Zum Inhalt springen

CLI Schnellstart

Installieren Sie die Open-Source-Version CLI, prüfen Sie ein Repository und überprüfen Sie den ersten Bericht.


Überprüfen Sie die Anforderungen

  • Node.js 18 oder neuer.
  • npm für das veröffentlichte vice-security-Paket.
  • Optionale Chromium-Unterstützung für browserbasierte Remote-Prüfungen.

Installieren Sie CLI

Installieren Sie das Paket global, wenn Sie VICE regelmäßig nutzen, oder führen Sie es über npx für eine isolierte erste Prüfung aus.

Globale Installation
1npm install -g vice-security
2vice --help

Überprüfen Sie das Repository

Führen Sie den Befehl im Projektstamm aus, damit VICE die Quelle, Paketmetadaten, Konfiguration, Migrationen, Container, Workflows und den Git-Verlauf im Kontext verstehen kann.

Lokale Prüfung
1cd your-project
2vice audit .

Überprüfen Sie das Ergebnis

  • Beginnen Sie mit neuen kritischen und häufig erkannten Problemen.
  • Lesen Sie die Beweise und den Quellort, bevor Sie den Code ändern.
  • Überprüfen Sie ausgeschlossene erkannte Probleme und deren Abdeckung, bevor Sie sich auf die Sicherheitsbewertung verlassen.
  • Führen Sie denselben Befehl nach dem Fix erneut aus.

Fügen Sie nach der Überprüfung einen CI-Schwellenwert hinzu

Der CI-Modus gibt einen fehlgeschlagenen Exit-Code zurück, wenn die Sicherheitsbewertung unter dem Schwellenwert liegt. Der standardmäßige CI-Schwellenwert liegt bei 70. Legen Sie einen expliziten Wert fest, wenn das Repository eine andere Richtlinie benötigt.

Schwellenwert für die CI-Sicherheitsbewertung
vice audit . --ci --min-score 80
Baseline Vorhandene Arbeit zuerst
Verstecken Sie ein unerklärtes Ergebnis nicht hinter einem baseline. Überprüfen Sie es, dokumentieren Sie die Entscheidung und erstellen Sie bei Bedarf einen Snapshot bekannter erkannter Probleme.

Weiter mit VICE

Überprüfen Sie die Open-Source-Engine, die Module und die Bereichskontrollen.

Entdecken Sie die VICE-Engine