CLI inicio rápido
Instale el CLI de código abierto, audite un repositorio y revise el primer informe.
Consulta los requisitos
- Node.js 18 o más reciente.
- npm para el paquete vice-security publicado.
- Compatibilidad opcional con Chromium para comprobaciones remotas basadas en navegador.
Instale el CLI
Instale el paquete globalmente cuando use VICE con regularidad o ejecútelo a través de npx para una primera auditoría aislada.
Auditar el repositorio
Ejecute el comando desde la raíz del proyecto para que VICE pueda comprender el origen, los metadatos del paquete, la configuración, las migraciones, los contenedores, los flujos de trabajo y el historial de Git en contexto.
Revisa el resultado
- Comience con nuevos problemas críticos y altos detectados.
- Lea la evidencia y la ubicación de la fuente antes de cambiar el código.
- Verifique los problemas detectados excluidos y la cobertura antes de confiar en la puntuación de seguridad.
- Vuelva a ejecutar el mismo comando después de la corrección.
Agregar un umbral de CI después de la revisión
El modo CI devuelve un código de salida fallido cuando la puntuación de seguridad está por debajo del umbral. El umbral de CI predeterminado es 70. Establezca un valor explícito cuando el repositorio necesite una política diferente.
Baseline trabajo existente primero
No oculte un resultado inexplicable detrás de un baseline. Revíselo, documente la decisión y luego tome una instantánea de los problemas detectados si es necesario.
Continuar con VICE
Revise el motor de código abierto, los módulos y los controles de alcance.