Przejdź do treści

Rozwiązywanie problemów

Rozwiązuj awarie typowych platform, CLI i GitHub Action bez ujawniania tajemnic.


Kontrola platformy

  • Weryfikacja nie powiodła się: potwierdź autorytatywny rekord TXT i poczekaj na wygaśnięcie negatywnej pamięci podręcznej.
  • Kontrola pozostaje w kolejce: przed ponowną próbą sprawdź stan usługi i dostępną pojemność planu.
  • zmieniono wynik bezpieczeństwa: porównaj profil, moduły, zasięg, zestaw reguł, wersję punktacji i baseline.
  • Alert nie dociera: przetestuj kanał i potwierdź zapisane miejsce docelowe oraz próg ważności.

Supabase Kontrole głębokiego skanowania

  • Projekt nie został wykryty: wprowadź ręcznie adres URL projektu i klucz anonimowy.
  • Nie można rozpocząć skanowania: potwierdź, że domena Platformy została zweryfikowana.
  • Nieoczekiwany dostęp do danych: odtwórz w roli anonimowej i sprawdź zamierzoną politykę RLS.
  • Połączono niewłaściwy projekt: odłącz go przed podłączeniem prawidłowego projektu.

CLI sprawdza

  • brakuje wady: sprawdź globalną ścieżkę binarną npm lub użyj npx vice-security.
  • Sprawdzanie przeglądarki nie powiodło się: sprawdź, czy Chromium i zgodne zależności środowiska wykonawczego są dostępne.
  • Skanowany jest nieoczekiwany plik: sprawdź katalog główny projektu i .viceignore.
  • Audyt jest powolny: sprawdź rozmiar repozytorium, historię Git, zależności i niestandardowe moduły.

GitHub Action sprawdza

  • Komentarz PR nie powiódł się: przyznaj żądania ściągnięcia: napisz dla zaufanego wydarzenia.
  • SARIF przesyłanie nie powiodło się: przyznaj zdarzenia bezpieczeństwa: zapisz i potwierdź dostępność skanowania kodu.
  • Aktualizacja plakietki nie powiodła się: treść przyznania: zapisz i przejrzyj ochronę gałęzi.
  • Próg CI zmienił się nieoczekiwanie: porównaj wersję akcji, konfigurację, baseline i zasięg raportu.

Przygotuj przydatny raport wsparcia

Uwzględnij powierzchnię VICE, dokładne polecenie lub etap przepływu pracy, wersję pakietu lub akcji, wersję silnika i zestawu reguł, stan pokrycia, oczyszczony błąd i środowisko operacyjne.

Usuń wrażliwe wartości
Nigdy nie dołączaj aktywnych plików cookie, nagłówków autoryzacji, kluczy roli usługi Supabase, tokenów GitHub, webhooków Discord ani surowych sekretów.

Kontynuuj z VICE

Przeprowadź audyt bezpieczeństwa sieci za pomocą VICE Platform.

Odwiedź VICE