CLI Szybki start
Zainstaluj oprogramowanie typu open source CLI, przeprowadź inspekcję repozytorium i przejrzyj pierwszy raport.
Sprawdź wymagania
- Node.js 18 lub nowszy.
- npm dla opublikowanego pakietu vice-security.
- Opcjonalna obsługa Chromium do zdalnych kontroli w przeglądarce.
Zainstaluj CLI
Zainstaluj pakiet globalnie, jeśli regularnie korzystasz z VICE, lub uruchom go przez npx w celu przeprowadzenia izolowanego pierwszego audytu.
Audyt repozytorium
Uruchom polecenie z katalogu głównego projektu, aby VICE mógł zrozumieć źródło, metadane pakietu, konfigurację, migracje, kontenery, przepływy pracy i historię Git w kontekście.
Przejrzyj wynik
- Zacznij od nowych problemów krytycznych i najczęściej wykrywanych.
- Przed zmianą kodu przeczytaj dowody i lokalizację źródła.
- Zanim zaczniesz polegać na ocenie bezpieczeństwa, sprawdź wykluczone wykryte problemy i zasięg.
- Uruchom ponownie to samo polecenie po naprawie.
Dodaj próg CI po sprawdzeniu
Tryb CI zwraca błędny kod zakończenia, gdy wynik bezpieczeństwa jest poniżej progu. Domyślny próg CI to 70. Ustaw jawną wartość, gdy repozytorium potrzebuje innej polityki.
Baseline najpierw istniejąca praca
Nie ukrywaj niewyjaśnionego wyniku za baseline. Przejrzyj ją, udokumentuj decyzję, a następnie, jeśli to konieczne, wykonaj migawkę znanych wykrytych problemów.
Kontynuuj z VICE
Przejrzyj silnik open source, moduły i elementy sterujące zakresem.