Commandes CLI
Utilisez les commandes audit, scan, baseline, diff, badge et history.
Choisissez une commande
Contrôler un audit local
- --ci active l'application du code de sortie avec un score de sécurité minimum par défaut de 70.
- --min-security score définit le seuil du score de sécurité.
- --min-confidence maintient les problèmes détectés à un niveau de confiance faible, moyen ou élevé ou supérieur.
- --severity-min limite les gravités prises en compte dans le score de sécurité.
- --no-baseline ignore le projet baseline pour cette exécution.
Produisez des résultats lisibles par machine
JSON est utile pour l'automatisation personnalisée et le stockage de rapports. SARIF 2.1.0 est destiné aux systèmes d'analyse de code compatibles.
Comparez et publiez les résultats
- Les instantanés baseline ont examiné les problèmes détectés dans .vice-baseline.json.
- diff compare deux rapports JSON enregistrés et peut générer JSON ou Markdown.
- Le badge crée un fichier JSON de point de terminaison Shields.io à partir d'un rapport.
- L'historique répertorie les rapports enregistrés par les exécutions interactives et locales.
Continuer avec VICE
Passez en revue le moteur open source, les modules et les contrôles de portée.