Перейти к содержимому

CLI команды

Используйте команды аудита, сканирования, baseline, diff, бейджа и истории.


Выберите команду

Карта команд
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Контролируйте локальный аудит

  • --ci включает принудительное применение кода выхода с минимальным показателем безопасности по умолчанию 70.
  • --min-security Оценка устанавливает порог оценки безопасности.
  • --min-confidence сохраняет обнаруженные проблемы на уровне низкой, средней или высокой достоверности или выше.
  • --severity-min ограничивает уровень серьезности, учитываемый при оценке безопасности.
  • --no-baseline игнорирует проект baseline для этого запуска.

Производить машиночитаемый вывод

JSON полезен для пользовательской автоматизации и хранения отчетов. SARIF 2.1.0 предназначен для совместимых систем сканирования кода.

JSON и SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Сравните и опубликуйте результаты

  • Снимки baseline просмотрели обнаруженные проблемы в .vice-baseline.json.
  • diff сравнивает два сохраненных отчета JSON и может выводить JSON или Markdown.
  • значок создает файл конечной точки Shields.io JSON из отчета.
  • В истории перечислены отчеты, сохраненные при интерактивных и локальных запусках.

Продолжить с VICE

Просмотрите механизм с открытым исходным кодом, модули и элементы управления областью действия.

Изучите движок VICE