Comandos CLI
Utilice los comandos de auditoría, escaneo, baseline, diff, insignia e historial.
Elige un comando
Controlar una auditoría local
- --ci permite la aplicación del código de salida con una puntuación de seguridad mínima predeterminada de 70.
- --min-security score establece el umbral de puntuación de seguridad.
- --min-confidence mantiene los problemas detectados en un nivel de confianza bajo, medio o alto o superior.
- --severity-min limita qué gravedades cuentan para la puntuación de seguridad.
- --no-baseline ignora el proyecto baseline para esa ejecución.
Producir resultados legibles por máquina
JSON es útil para la automatización personalizada y el almacenamiento de informes. SARIF 2.1.0 está diseñado para sistemas de escaneo de códigos compatibles.
Comparar y publicar resultados
- Las instantáneas baseline revisadas detectaron problemas en .vice-baseline.json.
- diff compara dos informes JSON guardados y puede generar JSON o Markdown.
- La insignia crea un archivo JSON del punto final de Shields.io a partir de un informe.
- El historial enumera los informes guardados por ejecuciones interactivas y locales.
Continuar con VICE
Revise el motor de código abierto, los módulos y los controles de alcance.