Pular para o conteúdo

Solução de problemas

Resolva falhas comuns de Platform, CLI e GitHub Action sem expor segredos.


Verificações de plataforma

  • A verificação falha: confirme o registro TXT autoritativo e aguarde a expiração do cache negativo.
  • A auditoria permanece na fila: verifique o status do serviço e a capacidade disponível do plano antes de tentar novamente.
  • pontuação de segurança alterada: compare perfil, módulos, cobertura, conjunto de regras, versão de pontuação e baseline.
  • O alerta não chega: teste o canal e confirme o destino salvo e o limite de gravidade.

Supabase Verificações de varredura profunda

  • O projeto não foi detectado: insira o URL do projeto e a chave anônima manualmente.
  • A verificação não pode ser iniciada: confirme se o domínio da plataforma foi verificado.
  • Acesso inesperado aos dados: reproduza com a função anônima e inspecione a política RLS pretendida.
  • O projeto errado está vinculado: desvincule-o antes de conectar o projeto correto.

CLI verificações

  • vice está faltando: verifique o caminho binário npm global ou use npx vice-security.
  • As verificações do navegador falham: confirme se o Chromium e as dependências de tempo de execução compatíveis estão disponíveis.
  • Um arquivo inesperado é verificado: inspecione a raiz do projeto e .viceignore.
  • A auditoria é lenta: revise o tamanho do repositório, o histórico do Git, as dependências e os módulos personalizados.

GitHub Action verificações

  • O comentário PR falha: concede solicitações pull: escreve para o evento confiável.
  • O upload de SARIF falha: conceda eventos de segurança: escreva e confirme a disponibilidade da verificação de código.
  • Falha na atualização do selo: conceder conteúdo: escrever e revisar proteção de ramificação.
  • O limite de CI foi alterado inesperadamente: compare a versão da ação, a configuração, baseline e a cobertura do relatório.

Prepare um relatório de suporte útil

Inclua a superfície VICE, comando exato ou etapa do fluxo de trabalho, versão do pacote ou ação, versões do mecanismo e do conjunto de regras, status de cobertura, erro limpo e ambiente operacional.

Remover valores confidenciais
Nunca anexe cookies ativos, cabeçalhos de autorização, chaves de função de serviço Supabase, tokens GitHub, webhooks Discord ou segredos brutos.

Continuar com VICE

Execute uma auditoria de segurança da web com VICE Platform.

Visite a VICE