Zum Inhalt springen

CLI Befehle

Verwenden Sie die Befehle „audit“, „scan“, „baseline“, „diff“, „badge“ und „history“.


Wählen Sie einen Befehl

Befehlskarte
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Steuern Sie ein lokales Audit

  • --ci ermöglicht die Exit-Code-Erzwingung mit einem standardmäßigen Mindestsicherheitswert von 70.
  • --min-security score legt den Schwellenwert für die Sicherheitsbewertung fest.
  • --min-confidence hält erkannte Probleme bei oder über niedriger, mittlerer oder hoher Konfidenz.
  • --severity-min legt fest, welche Schweregrade auf die Sicherheitsbewertung angerechnet werden.
  • --no-baseline ignoriert das Projekt baseline für diesen Lauf.

Erstellen Sie eine maschinenlesbare Ausgabe

JSON ist nützlich für die benutzerdefinierte Automatisierung und Berichtsspeicherung. SARIF 2.1.0 ist für kompatible Code-Scan-Systeme gedacht.

JSON und SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Vergleichen und veröffentlichen Sie Ergebnisse

  • baseline Snapshots überprüften erkannte Probleme in .vice-baseline.json.
  • diff vergleicht zwei gespeicherte JSON-Berichte und kann JSON oder Markdown ausgeben.
  • Badge erstellt aus einem Bericht eine Shields.io-Endpunktdatei JSON.
  • Der Verlauf listet Berichte auf, die durch interaktive und lokale Läufe gespeichert wurden.

Weiter mit VICE

Überprüfen Sie die Open-Source-Engine, die Module und die Bereichskontrollen.

Entdecken Sie die VICE-Engine