콘텐츠로 건너뛰기

CLI 빠른 시작

오픈 소스 CLI을 설치하고, 저장소를 감사하고, 첫 번째 보고서를 검토하세요.


요구사항을 확인하세요

  • Node.js 18 이상.
  • 게시된 vice-security 패키지의 npm입니다.
  • 브라우저 기반 원격 검사를 위한 선택적 Chromium 지원.

CLI 설치

VICE를 정기적으로 사용하는 경우 패키지를 전체적으로 설치하거나 격리된 첫 번째 감사를 위해 npx를 통해 실행하세요.

전역 설치
1npm install -g vice-security
2vice --help

저장소 감사

VICE가 소스, 패키지 메타데이터, 구성, 마이그레이션, 컨테이너, 워크플로 및 Git 기록을 상황에 맞게 이해할 수 있도록 프로젝트 루트에서 명령을 실행하세요.

현지감사
1cd your-project
2vice audit .

결과 검토

  • 새로운 중요하고 높은 수준으로 감지된 문제부터 시작하세요.
  • 코드를 변경하기 전에 증거와 소스 위치를 읽어보세요.
  • 보안 점수에 의존하기 전에 제외된 감지된 문제와 적용 범위를 확인하세요.
  • 수정 후 동일한 명령을 다시 실행하십시오.

검토 후 CI 임계값 추가

CI 모드는 보안 점수가 임계값 미만인 경우 실패한 종료 코드를 반환합니다. 기본 CI 임계값은 70입니다. 저장소에 다른 정책이 필요한 경우 명시적인 값을 설정하십시오.

CI 보안 보안 점수 임계값
vice audit . --ci --min-score 80
Baseline 기존 작업 먼저
baseline 뒤에 설명할 수 없는 결과를 숨기지 마십시오. 이를 검토하고 결정을 문서화한 다음 필요한 경우 알려진 감지된 문제의 스냅샷을 찍습니다.

VICE로 계속하기

오픈 소스 엔진, 모듈, 범위 제어를 검토하세요.

VICE 엔진 살펴보기