Vai al contenuto

CLI avvio rapido

Installa CLI open source, controlla un repository ed esamina il primo report.


Controlla i requisiti

  • Node.js 18 o successivo.
  • npm per il pacchetto vice-security pubblicato.
  • Supporto Chromium opzionale per controlli remoti basati su browser.

Installa CLI

Installa il pacchetto a livello globale quando usi VICE regolarmente o eseguilo tramite npx per un primo audit isolato.

Installazione globale
1npm install -g vice-security
2vice --help

Controlla il repository

Esegui il comando dalla root del progetto in modo che VICE possa comprendere l'origine, i metadati del pacchetto, la configurazione, le migrazioni, i contenitori, i flussi di lavoro e la cronologia Git nel contesto.

Verifica locale
1cd your-project
2vice audit .

Esamina il risultato

  • Inizia con nuovi problemi critici e altamente rilevati.
  • Leggere le prove e la posizione dell'origine prima di modificare il codice.
  • Controlla i problemi rilevati esclusi e la copertura prima di fare affidamento sul punteggio di sicurezza.
  • Eseguire nuovamente lo stesso comando dopo la correzione.

Aggiungi una soglia CI dopo la revisione

La modalità CI restituisce un codice di uscita non valido quando il punteggio di sicurezza è inferiore alla soglia. La soglia dell'elemento della configurazione predefinita è 70. Imposta un valore esplicito quando il repository necessita di una policy diversa.

Soglia del punteggio di sicurezza della sicurezza CI
vice audit . --ci --min-score 80
Baseline prima il lavoro esistente
Non nascondere un risultato inspiegabile dietro un baseline. Esaminalo, documenta la decisione, quindi, se necessario, crea un'istantanea dei problemi noti rilevati.

Continua con VICE

Esamina il motore open source, i moduli e i controlli dell'ambito.

Esplora il motore di VICE