Przejdź do treści

Schemat raportu i wersja

Korzystaj ze stabilnych pól raportów i przechowuj widoczne wersje silnika, zestawu reguł, punktacji, CLI i akcji.


Wynik na najwyższym poziomie

  • adres URL lub cel i datę zakończenia.
  • wynik bezpieczeństwa, stopień, łączna kara i szczegóły wykluczenia, jeśli są dostępne.
  • wersja_silnika, wersja_zestawu reguł i wersja_punktowania.
  • Wybrane moduły, pokrycie, błędy i metryki, gdy zapewnia je powierzchnia.
  • Tablica wykrytych problemów.

wykryto problematyczne pola

  • identyfikator_reguly i odcisk palca.
  • dotkliwość, klasyfikacja i pewność.
  • moduł, tytuł, szczegóły, dowody i rekomendacje.
  • Lokalizacja źródłowa, jeśli dostępne jest mapowanie.
  • Wersje silnika i zestawu reguł dołączone przez znormalizowany model wyników.

Minimalny kształt JSON

json
1{
2 "url": "project",
3 "date": "2026-07-16T10:00:00.000Z",
4 "score": 92,
5 "grade": "A",
6 "engine_version": "3.x",
7 "ruleset_version": "2026.x",
8 "scoring_version": "3.x",
9 "findings": []
10}

Śledź wersje niezależnie

  • Wersja silnika identyfikuje implementację VICE, która przeprowadziła kontrole.
  • Wersja zestawu reguł identyfikuje zasady wykrywania i zachowanie reguł.
  • Wersja punktacji identyfikuje kary, wykluczenia i zachowanie w postaci ocen.
  • Wersja pakietu CLI identyfikuje zainstalowaną wersję vice-security.
  • Wersja GitHub Action identyfikuje publiczną wersję akcji używaną w przepływie pracy.

Porównaj z kontekstem

Zmiana wyniku bezpieczeństwa po aktualizacji zestawu reguł lub punktacji może odzwierciedlać lepsze wykrywanie niż zmianę aplikacji. Zachowaj wersję, wybrany moduł, baseline i metadane zasięgu obok każdego zapisanego wyniku.

Użyj stabilnych identyfikatorów
Automatyzuj na podstawie identyfikatora reguły, odcisku palca i udokumentowanych pól schematu. Nie analizuj czytelnych dla człowieka tytułów problemów jako identyfikatorów.

Kontynuuj z VICE

Przeprowadź audyt bezpieczeństwa sieci za pomocą VICE Platform.

Odwiedź VICE