콘텐츠로 건너뛰기

CLI 명령

audit, scan, baseline, diff, Badge 및 History 명령을 사용하십시오.


명령을 선택하세요

명령 맵
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

로컬 감사 제어

  • --ci는 기본 최소 보안 점수 70으로 종료 코드 적용을 활성화합니다.
  • --min-security Score는 보안 점수 임계값을 설정합니다.
  • --min-confidence는 감지된 문제를 낮음, 중간 또는 높은 신뢰도 이상으로 유지합니다.
  • --severity-min은 보안 점수에 포함되는 심각도를 제한합니다.
  • --no-baseline은 해당 실행에 대한 프로젝트 baseline을 무시합니다.

기계가 읽을 수 있는 출력 생성

JSON은 사용자 정의 자동화 및 보고서 저장에 유용합니다. SARIF 2.1.0은 호환되는 코드 스캔 시스템용으로 만들어졌습니다.

JSON 및 SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

결과 비교 및 게시

  • baseline 스냅샷은 감지된 문제를 .vice-baseline.json으로 검토했습니다.
  • diff는 저장된 두 개의 JSON 보고서를 비교하고 JSON 또는 Markdown을 출력할 수 있습니다.
  • 배지는 보고서에서 Shields.io 엔드포인트 JSON 파일을 생성합니다.
  • 내역에는 대화형 및 로컬 실행으로 저장된 보고서가 나열됩니다.

VICE로 계속하기

오픈 소스 엔진, 모듈, 범위 제어를 검토하세요.

VICE 엔진 살펴보기