Gå til indhold

CLI hurtigstart

Installer open source CLI, revider et lager, og gennemgå den første rapport.


Tjek kravene

  • Node.js 18 eller nyere.
  • npm for den offentliggjorte vice-security-pakke.
  • Valgfri Chromium-understøttelse til browserbaseret fjernkontrol.

Installer CLI

Installer pakken globalt, når du bruger VICE regelmæssigt, eller kør den gennem npx for en isoleret første revision.

Global installation
1npm install -g vice-security
2vice --help

Revidere depotet

Kør kommandoen fra projektroden, så VICE kan forstå kilden, pakkemetadata, konfiguration, migreringer, containere, arbejdsgange og Git-historik i kontekst.

Lokal revision
1cd your-project
2vice audit .

Gennemgå resultatet

  • Start med nye kritiske og høje opdagede problemer.
  • Læs beviserne og kildens placering, før du ændrer kode.
  • Tjek udelukkede opdagede problemer og dækning, før du stoler på sikkerhedsresultatet.
  • Kør den samme kommando igen efter rettelsen.

Tilføj en CI-tærskel efter gennemgang

CI-tilstand returnerer en fejlende udgangskode, når sikkerhedsscore er under tærsklen. Standard CI-tærsklen er 70. Indstil en eksplicit værdi, når lageret har brug for en anden politik.

CI-sikkerhedssikkerhedsscoretærskel
vice audit . --ci --min-score 80
Baseline eksisterende arbejde først
Skjul ikke et uforklarligt resultat bag en baseline. Gennemgå det, dokumenter beslutningen, og tag derefter et øjebliksbillede af kendte opdagede problemer, hvis det er nødvendigt.

Fortsæt med VICE

Gennemgå open source-motoren, modulerne og omfangskontrollerne.

Udforsk VICE-motoren