CLI avvio rapido
Installa CLI open source, controlla un repository ed esamina il primo report.
Controlla i requisiti
- Node.js 18 o successivo.
- npm per il pacchetto vice-security pubblicato.
- Supporto Chromium opzionale per controlli remoti basati su browser.
Installa CLI
Installa il pacchetto a livello globale quando usi VICE regolarmente o eseguilo tramite npx per un primo audit isolato.
Controlla il repository
Esegui il comando dalla root del progetto in modo che VICE possa comprendere l'origine, i metadati del pacchetto, la configurazione, le migrazioni, i contenitori, i flussi di lavoro e la cronologia Git nel contesto.
Esamina il risultato
- Inizia con nuovi problemi critici e altamente rilevati.
- Leggere le prove e la posizione dell'origine prima di modificare il codice.
- Controlla i problemi rilevati esclusi e la copertura prima di fare affidamento sul punteggio di sicurezza.
- Eseguire nuovamente lo stesso comando dopo la correzione.
Aggiungi una soglia CI dopo la revisione
La modalità CI restituisce un codice di uscita non valido quando il punteggio di sicurezza è inferiore alla soglia. La soglia dell'elemento della configurazione predefinita è 70. Imposta un valore esplicito quando il repository necessita di una policy diversa.
Baseline prima il lavoro esistente
Non nascondere un risultato inspiegabile dietro un baseline. Esaminalo, documenta la decisione, quindi, se necessario, crea un'istantanea dei problemi noti rilevati.
Continua con VICE
Esamina il motore open source, i moduli e i controlli dell'ambito.