Saltar al contenido

Solución de problemas

Resuelva fallas comunes de plataforma, CLI y GitHub Action sin exponer secretos.


Controles de plataforma

  • La verificación falla: confirme el registro TXT autorizado y espere a que caduque el caché negativo.
  • La auditoría permanece en cola: verifique el estado del servicio y la capacidad disponible del plan antes de volver a intentarlo.
  • La puntuación de seguridad cambió: compare perfil, módulos, cobertura, conjunto de reglas, versión de puntuación y baseline.
  • La alerta no llega: pruebe el canal y confirme su destino guardado y su umbral de gravedad.

Supabase Comprobaciones de análisis profundo

  • No se detecta el proyecto: ingrese la URL del proyecto y la clave anónima manualmente.
  • El análisis no puede iniciarse: confirme que el dominio de la plataforma esté verificado.
  • Acceso inesperado a los datos: reproduzca con el rol anónimo e inspeccione la política RLS prevista.
  • Está vinculado un proyecto incorrecto: desvincúlelo antes de conectar el proyecto correcto.

CLI cheques

  • Falta el vicio: verifique la ruta binaria global de npm o use npx vice-security.
  • Las comprobaciones del navegador fallan: confirme que Chromium y las dependencias de tiempo de ejecución compatibles estén disponibles.
  • Se analiza un archivo inesperado: inspeccione la raíz del proyecto y .viceignore.
  • La auditoría es lenta: revisa el tamaño del repositorio, el historial de Git, las dependencias y los módulos personalizados.

GitHub Action cheques

  • El comentario de relaciones públicas falla: otorgar solicitudes de extracción: escribir para el evento confiable.
  • SARIF falla en la carga: otorgar eventos de seguridad: escribir y confirmar la disponibilidad del escaneo de código.
  • La actualización de la insignia falla: otorgar contenido: escribir y revisar la protección de la rama.
  • El umbral de CI cambió inesperadamente: compare la versión de la acción, la configuración, baseline y la cobertura del informe.

Prepare un informe de soporte útil

Incluya la superficie de VICE, el comando exacto o el paso del flujo de trabajo, la versión del paquete o acción, las versiones del motor y del conjunto de reglas, el estado de cobertura, el error saneado y el entorno operativo.

Eliminar valores sensibles
Nunca adjunte cookies activas, encabezados de autorización, claves de función de servicio Supabase, tokens de GitHub, webhooks de Discord o secretos sin formato.

Continuar con VICE

Ejecute una auditoría de seguridad web con VICE Platform.

Visita VICE