Перейти к содержимому

CLI краткое руководство

Установите CLI с открытым исходным кодом, проведите аудит репозитория и просмотрите первый отчет.


Проверьте требования

  • Node.js 18 или новее.
  • npm для опубликованного пакета vice-security.
  • Дополнительная поддержка Chromium для удаленных проверок через браузер.

Установите CLI

Установите пакет глобально, если вы регулярно используете VICE, или запустите его через npx для изолированного первого аудита.

Глобальная установка
1npm install -g vice-security
2vice --help

Аудит репозитория

Запустите команду из корня проекта, чтобы VICE мог понять источник, метаданные пакета, конфигурацию, миграции, контейнеры, рабочие процессы и историю Git в контексте.

Локальный аудит
1cd your-project
2vice audit .

Обзор результата

  • Начните с новых критических и часто обнаруживаемых проблем.
  • Прежде чем менять код, прочтите доказательства и местоположение источника.
  • Прежде чем полагаться на оценку безопасности, проверьте исключенные обнаруженные проблемы и покрытие.
  • Повторно запустите ту же команду после исправления.

Добавьте порог CI после проверки

Режим CI возвращает неверный код выхода, если оценка безопасности ниже порогового значения. Порог CI по умолчанию — 70. Установите явное значение, если репозиторию требуется другая политика.

Пороговое значение оценки безопасности CI
vice audit . --ci --min-score 80
Baseline существующие работы в первую очередь
Не прячьте необъяснимый результат за baseline. Просмотрите его, задокументируйте решение, а затем при необходимости сделайте снимок известных обнаруженных проблем.

Продолжить с VICE

Просмотрите механизм с открытым исходным кодом, модули и элементы управления областью действия.

Изучите движок VICE