Risoluzione dei problemi
Risolvi gli errori comuni di Platform, CLI e GitHub Action senza esporre i segreti.
Controlli della piattaforma
- La verifica fallisce: conferma il record TXT autorevole e attendi la scadenza della cache negativa.
- L'audit rimane in coda: controlla lo stato del servizio e la capacità disponibile del piano prima di riprovare.
- punteggio di sicurezza modificato: confronta profilo, moduli, copertura, set di regole, versione del punteggio e baseline.
- L'avviso non arriva: testare il canale e verificare la destinazione salvata e la soglia di gravità.
Supabase Controlli di scansione approfondita
- Il progetto non viene rilevato: inserisci manualmente l'URL del progetto e la chiave anonima.
- Impossibile avviare la scansione: conferma che il dominio della Piattaforma è verificato.
- Accesso ai dati imprevisto: riproduci con il ruolo anonimo e controlla la politica RLS prevista.
- È collegato il progetto sbagliato: scollegalo prima di connettere il progetto corretto.
CLI controlla
- manca il vice: verifica il percorso binario globale npm o usa npx vice-security.
- I controlli del browser falliscono: conferma che Chromium e le dipendenze runtime compatibili sono disponibili.
- Viene scansionato un file imprevisto: ispeziona la root del progetto e .viceignore.
- L'audit è lento: esamina le dimensioni del repository, la cronologia Git, le dipendenze e i moduli personalizzati.
GitHub Action controlla
- Il commento PR non riesce: concedi richieste pull: scrivi per l'evento attendibile.
- SARIF caricamento fallito: concedi eventi di sicurezza: scrivi e conferma la disponibilità della scansione del codice.
- L'aggiornamento del badge non riesce: concedi i contenuti: scrivi e rivedi la protezione del ramo.
- La soglia dell'elemento della configurazione è cambiata in modo imprevisto: confronta la versione dell'azione, la configurazione, baseline e la copertura del report.
Preparare un utile rapporto di supporto
Includere la superficie VICE, il comando esatto o il passaggio del flusso di lavoro, la versione del pacchetto o dell'azione, le versioni del motore e del set di regole, lo stato della copertura, l'errore ripulito e l'ambiente operativo.
Rimuovi i valori sensibili
Non allegare mai cookie attivi, intestazioni di autorizzazione, chiavi del ruolo di servizio Supabase, token GitHub, webhook Discord o segreti non elaborati.
Continua con VICE
Esegui un controllo della sicurezza web con VICE Platform.