トラブルシューティング
シークレットを公開せずに、プラットフォーム、CLI、および GitHub Action の一般的な障害を解決します。
プラットフォームのチェック
- 検証は失敗します。権限のある TXT レコードを確認し、ネガティブ キャッシュの有効期限が切れるまで待ちます。
- 監査はキューに残ったままになります。再試行する前に、サービスのステータスと利用可能なプランの容量を確認してください。
- 変更されたセキュリティ スコア: プロファイル、モジュール、カバレッジ、ルールセット、スコアリング バージョン、および baseline を比較します。
- アラートが到着しません: チャネルをテストし、保存された宛先と重大度のしきい値を確認してください。
Supabase ディープスキャンチェック
- プロジェクトが検出されません。プロジェクトの URL と匿名キーを手動で入力してください。
- スキャンを開始できません: プラットフォーム ドメインが検証されていることを確認してください。
- 予期しないデータ アクセス: 匿名ロールを使用して再現し、意図した RLS ポリシーを検査します。
- 間違ったプロジェクトがリンクされています。正しいプロジェクトを接続する前に、リンクを解除してください。
CLI チェック
- Vice が欠落しています: グローバル npm バイナリ パスを確認するか、npx vice-security を使用してください。
- ブラウザーのチェックが失敗します。Chromium と互換性のあるランタイムの依存関係が利用可能であることを確認してください。
- 予期しないファイルがスキャンされました。プロジェクトのルートと .viceignore を調べてください。
- 監査は時間がかかります。リポジトリ サイズ、Git 履歴、依存関係、カスタム モジュールを確認します。
GitHub Action チェック
- PR コメントが失敗します: プルリクエストを許可します: 信頼できるイベントに書き込みます。
- SARIF アップロードが失敗します: セキュリティ イベントを許可します: コード スキャンが利用できるかどうかを書き込み、確認します。
- バッジの更新に失敗しました: コンテンツの付与: ブランチ保護の書き込みとレビュー。
- CI しきい値が予期せず変更されました: アクションのバージョン、構成、baseline、およびレポート カバレッジを比較します。
役立つサポートレポートを作成する
VICE サーフェス、正確なコマンドまたはワークフロー ステップ、パッケージまたはアクションのバージョン、エンジンとルールセットのバージョン、カバレッジ ステータス、サニタイズされたエラー、および動作環境が含まれます。
機密性の高い値を削除する
ライブ Cookie、認証ヘッダー、Supabase サービス ロール キー、GitHub トークン、Discord Webhook、または生のシークレットを決して添付しないでください。
VICE を続行する
VICE Platform を使用して Web セキュリティ監査を実行します。