Vai al contenuto

Risoluzione dei problemi

Risolvi gli errori comuni di Platform, CLI e GitHub Action senza esporre i segreti.


Controlli della piattaforma

  • La verifica fallisce: conferma il record TXT autorevole e attendi la scadenza della cache negativa.
  • L'audit rimane in coda: controlla lo stato del servizio e la capacità disponibile del piano prima di riprovare.
  • punteggio di sicurezza modificato: confronta profilo, moduli, copertura, set di regole, versione del punteggio e baseline.
  • L'avviso non arriva: testare il canale e verificare la destinazione salvata e la soglia di gravità.

Supabase Controlli di scansione approfondita

  • Il progetto non viene rilevato: inserisci manualmente l'URL del progetto e la chiave anonima.
  • Impossibile avviare la scansione: conferma che il dominio della Piattaforma è verificato.
  • Accesso ai dati imprevisto: riproduci con il ruolo anonimo e controlla la politica RLS prevista.
  • È collegato il progetto sbagliato: scollegalo prima di connettere il progetto corretto.

CLI controlla

  • manca il vice: verifica il percorso binario globale npm o usa npx vice-security.
  • I controlli del browser falliscono: conferma che Chromium e le dipendenze runtime compatibili sono disponibili.
  • Viene scansionato un file imprevisto: ispeziona la root del progetto e .viceignore.
  • L'audit è lento: esamina le dimensioni del repository, la cronologia Git, le dipendenze e i moduli personalizzati.

GitHub Action controlla

  • Il commento PR non riesce: concedi richieste pull: scrivi per l'evento attendibile.
  • SARIF caricamento fallito: concedi eventi di sicurezza: scrivi e conferma la disponibilità della scansione del codice.
  • L'aggiornamento del badge non riesce: concedi i contenuti: scrivi e rivedi la protezione del ramo.
  • La soglia dell'elemento della configurazione è cambiata in modo imprevisto: confronta la versione dell'azione, la configurazione, baseline e la copertura del report.

Preparare un utile rapporto di supporto

Includere la superficie VICE, il comando esatto o il passaggio del flusso di lavoro, la versione del pacchetto o dell'azione, le versioni del motore e del set di regole, lo stato della copertura, l'errore ripulito e l'ambiente operativo.

Rimuovi i valori sensibili
Non allegare mai cookie attivi, intestazioni di autorizzazione, chiavi del ruolo di servizio Supabase, token GitHub, webhook Discord o segreti non elaborati.

Continua con VICE

Esegui un controllo della sicurezza web con VICE Platform.

Visita VICE