Zum Inhalt springen

Fehlerbehebung

Beheben Sie häufige Plattform-, CLI- und GitHub Action-Fehler, ohne Geheimnisse preiszugeben.


Plattformprüfungen

  • Die Überprüfung schlägt fehl: Bestätigen Sie den maßgeblichen TXT-Eintrag und warten Sie, bis der negative Cache abläuft.
  • Die Prüfung bleibt in der Warteschlange: Überprüfen Sie den Servicestatus und die verfügbare Plankapazität, bevor Sie es erneut versuchen.
  • Sicherheitsbewertung geändert: Profil, Module, Abdeckung, Regelsatz, Bewertungsversion und baseline vergleichen.
  • Die Warnung kommt nicht an: Testen Sie den Kanal und bestätigen Sie das gespeicherte Ziel und den Schweregradschwellenwert.

Supabase Deep Scan-Prüfungen

  • Projekt wird nicht erkannt: Geben Sie die Projekt-URL und den anonymen Schlüssel manuell ein.
  • Der Scan kann nicht gestartet werden: Stellen Sie sicher, dass die Plattformdomäne überprüft wurde.
  • Unerwarteter Datenzugriff: Reproduzieren Sie mit der anonymen Rolle und überprüfen Sie die beabsichtigte RLS-Richtlinie.
  • Falsches Projekt ist verknüpft: Heben Sie die Verknüpfung auf, bevor Sie das richtige Projekt verbinden.

CLI prüft

  • Fehler fehlt: Überprüfen Sie den globalen npm-Binärpfad oder verwenden Sie npx vice-security.
  • Browserprüfungen schlagen fehl: Bestätigen Sie, dass Chromium und kompatible Laufzeitabhängigkeiten verfügbar sind.
  • Eine unerwartete Datei wird gescannt: Überprüfen Sie das Projektstammverzeichnis und .viceignore.
  • Die Prüfung ist langsam: Überprüfen Sie die Repository-Größe, den Git-Verlauf, Abhängigkeiten und benutzerdefinierte Module.

GitHub Action prüft

  • PR-Kommentar schlägt fehl: Pull-Requests gewähren: Schreiben für das vertrauenswürdige Ereignis.
  • SARIF Upload schlägt fehl: Sicherheitsereignisse gewähren: Code-Scanning-Verfügbarkeit schreiben und bestätigen.
  • Badge-Aktualisierung schlägt fehl: Inhalt gewähren: Zweigschutz schreiben und überprüfen.
  • CI-Schwellenwert hat sich unerwartet geändert: Aktionsversion, Konfiguration, baseline und Berichtsabdeckung vergleichen.

Bereiten Sie einen nützlichen Supportbericht vor

Geben Sie die VICE-Oberfläche, den genauen Befehl oder Workflow-Schritt, die Paket- oder Aktionsversion, die Engine- und Regelsatzversionen, den Abdeckungsstatus, den bereinigten Fehler und die Betriebsumgebung an.

Entfernen Sie sensible Werte
Hängen Sie niemals Live-Cookies, Autorisierungsheader, Supabase-Dienstrollenschlüssel, GitHub-Tokens, Discord-Webhooks oder rohe Geheimnisse an.

Weiter mit VICE

Führen Sie ein Web-Sicherheitsaudit mit VICE Platform durch.

Besuchen Sie VICE