Fejlfinding
Løs almindelige platforms-, CLI- og GitHub Action-fejl uden at afsløre hemmeligheder.
Platformtjek
- Bekræftelse mislykkes: Bekræft den autoritative TXT-post, og vent på udløb af negativ cache.
- Revision forbliver i kø: Tjek servicestatus og tilgængelig plankapacitet, før du prøver igen.
- sikkerhedsscore ændret: sammenlign profil, moduler, dækning, regelsæt, scoringsversion og baseline.
- Advarslen kommer ikke: test kanalen og bekræft dens gemte destination og alvorlighedsgrænse.
Supabase Deep Scan-tjek
- Projektet er ikke fundet: Indtast projektets URL og den anonyme nøgle manuelt.
- Scanningen kan ikke starte: Bekræft, at platformens domæne er verificeret.
- Uventet dataadgang: reproducer med den anonyme rolle og inspicer den tilsigtede RLS-politik.
- Forkert projekt er linket: Fjern linket, før du forbinder det korrekte projekt.
CLI kontroller
- skruestik mangler: bekræft den globale npm binære sti eller brug npx vice-security.
- Browsertjek mislykkes: Bekræft, at Chromium og kompatible runtime-afhængigheder er tilgængelige.
- En uventet fil scannes: undersøg projektets rod og .viceignore.
- Revisionen er langsom: gennemgå lagerstørrelse, Git-historik, afhængigheder og tilpassede moduler.
GitHub Action kontroller
- PR-kommentar mislykkes: Grant pull-requests: skriv til den betroede begivenhed.
- SARIF upload mislykkes: tildel sikkerhedshændelser: skriv og bekræft tilgængelighed af kodescanning.
- Badgeopdatering mislykkes: tildel indhold: skriv og gennemgå filialbeskyttelse.
- CI-tærskel ændret uventet: sammenlign handlingsversion, konfiguration, baseline og rapportdækning.
Forbered en nyttig supportrapport
Inkluder VICE-overfladen, nøjagtige kommando- eller arbejdsgangstrin, pakke- eller handlingsversion, motor- og regelsætversioner, dækningsstatus, renset fejl og driftsmiljø.
Fjern følsomme værdier
Vedhæft aldrig live-cookies, autorisationsheaders, Supabase-servicerollenøgler, GitHub-tokens, Discord-webhooks eller rå hemmeligheder.
Fortsæt med VICE
Kør en websikkerhedsaudit med VICE Platform.