콘텐츠로 건너뛰기

보고서 스키마 및 버전 관리

안정적인 보고서 필드를 사용하고 엔진, 규칙 세트, 채점, CLI 및 작업 버전을 표시하세요.


최상위 결과

  • URL 또는 대상 및 완료 날짜.
  • 가능한 경우 보안 점수, 등급, 총 벌금 및 제외 세부 정보를 제공합니다.
  • 엔진_버전, 규칙세트_버전 및 스코어링_버전.
  • 표면이 제공하는 경우 선택된 모듈, 적용 범위, 오류 및 측정항목입니다.
  • 감지된 문제 배열입니다.

감지된 문제 필드

  • rule_id 및 지문.
  • 심각도, 분류 및 신뢰도.
  • 모듈, 제목, 세부 사항, 증거 및 권장 사항.
  • 매핑이 가능한 경우 소스 위치입니다.
  • 정규화된 결과 모델에 의해 첨부된 엔진 및 규칙 세트 버전입니다.

최소 JSON 모양

json
1{
2 "url": "project",
3 "date": "2026-07-16T10:00:00.000Z",
4 "score": 92,
5 "grade": "A",
6 "engine_version": "3.x",
7 "ruleset_version": "2026.x",
8 "scoring_version": "3.x",
9 "findings": []
10}

독립적으로 버전 추적

  • 엔진 버전은 검사를 실행한 VICE 구현을 식별합니다.
  • 규칙 세트 버전은 탐지 정책 및 규칙 동작을 식별합니다.
  • 채점 버전은 벌칙, 제외 및 성적 행동을 식별합니다.
  • CLI 패키지 버전은 설치된 vice-security 릴리스를 식별합니다.
  • GitHub Action 버전은 워크플로에서 사용되는 공개 작업 릴리스를 식별합니다.

문맥과 비교

규칙 세트 또는 점수 업데이트 이후의 보안 점수 델타는 애플리케이션 변경보다는 더 나은 탐지를 반영할 수 있습니다. 저장된 모든 결과 옆에 버전, 선택한 모듈, baseline 및 적용 범위 메타데이터를 유지합니다.

안정적인 식별자 사용
rule_id, 지문 및 문서화된 스키마 필드를 자동화합니다. 사람이 읽을 수 있는 감지된 문제 제목을 식별자로 구문 분석하지 마십시오.

VICE로 계속하기

VICE Platform으로 웹 보안 감사를 실행하세요.

VICE 방문