Solución de problemas
Resuelva fallas comunes de plataforma, CLI y GitHub Action sin exponer secretos.
Controles de plataforma
- La verificación falla: confirme el registro TXT autorizado y espere a que caduque el caché negativo.
- La auditoría permanece en cola: verifique el estado del servicio y la capacidad disponible del plan antes de volver a intentarlo.
- La puntuación de seguridad cambió: compare perfil, módulos, cobertura, conjunto de reglas, versión de puntuación y baseline.
- La alerta no llega: pruebe el canal y confirme su destino guardado y su umbral de gravedad.
Supabase Comprobaciones de análisis profundo
- No se detecta el proyecto: ingrese la URL del proyecto y la clave anónima manualmente.
- El análisis no puede iniciarse: confirme que el dominio de la plataforma esté verificado.
- Acceso inesperado a los datos: reproduzca con el rol anónimo e inspeccione la política RLS prevista.
- Está vinculado un proyecto incorrecto: desvincúlelo antes de conectar el proyecto correcto.
CLI cheques
- Falta el vicio: verifique la ruta binaria global de npm o use npx vice-security.
- Las comprobaciones del navegador fallan: confirme que Chromium y las dependencias de tiempo de ejecución compatibles estén disponibles.
- Se analiza un archivo inesperado: inspeccione la raíz del proyecto y .viceignore.
- La auditoría es lenta: revisa el tamaño del repositorio, el historial de Git, las dependencias y los módulos personalizados.
GitHub Action cheques
- El comentario de relaciones públicas falla: otorgar solicitudes de extracción: escribir para el evento confiable.
- SARIF falla en la carga: otorgar eventos de seguridad: escribir y confirmar la disponibilidad del escaneo de código.
- La actualización de la insignia falla: otorgar contenido: escribir y revisar la protección de la rama.
- El umbral de CI cambió inesperadamente: compare la versión de la acción, la configuración, baseline y la cobertura del informe.
Prepare un informe de soporte útil
Incluya la superficie de VICE, el comando exacto o el paso del flujo de trabajo, la versión del paquete o acción, las versiones del motor y del conjunto de reglas, el estado de cobertura, el error saneado y el entorno operativo.
Eliminar valores sensibles
Nunca adjunte cookies activas, encabezados de autorización, claves de función de servicio Supabase, tokens de GitHub, webhooks de Discord o secretos sin formato.
Continuar con VICE
Ejecute una auditoría de seguridad web con VICE Platform.