CLI snabbstart
Installera öppen källkod CLI, granska ett arkiv och granska den första rapporten.
Kontrollera kraven
- Node.js 18 eller nyare.
- npm för det publicerade paketet vice-security.
- Valfritt Chromium-stöd för webbläsarbaserade fjärrkontroller.
Installera CLI
Installera paketet globalt när du använder VICE regelbundet, eller kör det genom npx för en isolerad första granskning.
Granska förvaret
Kör kommandot från projektroten så att VICE kan förstå källkod, paketmetadata, konfiguration, migrering, behållare, arbetsflöden och Git-historik i sitt sammanhang.
Granska resultatet
- Börja med nya kritiska och högupptäckta problem.
- Läs bevisen och källans plats innan du ändrar kod.
- Kontrollera uteslutna upptäckta problem och täckning innan du förlitar dig på säkerhetspoängen.
- Kör samma kommando igen efter korrigeringen.
Lägg till en CI-tröskel efter granskning
CI-läget returnerar en felaktig utgångskod när säkerhetspoängen är under tröskeln. Standardtröskeln för CI är 70. Ange ett explicit värde när förvaret behöver en annan policy.
Baseline befintligt arbete först
Göm inte ett oförklarat resultat bakom en baseline. Granska det, dokumentera beslutet och ta sedan en ögonblicksbild av kända upptäckta problem om det behövs.
Fortsätt med VICE
Granska motorn med öppen källkod, moduler och omfattningskontroller.