Pular para o conteúdo

CLI início rápido

Instale o código aberto CLI, audite um repositório e revise o primeiro relatório.


Verifique os requisitos

  • Node.js 18 ou mais recente.
  • npm para o pacote vice-security publicado.
  • Suporte opcional do Chromium para verificações remotas baseadas em navegador.

Instale o CLI

Instale o pacote globalmente ao usar o VICE regularmente ou execute-o por meio do npx para uma primeira auditoria isolada.

Instalação global
1npm install -g vice-security
2vice --help

Auditar o repositório

Execute o comando na raiz do projeto para que o VICE possa entender a origem, os metadados do pacote, a configuração, as migrações, os contêineres, os fluxos de trabalho e o histórico do Git no contexto.

Auditoria local
1cd your-project
2vice audit .

Revise o resultado

  • Comece com novos problemas críticos e altamente detectados.
  • Leia as evidências e a localização da fonte antes de alterar o código.
  • Verifique os problemas detectados excluídos e a cobertura antes de confiar na pontuação de segurança.
  • Execute novamente o mesmo comando após a correção.

Adicione um limite de IC após revisão

O modo CI retorna um código de saída com falha quando a pontuação de segurança está abaixo do limite. O limite de CI padrão é 70. Configure um valor explícito quando o repositório precisar de uma política diferente.

Limite de pontuação de segurança de segurança de CI
vice audit . --ci --min-score 80
Baseline trabalho existente primeiro
Não esconda um resultado inexplicável atrás de baseline. Revise-o, documente a decisão e, em seguida, faça um instantâneo dos problemas detectados conhecidos, se necessário.

Continuar com VICE

Revise o mecanismo de código aberto, os módulos e os controles de escopo.

Explore o motor VICE