Saltar al contenido

Comandos CLI

Utilice los comandos de auditoría, escaneo, baseline, diff, insignia e historial.


Elige un comando

mapa de comando
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Controlar una auditoría local

  • --ci permite la aplicación del código de salida con una puntuación de seguridad mínima predeterminada de 70.
  • --min-security score establece el umbral de puntuación de seguridad.
  • --min-confidence mantiene los problemas detectados en un nivel de confianza bajo, medio o alto o superior.
  • --severity-min limita qué gravedades cuentan para la puntuación de seguridad.
  • --no-baseline ignora el proyecto baseline para esa ejecución.

Producir resultados legibles por máquina

JSON es útil para la automatización personalizada y el almacenamiento de informes. SARIF 2.1.0 está diseñado para sistemas de escaneo de códigos compatibles.

JSON y SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Comparar y publicar resultados

  • Las instantáneas baseline revisadas detectaron problemas en .vice-baseline.json.
  • diff compara dos informes JSON guardados y puede generar JSON o Markdown.
  • La insignia crea un archivo JSON del punto final de Shields.io a partir de un informe.
  • El historial enumera los informes guardados por ejecuciones interactivas y locales.

Continuar con VICE

Revise el motor de código abierto, los módulos y los controles de alcance.

Explora el motor VICE