문제 해결
비밀을 노출하지 않고 일반적인 플랫폼, CLI 및 GitHub Action 오류를 해결합니다.
플랫폼 점검
- 확인 실패: 신뢰할 수 있는 TXT 레코드를 확인하고 네거티브 캐시가 만료될 때까지 기다립니다.
- 감사가 대기 상태로 유지됩니다. 다시 시도하기 전에 서비스 상태와 사용 가능한 계획 용량을 확인하세요.
- 보안 점수 변경됨: 프로필, 모듈, 적용 범위, 규칙 세트, 점수 버전 및 baseline을 비교합니다.
- 경고가 도착하지 않음: 채널을 테스트하고 저장된 대상 및 심각도 임계값을 확인합니다.
Supabase 정밀 스캔 검사
- 프로젝트가 감지되지 않습니다. 프로젝트 URL과 익명 키를 수동으로 입력하세요.
- 스캔을 시작할 수 없습니다. 플랫폼 도메인이 확인되었는지 확인하세요.
- 예기치 않은 데이터 액세스: 익명 역할을 재현하고 의도된 RLS 정책을 검사합니다.
- 잘못된 프로젝트가 연결되었습니다. 올바른 프로젝트를 연결하기 전에 연결을 해제하세요.
CLI 확인
- 바이스가 누락되었습니다. 전역 npm 바이너리 경로를 확인하거나 npx vice-security을 사용하세요.
- 브라우저 검사 실패: Chromium 및 호환 가능한 런타임 종속성을 사용할 수 있는지 확인하세요.
- 예상치 못한 파일이 검색되었습니다. 프로젝트 루트와 .viceignore를 검사하세요.
- 감사 속도가 느립니다. 저장소 크기, Git 기록, 종속성 및 사용자 정의 모듈을 검토합니다.
GitHub Action 확인
- PR 댓글 실패: 풀 요청 부여: 신뢰할 수 있는 이벤트에 대해 작성합니다.
- SARIF 업로드 실패: 보안 이벤트 부여: 코드 스캔 가용성을 작성하고 확인합니다.
- 배지 업데이트 실패: 콘텐츠 부여: 분기 보호 작성 및 검토.
- CI 임계값이 예기치 않게 변경되었습니다. 작업 버전, 구성, baseline 및 보고 범위를 비교하세요.
유용한 지원 보고서를 준비하세요
VICE 표면, 정확한 명령 또는 워크플로 단계, 패키지 또는 작업 버전, 엔진 및 규칙 세트 버전, 적용 범위 상태, 정리된 오류 및 운영 환경을 포함합니다.
민감한 값 삭제
라이브 쿠키, 인증 헤더, Supabase 서비스 역할 키, GitHub 토큰, Discord 웹후크 또는 원시 비밀을 첨부하지 마세요.
VICE로 계속하기
VICE Platform으로 웹 보안 감사를 실행하세요.