Saltar al contenido

Configuración CLI

Ignore las rutas generadas, deshabilite los módulos, transforme los problemas detectados y cargue comprobaciones personalizadas.


Usar la configuración del proyecto

VICE lee vice.config.js o vice.config.mjs desde la raíz del proyecto. Manténgalo en control de versiones cuando la política deba aplicarse de manera consistente a cada desarrollador y ejecución de CI.

Deshabilitar o transformar con intención

Una transformación puede devolver un problema detectado modificado o devolver un valor nulo para eliminarlo. Prefiera una regla limitada y documentada a una supresión amplia y mantenga el problema detectado original cuando falla la transformación.

vice.config.js
1export default {
2 disabledModules: ['git-history'],
3 transformFinding(finding) {
4 return finding
5 },
6}

Ignorar rutas que no sean de origen

Utilice .viceignore para archivos generados, código suministrado, dispositivos grandes u otras rutas que no pertenecen a la auditoría. Revise un problema inesperado detectado antes de agregar su ruta.

.viceignorar
1**/locales/**
2src/generated/**
3test/fixtures/large/**

Cargar un módulo personalizado

Agregue rutas de archivos de módulos a través de la matriz de módulos. Cada módulo ES debe exponer un nombre, un valor y una implementación asíncrona de fn que informe los problemas detectados a través del contexto proporcionado.

Cargar un módulo de proyecto
1export default {
2 modules: ['./security/custom-check.js'],
3}

Revisar los cambios de política

Un módulo deshabilitado, una regla de transformación o ignorada cambia la cobertura. Revise esos cambios, como el código de la aplicación, y regístrelos con el resultado cuando afecten un umbral de publicación.


Continuar con VICE

Revise el motor de código abierto, los módulos y los controles de alcance.

Explora el motor VICE