Dépannage
Résolvez les échecs courants de la plate-forme, CLI et GitHub Action sans exposer de secrets.
Vérifications de la plate-forme
- La vérification échoue : confirmez l'enregistrement TXT faisant autorité et attendez l'expiration du cache négatif.
- L'audit reste en file d'attente : vérifiez l'état du service et la capacité disponible du plan avant de réessayer.
- le score de sécurité a été modifié : comparez le profil, les modules, la couverture, l'ensemble de règles, la version de notation et baseline.
- L'alerte n'arrive pas : testez le canal et confirmez sa destination enregistrée et son seuil de gravité.
Supabase Vérifications approfondies
- Le projet n'est pas détecté : saisissez manuellement l'URL du projet et la clé anonyme.
- L'analyse ne peut pas démarrer : confirmez que le domaine Platform est vérifié.
- Accès inattendu aux données : reproduisez avec le rôle anonyme et inspectez la politique RLS prévue.
- Un mauvais projet est lié : dissociez-le avant de connecter le bon projet.
CLI chèques
- vice est manquant : vérifiez le chemin binaire global npm ou utilisez npx vice-security.
- Les vérifications du navigateur échouent : confirmez que Chromium et les dépendances d'exécution compatibles sont disponibles.
- Un fichier inattendu est analysé : inspectez la racine du projet et .viceignore.
- L'audit est lent : examinez la taille du référentiel, l'historique Git, les dépendances et les modules personnalisés.
GitHub Action chèques
- Le commentaire PR échoue : accordez des demandes d'extraction : écrivez pour l'événement de confiance.
- Échec du téléchargement SARIF : accordez les événements de sécurité : écrivez et confirmez la disponibilité de l'analyse de code.
- Échec de la mise à jour du badge : accordez le contenu : protection de la branche en écriture et en révision.
- Le seuil CI a changé de manière inattendue : comparez la version de l'action, la configuration, baseline et la couverture du rapport.
Préparer un rapport de support utile
Incluez la surface VICE, l'étape exacte de la commande ou du flux de travail, la version du package ou de l'action, les versions du moteur et de l'ensemble de règles, l'état de la couverture, l'erreur nettoyée et l'environnement d'exploitation.
Supprimer les valeurs sensibles
N'attachez jamais de cookies dynamiques, d'en-têtes d'autorisation, de clés de rôle de service Supabase, de jetons GitHub, de webhooks Discord ou de secrets bruts.
Continuer avec VICE
Exécutez un audit de sécurité Web avec VICE Platform.