Pular para o conteúdo

Configuração CLI

Ignore caminhos gerados, desabilite módulos, transforme problemas detectados e carregue verificações personalizadas.


Usar configuração do projeto

VICE lê vice.config.js ou vice.config.mjs da raiz do projeto. Mantenha-o no controle de versão quando a política for aplicada de forma consistente a cada desenvolvedor e execução de CI.

Desabilitar ou transformar com intenção

Uma transformação pode retornar um problema detectado modificado ou retornar nulo para removê-lo. Prefira uma regra restrita e documentada a uma supressão ampla e mantenha o problema original detectado quando a transformação falhar.

vice.config.js
1export default {
2 disabledModules: ['git-history'],
3 transformFinding(finding) {
4 return finding
5 },
6}

Ignore caminhos que não sejam de origem

Use .viceignore para arquivos gerados, código de fornecedor, acessórios grandes ou outros caminhos que não pertencem à auditoria. Revise um problema inesperado detectado antes de adicionar seu caminho.

.viceignore
1**/locales/**
2src/generated/**
3test/fixtures/large/**

Carregar um módulo personalizado

Adicione caminhos de arquivo de módulo por meio da matriz de módulos. Cada módulo ES deve expor um nome, um valor e uma implementação fn assíncrona que relate problemas detectados por meio do contexto fornecido.

Carregar um módulo de projeto
1export default {
2 modules: ['./security/custom-check.js'],
3}

Revise as mudanças na política

Um módulo desabilitado, transforma ou ignora a cobertura de alterações de regras. Revise essas alterações, como o código do aplicativo, e registre-as com o resultado quando afetarem um limite de liberação.


Continuar com VICE

Revise o mecanismo de código aberto, os módulos e os controles de escopo.

Explore o motor VICE