Hoppa till innehållet

CLI snabbstart

Installera öppen källkod CLI, granska ett arkiv och granska den första rapporten.


Kontrollera kraven

  • Node.js 18 eller nyare.
  • npm för det publicerade paketet vice-security.
  • Valfritt Chromium-stöd för webbläsarbaserade fjärrkontroller.

Installera CLI

Installera paketet globalt när du använder VICE regelbundet, eller kör det genom npx för en isolerad första granskning.

Global installation
1npm install -g vice-security
2vice --help

Granska förvaret

Kör kommandot från projektroten så att VICE kan förstå källkod, paketmetadata, konfiguration, migrering, behållare, arbetsflöden och Git-historik i sitt sammanhang.

Lokal revision
1cd your-project
2vice audit .

Granska resultatet

  • Börja med nya kritiska och högupptäckta problem.
  • Läs bevisen och källans plats innan du ändrar kod.
  • Kontrollera uteslutna upptäckta problem och täckning innan du förlitar dig på säkerhetspoängen.
  • Kör samma kommando igen efter korrigeringen.

Lägg till en CI-tröskel efter granskning

CI-läget returnerar en felaktig utgångskod när säkerhetspoängen är under tröskeln. Standardtröskeln för CI är 70. Ange ett explicit värde när förvaret behöver en annan policy.

CI-säkerhetssäkerhetspoängtröskel
vice audit . --ci --min-score 80
Baseline befintligt arbete först
Göm inte ett oförklarat resultat bakom en baseline. Granska det, dokumentera beslutet och ta sedan en ögonblicksbild av kända upptäckta problem om det behövs.

Fortsätt med VICE

Granska motorn med öppen källkod, moduler och omfattningskontroller.

Utforska VICE-motorn