Passer au contenu

Configuration CLI

Ignorez les chemins générés, désactivez les modules, transformez les problèmes détectés et chargez des vérifications personnalisées.


Utiliser la configuration du projet

VICE lit vice.config.js ou vice.config.mjs à partir de la racine du projet. Conservez-le dans le contrôle de version lorsque la politique doit s'appliquer de manière cohérente à chaque développeur et exécution de CI.

Désactiver ou transformer intentionnellement

Une transformation peut renvoyer un problème détecté modifié ou renvoyer null pour le supprimer. Préférez une règle étroite et documentée à une suppression large et conservez le problème initialement détecté lorsque la transformation échoue.

vice.config.js
1export default {
2 disabledModules: ['git-history'],
3 transformFinding(finding) {
4 return finding
5 },
6}

Ignorer les chemins non sources

Utilisez .viceignore pour les fichiers générés, le code fournisseur, les appareils volumineux ou d'autres chemins qui n'appartiennent pas à l'audit. Examinez un problème détecté inattendu avant d’ajouter son chemin.

.viceignore
1**/locales/**
2src/generated/**
3test/fixtures/large/**

Charger un module personnalisé

Ajoutez des chemins de fichiers de module via le tableau de modules. Chaque module ES doit exposer un nom, une valeur et une implémentation asynchrone de fn qui signale les problèmes détectés via le contexte fourni.

Charger un module de projet
1export default {
2 modules: ['./security/custom-check.js'],
3}

Examiner les changements de politique

Un module désactivé, une règle de transformation ou une règle d'ignorance modifie la couverture. Examinez ces modifications, comme le code de l'application, et enregistrez-les avec le résultat lorsqu'elles affectent un seuil de version.


Continuer avec VICE

Passez en revue le moteur open source, les modules et les contrôles de portée.

Explorez le moteur VICE