Automation, baselines och rapporter
Skapa stabila CI-trösklar, jämför rapporter och håll befintliga upptäckta problem synliga.
Kör icke-interaktivt
Använd --ci i skript och byggsystem. VICE avslutas framgångsrikt när säkerhetspoängen når tröskeln och misslyckas när den inte gör det. Ställ in tröskeln explicit så att policyn är synlig i kommandot.
Baseline granskade upptäckta problem
En baseline tar ögonblicksbilder av de stabila fingeravtrycken av aktuella upptäckta problem. Framtida revisioner behåller de upptäckta problemen i resultatet men utesluter dem från tröskeln för nyupptäckta problem.
Jämför två körningar
Använd fingeravtryck för att separera tillagda, oförändrade och lösta upptäckta problem. Jämför metadata för motor, regeluppsättning, poängsättning och täckning innan du behandlar varje delta som en kodändring.
Lagra rätt format
- JSON bevarar det fullständiga maskinläsbara resultatet för anpassad automatisering.
- SARIF integrerar källupptäckta problem med kompatibla kodavsökningsverktyg.
- Markdown från diff är användbart för en recensionssammanfattning.
- Märket JSON är en offentlig statussignal och bör inte innehålla känsliga bevis.
Skydda CI-artefakter
VICE maskerar känsliga värden, men rapporter kan fortfarande avslöja privata sökvägar, värdnamn och säkerhetsställning. Ge rapportartefakter samma kvarhållnings- och åtkomstkontroller som andra säkerhetsutdata.
Fortsätt med VICE
Granska motorn med öppen källkod, moduler och omfattningskontroller.