Saltar al contenido

CLI inicio rápido

Instale el CLI de código abierto, audite un repositorio y revise el primer informe.


Consulta los requisitos

  • Node.js 18 o más reciente.
  • npm para el paquete vice-security publicado.
  • Compatibilidad opcional con Chromium para comprobaciones remotas basadas en navegador.

Instale el CLI

Instale el paquete globalmente cuando use VICE con regularidad o ejecútelo a través de npx para una primera auditoría aislada.

Instalación global
1npm install -g vice-security
2vice --help

Auditar el repositorio

Ejecute el comando desde la raíz del proyecto para que VICE pueda comprender el origen, los metadatos del paquete, la configuración, las migraciones, los contenedores, los flujos de trabajo y el historial de Git en contexto.

Auditoría local
1cd your-project
2vice audit .

Revisa el resultado

  • Comience con nuevos problemas críticos y altos detectados.
  • Lea la evidencia y la ubicación de la fuente antes de cambiar el código.
  • Verifique los problemas detectados excluidos y la cobertura antes de confiar en la puntuación de seguridad.
  • Vuelva a ejecutar el mismo comando después de la corrección.

Agregar un umbral de CI después de la revisión

El modo CI devuelve un código de salida fallido cuando la puntuación de seguridad está por debajo del umbral. El umbral de CI predeterminado es 70. Establezca un valor explícito cuando el repositorio necesite una política diferente.

Umbral de puntuación de seguridad de seguridad de CI
vice audit . --ci --min-score 80
Baseline trabajo existente primero
No oculte un resultado inexplicable detrás de un baseline. Revíselo, documente la decisión y luego tome una instantánea de los problemas detectados si es necesario.

Continuar con VICE

Revise el motor de código abierto, los módulos y los controles de alcance.

Explora el motor VICE