Hoppa till innehållet

Automation, baselines och rapporter

Skapa stabila CI-trösklar, jämför rapporter och håll befintliga upptäckta problem synliga.


Kör icke-interaktivt

Använd --ci i skript och byggsystem. VICE avslutas framgångsrikt när säkerhetspoängen når tröskeln och misslyckas när den inte gör det. Ställ in tröskeln explicit så att policyn är synlig i kommandot.

Explicit policy
vice audit . --ci --min-score 80 --min-confidence high --severity-min HIGH

Baseline granskade upptäckta problem

En baseline tar ögonblicksbilder av de stabila fingeravtrycken av aktuella upptäckta problem. Framtida revisioner behåller de upptäckta problemen i resultatet men utesluter dem från tröskeln för nyupptäckta problem.

Skapa och kringgå en baseline
1vice baseline .
2vice audit . --ci
3vice audit . --ci --no-baseline
En baseline är inte en fix
Begå baseline endast efter granskning. Ta bort poster eftersom problemen fixas och körs regelbundet utan det för att se total exponering.

Jämför två körningar

Använd fingeravtryck för att separera tillagda, oförändrade och lösta upptäckta problem. Jämför metadata för motor, regeluppsättning, poängsättning och täckning innan du behandlar varje delta som en kodändring.

Anmäl diff
1vice diff scans/old.json scans/new.json
2vice diff scans/old.json scans/new.json --markdown

Lagra rätt format

  • JSON bevarar det fullständiga maskinläsbara resultatet för anpassad automatisering.
  • SARIF integrerar källupptäckta problem med kompatibla kodavsökningsverktyg.
  • Markdown från diff är användbart för en recensionssammanfattning.
  • Märket JSON är en offentlig statussignal och bör inte innehålla känsliga bevis.

Skydda CI-artefakter

VICE maskerar känsliga värden, men rapporter kan fortfarande avslöja privata sökvägar, värdnamn och säkerhetsställning. Ge rapportartefakter samma kvarhållnings- och åtkomstkontroller som andra säkerhetsutdata.


Fortsätt med VICE

Granska motorn med öppen källkod, moduler och omfattningskontroller.

Utforska VICE-motorn