CLI démarrage rapide
Installez le CLI open source, auditez un référentiel et examinez le premier rapport.
Vérifiez les exigences
- Node.js 18 ou plus récent.
- npm pour le package vice-security publié.
- Prise en charge facultative de Chromium pour les vérifications à distance basées sur un navigateur.
Installez le CLI
Installez le package globalement lorsque vous utilisez VICE régulièrement, ou exécutez-le via npx pour un premier audit isolé.
Auditer le référentiel
Exécutez la commande à partir de la racine du projet afin que VICE puisse comprendre la source, les métadonnées du package, la configuration, les migrations, les conteneurs, les flux de travail et l'historique Git en contexte.
Examinez le résultat
- Commencez par de nouveaux problèmes critiques et hautement détectés.
- Lisez les preuves et l'emplacement de la source avant de modifier le code.
- Vérifiez les problèmes détectés exclus et la couverture avant de vous fier au score de sécurité.
- Réexécutez la même commande après le correctif.
Ajouter un seuil CI après examen
Le mode CI renvoie un code de sortie défaillant lorsque le score de sécurité est inférieur au seuil. Le seuil CI par défaut est de 70. Définissez une valeur explicite lorsque le référentiel a besoin d'une stratégie différente.
Baseline travaux existants en premier
Ne cachez pas un résultat inexpliqué derrière un baseline. Examinez-le, documentez la décision, puis capturez les problèmes détectés connus si nécessaire.
Continuer avec VICE
Passez en revue le moteur open source, les modules et les contrôles de portée.