Automatisering, baselines og rapporter
Opprett stabile CI-terskler, sammenlign rapporter og hold eksisterende oppdagede problemer synlige.
Kjør ikke-interaktivt
Bruk --ci i skript og byggesystemer. VICE avsluttes vellykket når sikkerhetspoengsummen når terskelen og mislykkes når den ikke gjør det. Angi terskelen eksplisitt slik at policyen er synlig i kommandoen.
Baseline har gjennomgått oppdagede problemer
Et baseline tar øyeblikksbilder av stabile fingeravtrykk av gjeldende oppdagede problemer. Fremtidige revisjoner holder de oppdagede problemene i resultatet, men ekskluderer dem fra terskelen for nylig oppdagede problemer.
Sammenlign to løp
Bruk fingeravtrykk for å skille lagt til, uendret og løst oppdagede problemer. Sammenlign metadata for motor, regelsett, scoring og dekning før du behandler hvert delta som en kodeendring.
Lagre riktig format
- JSON bevarer det komplette maskinlesbare resultatet for tilpasset automatisering.
- SARIF integrerer kildedetekterte problemer med kompatible kodeskanneverktøy.
- Markdown fra diff er nyttig for et gjennomgangssammendrag.
- Merke JSON er et offentlig statussignal og skal ikke inneholde sensitive bevis.
Beskytt CI-artefakter
VICE maskerer sensitive verdier, men rapporter kan fortsatt avsløre private stier, vertsnavn og sikkerhetsposisjon. Gi rapportartefakter samme oppbevaring og tilgangskontroller som andre sikkerhetsutdata.
Fortsett med VICE
Se gjennom åpen kildekode-motoren, modulene og omfangskontrollene.