Przejdź do treści

CLI Szybki start

Zainstaluj oprogramowanie typu open source CLI, przeprowadź inspekcję repozytorium i przejrzyj pierwszy raport.


Sprawdź wymagania

  • Node.js 18 lub nowszy.
  • npm dla opublikowanego pakietu vice-security.
  • Opcjonalna obsługa Chromium do zdalnych kontroli w przeglądarce.

Zainstaluj CLI

Zainstaluj pakiet globalnie, jeśli regularnie korzystasz z VICE, lub uruchom go przez npx w celu przeprowadzenia izolowanego pierwszego audytu.

Instalacja globalna
1npm install -g vice-security
2vice --help

Audyt repozytorium

Uruchom polecenie z katalogu głównego projektu, aby VICE mógł zrozumieć źródło, metadane pakietu, konfigurację, migracje, kontenery, przepływy pracy i historię Git w kontekście.

Audyt lokalny
1cd your-project
2vice audit .

Przejrzyj wynik

  • Zacznij od nowych problemów krytycznych i najczęściej wykrywanych.
  • Przed zmianą kodu przeczytaj dowody i lokalizację źródła.
  • Zanim zaczniesz polegać na ocenie bezpieczeństwa, sprawdź wykluczone wykryte problemy i zasięg.
  • Uruchom ponownie to samo polecenie po naprawie.

Dodaj próg CI po sprawdzeniu

Tryb CI zwraca błędny kod zakończenia, gdy wynik bezpieczeństwa jest poniżej progu. Domyślny próg CI to 70. Ustaw jawną wartość, gdy repozytorium potrzebuje innej polityki.

Próg oceny bezpieczeństwa CI
vice audit . --ci --min-score 80
Baseline najpierw istniejąca praca
Nie ukrywaj niewyjaśnionego wyniku za baseline. Przejrzyj ją, udokumentuj decyzję, a następnie, jeśli to konieczne, wykonaj migawkę znanych wykrytych problemów.

Kontynuuj z VICE

Przejrzyj silnik open source, moduły i elementy sterujące zakresem.

Poznaj silnik VICE