CLI Schnellstart
Installieren Sie die Open-Source-Version CLI, prüfen Sie ein Repository und überprüfen Sie den ersten Bericht.
Überprüfen Sie die Anforderungen
- Node.js 18 oder neuer.
- npm für das veröffentlichte vice-security-Paket.
- Optionale Chromium-Unterstützung für browserbasierte Remote-Prüfungen.
Installieren Sie CLI
Installieren Sie das Paket global, wenn Sie VICE regelmäßig nutzen, oder führen Sie es über npx für eine isolierte erste Prüfung aus.
Überprüfen Sie das Repository
Führen Sie den Befehl im Projektstamm aus, damit VICE die Quelle, Paketmetadaten, Konfiguration, Migrationen, Container, Workflows und den Git-Verlauf im Kontext verstehen kann.
Überprüfen Sie das Ergebnis
- Beginnen Sie mit neuen kritischen und häufig erkannten Problemen.
- Lesen Sie die Beweise und den Quellort, bevor Sie den Code ändern.
- Überprüfen Sie ausgeschlossene erkannte Probleme und deren Abdeckung, bevor Sie sich auf die Sicherheitsbewertung verlassen.
- Führen Sie denselben Befehl nach dem Fix erneut aus.
Fügen Sie nach der Überprüfung einen CI-Schwellenwert hinzu
Der CI-Modus gibt einen fehlgeschlagenen Exit-Code zurück, wenn die Sicherheitsbewertung unter dem Schwellenwert liegt. Der standardmäßige CI-Schwellenwert liegt bei 70. Legen Sie einen expliziten Wert fest, wenn das Repository eine andere Richtlinie benötigt.
Weiter mit VICE
Überprüfen Sie die Open-Source-Engine, die Module und die Bereichskontrollen.