Fehlerbehebung
Beheben Sie häufige Plattform-, CLI- und GitHub Action-Fehler, ohne Geheimnisse preiszugeben.
Plattformprüfungen
- Die Überprüfung schlägt fehl: Bestätigen Sie den maßgeblichen TXT-Eintrag und warten Sie, bis der negative Cache abläuft.
- Die Prüfung bleibt in der Warteschlange: Überprüfen Sie den Servicestatus und die verfügbare Plankapazität, bevor Sie es erneut versuchen.
- Sicherheitsbewertung geändert: Profil, Module, Abdeckung, Regelsatz, Bewertungsversion und baseline vergleichen.
- Die Warnung kommt nicht an: Testen Sie den Kanal und bestätigen Sie das gespeicherte Ziel und den Schweregradschwellenwert.
Supabase Deep Scan-Prüfungen
- Projekt wird nicht erkannt: Geben Sie die Projekt-URL und den anonymen Schlüssel manuell ein.
- Der Scan kann nicht gestartet werden: Stellen Sie sicher, dass die Plattformdomäne überprüft wurde.
- Unerwarteter Datenzugriff: Reproduzieren Sie mit der anonymen Rolle und überprüfen Sie die beabsichtigte RLS-Richtlinie.
- Falsches Projekt ist verknüpft: Heben Sie die Verknüpfung auf, bevor Sie das richtige Projekt verbinden.
CLI prüft
- Fehler fehlt: Überprüfen Sie den globalen npm-Binärpfad oder verwenden Sie npx vice-security.
- Browserprüfungen schlagen fehl: Bestätigen Sie, dass Chromium und kompatible Laufzeitabhängigkeiten verfügbar sind.
- Eine unerwartete Datei wird gescannt: Überprüfen Sie das Projektstammverzeichnis und .viceignore.
- Die Prüfung ist langsam: Überprüfen Sie die Repository-Größe, den Git-Verlauf, Abhängigkeiten und benutzerdefinierte Module.
GitHub Action prüft
- PR-Kommentar schlägt fehl: Pull-Requests gewähren: Schreiben für das vertrauenswürdige Ereignis.
- SARIF Upload schlägt fehl: Sicherheitsereignisse gewähren: Code-Scanning-Verfügbarkeit schreiben und bestätigen.
- Badge-Aktualisierung schlägt fehl: Inhalt gewähren: Zweigschutz schreiben und überprüfen.
- CI-Schwellenwert hat sich unerwartet geändert: Aktionsversion, Konfiguration, baseline und Berichtsabdeckung vergleichen.
Bereiten Sie einen nützlichen Supportbericht vor
Geben Sie die VICE-Oberfläche, den genauen Befehl oder Workflow-Schritt, die Paket- oder Aktionsversion, die Engine- und Regelsatzversionen, den Abdeckungsstatus, den bereinigten Fehler und die Betriebsumgebung an.
Entfernen Sie sensible Werte
Hängen Sie niemals Live-Cookies, Autorisierungsheader, Supabase-Dienstrollenschlüssel, GitHub-Tokens, Discord-Webhooks oder rohe Geheimnisse an.
Weiter mit VICE
Führen Sie ein Web-Sicherheitsaudit mit VICE Platform durch.