CLI início rápido
Instale o código aberto CLI, audite um repositório e revise o primeiro relatório.
Verifique os requisitos
- Node.js 18 ou mais recente.
- npm para o pacote vice-security publicado.
- Suporte opcional do Chromium para verificações remotas baseadas em navegador.
Instale o CLI
Instale o pacote globalmente ao usar o VICE regularmente ou execute-o por meio do npx para uma primeira auditoria isolada.
Auditar o repositório
Execute o comando na raiz do projeto para que o VICE possa entender a origem, os metadados do pacote, a configuração, as migrações, os contêineres, os fluxos de trabalho e o histórico do Git no contexto.
Revise o resultado
- Comece com novos problemas críticos e altamente detectados.
- Leia as evidências e a localização da fonte antes de alterar o código.
- Verifique os problemas detectados excluídos e a cobertura antes de confiar na pontuação de segurança.
- Execute novamente o mesmo comando após a correção.
Adicione um limite de IC após revisão
O modo CI retorna um código de saída com falha quando a pontuação de segurança está abaixo do limite. O limite de CI padrão é 70. Configure um valor explícito quando o repositório precisar de uma política diferente.
Baseline trabalho existente primeiro
Não esconda um resultado inexplicável atrás de baseline. Revise-o, documente a decisão e, em seguida, faça um instantâneo dos problemas detectados conhecidos, se necessário.
Continuar com VICE
Revise o mecanismo de código aberto, os módulos e os controles de escopo.