Vai al contenuto

CLI configurazione

Ignora i percorsi generati, disabilita i moduli, trasforma i problemi rilevati e carica controlli personalizzati.


Utilizza la configurazione del progetto

VICE legge vice.config.js o vice.config.mjs dalla radice del progetto. Mantienilo nel controllo della versione quando la policy deve essere applicata in modo coerente a ogni sviluppatore e CI eseguito.

Disabilita o trasforma con intento

Una trasformazione può restituire un problema rilevato modificato o restituire null per rimuoverlo. Preferire una regola ristretta e documentata rispetto a un'eliminazione ampia e mantenere il problema rilevato originale quando la trasformazione fallisce.

vice.config.js
1export default {
2 disabledModules: ['git-history'],
3 transformFinding(finding) {
4 return finding
5 },
6}

Ignora i percorsi non di origine

Utilizzare .viceignore per file generati, codice fornito, dispositivi di grandi dimensioni o altri percorsi che non rientrano nell'audit. Esaminare un problema rilevato imprevisto prima di aggiungerne il percorso.

.viceignore
1**/locales/**
2src/generated/**
3test/fixtures/large/**

Carica un modulo personalizzato

Aggiungi i percorsi dei file del modulo attraverso l'array dei moduli. Ogni modulo ES deve esporre un nome, un valore e un'implementazione fn asincrona che segnala i problemi rilevati attraverso il contesto fornito.

Carica un modulo di progetto
1export default {
2 modules: ['./security/custom-check.js'],
3}

Esaminare le modifiche alle politiche

Un modulo disabilitato, trasforma o ignora la copertura delle modifiche della regola. Esamina tali modifiche come il codice dell'applicazione e registrale con il risultato quando influiscono su una soglia di rilascio.


Continua con VICE

Esamina il motore open source, i moduli e i controlli dell'ambito.

Esplora il motore di VICE