Gå til innhold

CLI hurtigstart

Installer åpen kildekode CLI, revider et depot og se gjennom den første rapporten.


Sjekk kravene

  • Node.js 18 eller nyere.
  • npm for den publiserte vice-security-pakken.
  • Valgfri Chromium-støtte for nettleserbasert fjernkontroll.

Installer CLI

Installer pakken globalt når du bruker VICE regelmessig, eller kjør den gjennom npx for en isolert første revisjon.

Global installasjon
1npm install -g vice-security
2vice --help

Revidere depotet

Kjør kommandoen fra prosjektroten slik at VICE kan forstå kilden, pakkemetadata, konfigurasjon, migreringer, beholdere, arbeidsflyter og Git-historikk i kontekst.

Lokal revisjon
1cd your-project
2vice audit .

Gjennomgå resultatet

  • Start med nye kritiske og høyoppdagede problemer.
  • Les bevisene og kildeplasseringen før du endrer kode.
  • Sjekk ekskluderte oppdagede problemer og dekning før du stoler på sikkerhetspoengsummen.
  • Kjør den samme kommandoen på nytt etter reparasjonen.

Legg til en CI-terskel etter gjennomgang

CI-modus returnerer en sviktende utgangskode når sikkerhetspoengsummen er under terskelen. Standard CI-terskel er 70. Angi en eksplisitt verdi når depotet trenger en annen policy.

CI-sikkerhetssikkerhetspoengterskel
vice audit . --ci --min-score 80
Baseline eksisterende arbeid først
Ikke skjul et uforklarlig resultat bak en baseline. Se gjennom den, dokumenter beslutningen, og ta et øyeblikksbilde av kjente oppdagede problemer om nødvendig.

Fortsett med VICE

Se gjennom åpen kildekode-motoren, modulene og omfangskontrollene.

Utforsk VICE-motoren