Siirry sisältöön

CLI komennot

Käytä tarkastus-, skannaus-, baseline-, diff-, badge- ja historiakomentoja.


Valitse komento

Komentokartta
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Hallitse paikallista auditointia

  • --ci mahdollistaa poistumiskoodin täytäntöönpanon oletusarvoisella vähimmäissuojauspisteellä 70.
  • --min-security score asettaa suojauspistekynnyksen.
  • --min-luottamus pitää havaitut ongelmat alhaisella, keskitasolla tai korkealla luotettavuudella tai sen yläpuolella.
  • --vakavuus-min rajat, mitkä vakavuudet lasketaan turvapisteisiin.
  • --no-baseline jättää huomioimatta projektin baseline tälle suoritukselle.

Tuottaa koneellisesti luettavaa tulostetta

JSON on hyödyllinen mukautetussa automaatiossa ja raporttien tallentamisessa. SARIF 2.1.0 on tarkoitettu yhteensopiville koodinskannausjärjestelmille.

JSON ja SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Vertaile ja julkaise tuloksia

  • baseline tilannekuvat tarkastivat havaitut ongelmat tiedostoon .vice-baseline.json.
  • diff vertaa kahta tallennettua JSON raporttia ja voi tulostaa JSON tai Markdown.
  • merkki luo Shields.io-päätepisteen JSON-tiedoston raportista.
  • historiassa luetellaan interaktiivisten ja paikallisten ajojen tallentamat raportit.

Jatka VICE:lla

Tarkista avoimen lähdekoodin moottori, moduulit ja laajuuden säätimet.

Tutustu VICE-moottoriin