Hoppa till innehållet

Lokala och fjärrrevisioner

Inspektera källkoden, skanna en live-URL och lägg till autentisering utan att korsa ursprung.


Granska lokal källa

En lokal granskning läser förvaret från disken. Den kan inspektera kod, konfiguration, beroenden, migreringar, Git-historik, behållare, infrastrukturfiler och CI-arbetsflöden utan att ladda upp projektet till plattformen.

Granska en väg
1vice audit .
2vice audit ../another-project

Kontrollera lokalt omfång

Kör från den avsedda roten och granska .viceignore innan du undertrycker genererade sökvägar eller leverantörssökvägar. VICE följer sina fil- och arkivbudgetar, men mycket stora historik- eller beroendeträd kan fortfarande påverka körtiden.

Skanna en liveapplikation

En fjärrskanning inspekterar den distribuerade applikationen från utsidan. Använd den för ett mål du äger eller är uttryckligen auktoriserad att testa.

Fjärrskanning
vice scan https://app.example.com

Lägg till autentisering noggrant

Använd ett testkonto med omfattning när granskningen behöver en autentiserad rutt. VICE accepterar antingen en cookiesträng eller ett auktoriseringshuvud för det avsedda ursprunget.

Autentiserade exempel
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Meriter följer aldrig ett annat ursprung
Återanvänd inte autentiseringsmaterial över omdirigeringar eller upptäckta värdar. Återkalla testuppgifterna om det har exponerats i terminalhistorik eller loggar.

Kombinera båda vyerna

Fjärrbevis visar vad den distribuerade applikationen avslöjar. Lokala bevis visar vilken kod och konfiguration som skapade beteendet. Använd båda innan du stänger ett allvarligt upptäckt problem.


Fortsätt med VICE

Granska motorn med öppen källkod, moduler och omfattningskontroller.

Utforska VICE-motorn