Passer au contenu

CLI démarrage rapide

Installez le CLI open source, auditez un référentiel et examinez le premier rapport.


Vérifiez les exigences

  • Node.js 18 ou plus récent.
  • npm pour le package vice-security publié.
  • Prise en charge facultative de Chromium pour les vérifications à distance basées sur un navigateur.

Installez le CLI

Installez le package globalement lorsque vous utilisez VICE régulièrement, ou exécutez-le via npx pour un premier audit isolé.

Installation globale
1npm install -g vice-security
2vice --help

Auditer le référentiel

Exécutez la commande à partir de la racine du projet afin que VICE puisse comprendre la source, les métadonnées du package, la configuration, les migrations, les conteneurs, les flux de travail et l'historique Git en contexte.

Audit local
1cd your-project
2vice audit .

Examinez le résultat

  • Commencez par de nouveaux problèmes critiques et hautement détectés.
  • Lisez les preuves et l'emplacement de la source avant de modifier le code.
  • Vérifiez les problèmes détectés exclus et la couverture avant de vous fier au score de sécurité.
  • Réexécutez la même commande après le correctif.

Ajouter un seuil CI après examen

Le mode CI renvoie un code de sortie défaillant lorsque le score de sécurité est inférieur au seuil. Le seuil CI par défaut est de 70. Définissez une valeur explicite lorsque le référentiel a besoin d'une stratégie différente.

Seuil du score de sécurité de la sécurité CI
vice audit . --ci --min-score 80
Baseline travaux existants en premier
Ne cachez pas un résultat inexpliqué derrière un baseline. Examinez-le, documentez la décision, puis capturez les problèmes détectés connus si nécessaire.

Continuer avec VICE

Passez en revue le moteur open source, les modules et les contrôles de portée.

Explorez le moteur VICE