Rozwiązywanie problemów
Rozwiązuj awarie typowych platform, CLI i GitHub Action bez ujawniania tajemnic.
Kontrola platformy
- Weryfikacja nie powiodła się: potwierdź autorytatywny rekord TXT i poczekaj na wygaśnięcie negatywnej pamięci podręcznej.
- Kontrola pozostaje w kolejce: przed ponowną próbą sprawdź stan usługi i dostępną pojemność planu.
- zmieniono wynik bezpieczeństwa: porównaj profil, moduły, zasięg, zestaw reguł, wersję punktacji i baseline.
- Alert nie dociera: przetestuj kanał i potwierdź zapisane miejsce docelowe oraz próg ważności.
Supabase Kontrole głębokiego skanowania
- Projekt nie został wykryty: wprowadź ręcznie adres URL projektu i klucz anonimowy.
- Nie można rozpocząć skanowania: potwierdź, że domena Platformy została zweryfikowana.
- Nieoczekiwany dostęp do danych: odtwórz w roli anonimowej i sprawdź zamierzoną politykę RLS.
- Połączono niewłaściwy projekt: odłącz go przed podłączeniem prawidłowego projektu.
CLI sprawdza
- brakuje wady: sprawdź globalną ścieżkę binarną npm lub użyj npx vice-security.
- Sprawdzanie przeglądarki nie powiodło się: sprawdź, czy Chromium i zgodne zależności środowiska wykonawczego są dostępne.
- Skanowany jest nieoczekiwany plik: sprawdź katalog główny projektu i .viceignore.
- Audyt jest powolny: sprawdź rozmiar repozytorium, historię Git, zależności i niestandardowe moduły.
GitHub Action sprawdza
- Komentarz PR nie powiódł się: przyznaj żądania ściągnięcia: napisz dla zaufanego wydarzenia.
- SARIF przesyłanie nie powiodło się: przyznaj zdarzenia bezpieczeństwa: zapisz i potwierdź dostępność skanowania kodu.
- Aktualizacja plakietki nie powiodła się: treść przyznania: zapisz i przejrzyj ochronę gałęzi.
- Próg CI zmienił się nieoczekiwanie: porównaj wersję akcji, konfigurację, baseline i zasięg raportu.
Przygotuj przydatny raport wsparcia
Uwzględnij powierzchnię VICE, dokładne polecenie lub etap przepływu pracy, wersję pakietu lub akcji, wersję silnika i zestawu reguł, stan pokrycia, oczyszczony błąd i środowisko operacyjne.
Usuń wrażliwe wartości
Nigdy nie dołączaj aktywnych plików cookie, nagłówków autoryzacji, kluczy roli usługi Supabase, tokenów GitHub, webhooków Discord ani surowych sekretów.
Kontynuuj z VICE
Przeprowadź audyt bezpieczeństwa sieci za pomocą VICE Platform.