Passer au contenu

Commandes CLI

Utilisez les commandes audit, scan, baseline, diff, badge et history.


Choisissez une commande

Carte de commande
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Contrôler un audit local

  • --ci active l'application du code de sortie avec un score de sécurité minimum par défaut de 70.
  • --min-security score définit le seuil du score de sécurité.
  • --min-confidence maintient les problèmes détectés à un niveau de confiance faible, moyen ou élevé ou supérieur.
  • --severity-min limite les gravités prises en compte dans le score de sécurité.
  • --no-baseline ignore le projet baseline pour cette exécution.

Produisez des résultats lisibles par machine

JSON est utile pour l'automatisation personnalisée et le stockage de rapports. SARIF 2.1.0 est destiné aux systèmes d'analyse de code compatibles.

JSON et SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Comparez et publiez les résultats

  • Les instantanés baseline ont examiné les problèmes détectés dans .vice-baseline.json.
  • diff compare deux rapports JSON enregistrés et peut générer JSON ou Markdown.
  • Le badge crée un fichier JSON de point de terminaison Shields.io à partir d'un rapport.
  • L'historique répertorie les rapports enregistrés par les exécutions interactives et locales.

Continuer avec VICE

Passez en revue le moteur open source, les modules et les contrôles de portée.

Explorez le moteur VICE