • Pole zjištěných problémů.

detekovaná problémová pole

  • pravidlo_id a otisk prstu.
  • závažnost, klasifikace a spolehlivost.
  • modul, název, podrobnosti, důkazy a doporučení.
  • Umístění zdroje, když je k dispozici mapování.
  • Verze motoru a sady pravidel připojené modelem normalizovaných výsledků.

Minimální tvar JSON

json
1{
2 "url": "project",
3 "date": "2026-07-16T10:00:00.000Z",
4 "score": 92,
5 "grade": "A",
6 "engine_version": "3.x",
7 "ruleset_version": "2026.x",
8 "scoring_version": "3.x",
9 "findings": []
10}

Sledujte verze nezávisle

  • Verze motoru identifikuje implementaci VICE, která provedla kontroly.
  • Verze sady pravidel identifikuje zásady detekce a chování pravidel.
  • Verze bodování identifikuje tresty, vyloučení a chování hodnocení.
  • Verze balíčku CLI identifikuje nainstalované vydání vice-security.
  • Verze GitHub Action identifikuje veřejné vydání akce používané pracovním postupem.

Porovnejte s kontextem

Rozdíl skóre zabezpečení po aktualizaci sady pravidel nebo hodnocení může odrážet lepší detekci spíše než změnu aplikace. Udržujte verzi, vybraný modul, baseline a metadata pokrytí vedle každého uloženého výsledku.

Použijte stabilní identifikátory
Automatizujte proti poli rule_id, otisku prstu a dokumentovaného schématu. Neanalyzujte čitelné názvy zjištěných problémů jako identifikátory.

Pokračujte s VICE

Spusťte audit zabezpečení webu pomocí VICE Platform.

Navštivte VICE