Vai al contenuto

comandi CLI

Utilizza i comandi audit, scan, baseline, diff, badge e cronologia.


Scegli un comando

Mappa dei comandi
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Controllare un audit locale

  • --ci abilita l'applicazione del codice di uscita con un punteggio di sicurezza minimo predefinito pari a 70.
  • --min-security score imposta la soglia del punteggio di sicurezza.
  • --min-confidence mantiene i problemi rilevati a un livello di confidenza basso, medio o alto o superiore.
  • --limiti minimi di gravità che contano ai fini del punteggio di sicurezza.
  • --no-baseline ignora il progetto baseline per quell'esecuzione.

Produrre output leggibile dalla macchina

JSON è utile per l'automazione personalizzata e l'archiviazione dei report. SARIF 2.1.0 è destinato ai sistemi di scansione dei codici compatibili.

JSON e SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Confronta e pubblica i risultati

  • Gli snapshot baseline hanno esaminato i problemi rilevati in .vice-baseline.json.
  • diff confronta due report JSON salvati e può restituire JSON o Markdown.
  • badge crea un file JSON endpoint Shields.io da un report.
  • la cronologia elenca i report salvati dalle esecuzioni interattive e locali.

Continua con VICE

Esamina il motore open source, i moduli e i controlli dell'ambito.

Esplora il motore di VICE