CLI hurtigstart
Installer åpen kildekode CLI, revider et depot og se gjennom den første rapporten.
Sjekk kravene
- Node.js 18 eller nyere.
- npm for den publiserte vice-security-pakken.
- Valgfri Chromium-støtte for nettleserbasert fjernkontroll.
Installer CLI
Installer pakken globalt når du bruker VICE regelmessig, eller kjør den gjennom npx for en isolert første revisjon.
Revidere depotet
Kjør kommandoen fra prosjektroten slik at VICE kan forstå kilden, pakkemetadata, konfigurasjon, migreringer, beholdere, arbeidsflyter og Git-historikk i kontekst.
Gjennomgå resultatet
- Start med nye kritiske og høyoppdagede problemer.
- Les bevisene og kildeplasseringen før du endrer kode.
- Sjekk ekskluderte oppdagede problemer og dekning før du stoler på sikkerhetspoengsummen.
- Kjør den samme kommandoen på nytt etter reparasjonen.
Legg til en CI-terskel etter gjennomgang
CI-modus returnerer en sviktende utgangskode når sikkerhetspoengsummen er under terskelen. Standard CI-terskel er 70. Angi en eksplisitt verdi når depotet trenger en annen policy.
Baseline eksisterende arbeid først
Ikke skjul et uforklarlig resultat bak en baseline. Se gjennom den, dokumenter beslutningen, og ta et øyeblikksbilde av kjente oppdagede problemer om nødvendig.
Fortsett med VICE
Se gjennom åpen kildekode-motoren, modulene og omfangskontrollene.