コンテンツにスキップ

CLI コマンド

Audit、scan、baseline、diff、budget、およびhistoryコマンドを使用します。


コマンドを選択してください

コマンドマップ
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

ローカル監査を制御する

  • --ci は、デフォルトの最小セキュリティ スコア 70 で終了コードの強制を有効にします。
  • --min-security スコアはセキュリティ スコアのしきい値を設定します。
  • --min-confidence は、検出された問題を低、中、または高の信頼度以上に保ちます。
  • --severity-min は、セキュリティ スコアにカウントされる重大度を制限します。
  • --no-baseline は、その実行ではプロジェクト baseline を無視します。

機械可読な出力を生成する

JSON は、カスタムの自動化とレポートの保存に役立ちます。 SARIF 2.1.0 は、互換性のあるコード スキャン システムを対象としています。

JSON および SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

結果を比較して公開する

  • baseline スナップショットは、検出された問題を .vice-baseline.json にレビューしました。
  • diff は、保存された 2 つの JSON レポートを比較し、JSON またはマークダウンを出力できます。
  • バッジは、レポートから Shields.io エンドポイント JSON ファイルを作成します。
  • 履歴には、対話型およびローカル実行によって保存されたレポートがリストされます。

VICE を続行する

オープンソース エンジン、モジュール、スコープ コントロールを確認します。

VICE エンジンを詳しく見る