CLI краткое руководство
Установите CLI с открытым исходным кодом, проведите аудит репозитория и просмотрите первый отчет.
Проверьте требования
- Node.js 18 или новее.
- npm для опубликованного пакета vice-security.
- Дополнительная поддержка Chromium для удаленных проверок через браузер.
Установите CLI
Установите пакет глобально, если вы регулярно используете VICE, или запустите его через npx для изолированного первого аудита.
Аудит репозитория
Запустите команду из корня проекта, чтобы VICE мог понять источник, метаданные пакета, конфигурацию, миграции, контейнеры, рабочие процессы и историю Git в контексте.
Обзор результата
- Начните с новых критических и часто обнаруживаемых проблем.
- Прежде чем менять код, прочтите доказательства и местоположение источника.
- Прежде чем полагаться на оценку безопасности, проверьте исключенные обнаруженные проблемы и покрытие.
- Повторно запустите ту же команду после исправления.
Добавьте порог CI после проверки
Режим CI возвращает неверный код выхода, если оценка безопасности ниже порогового значения. Порог CI по умолчанию — 70. Установите явное значение, если репозиторию требуется другая политика.
Baseline существующие работы в первую очередь
Не прячьте необъяснимый результат за baseline. Просмотрите его, задокументируйте решение, а затем при необходимости сделайте снимок известных обнаруженных проблем.
Продолжить с VICE
Просмотрите механизм с открытым исходным кодом, модули и элементы управления областью действия.