Pular para o conteúdo

Comandos CLI

Use os comandos audit, scan, baseline, diff, badge e history.


Escolha um comando

Mapa de comando
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Controle uma auditoria local

  • --ci permite a aplicação do código de saída com uma pontuação de segurança mínima padrão de 70.
  • --min-security score define o limite de pontuação de segurança.
  • --min-confidence mantém os problemas detectados com confiança baixa, média ou alta ou acima dela.
  • --severity-min limita quais gravidades contam para a pontuação de segurança.
  • --no-baseline ignora o projeto baseline para essa execução.

Produza resultados legíveis por máquina

JSON é útil para automação personalizada e armazenamento de relatórios. SARIF 2.1.0 destina-se a sistemas de leitura de código compatíveis.

JSON e SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Compare e publique resultados

  • Os snapshots de baseline analisaram problemas detectados em .vice-baseline.json.
  • diff compara dois relatórios JSON salvos e pode gerar JSON ou Markdown.
  • badge cria um arquivo de endpoint Shields.io JSON a partir de um relatório.
  • o histórico lista relatórios salvos por execuções interativas e locais.

Continuar com VICE

Revise o mecanismo de código aberto, os módulos e os controles de escopo.

Explore o motor VICE