Hoppa till innehållet

Rapportschema och versionshantering

Använd stabila rapportfält och håll versioner av motor, regeluppsättning, poäng, CLI och Action synliga.


Resultat på högsta nivå

  • url eller mål och slutdatum.
  • säkerhetspoäng, betyg, totalstraff och exkluderingsdetaljer där det finns tillgängligt.
  • engine_version, ruleset_version och scoring_version.
  • Utvalda moduler, täckning, fel och mätvärden när ytan tillhandahåller dem.
  • Arrayen med upptäckta problem.

upptäckta problemfält

  • regel_id och fingeravtryck.
  • svårighetsgrad, klassificering och förtroende.
  • modul, titel, detalj, bevis och rekommendation.
  • Källplats när kartläggning är tillgänglig.
  • Motor- och regeluppsättningsversioner bifogade av den normaliserade resultatmodellen.

Minimal JSON form

json
1{
2 "url": "project",
3 "date": "2026-07-16T10:00:00.000Z",
4 "score": 92,
5 "grade": "A",
6 "engine_version": "3.x",
7 "ruleset_version": "2026.x",
8 "scoring_version": "3.x",
9 "findings": []
10}

Spåra versioner oberoende

  • Motorversionen identifierar VICE-implementeringen som körde kontrollerna.
  • Regeluppsättningsversion identifierar identifieringspolicy och regelbeteende.
  • Poängversionen identifierar straff, uteslutningar och betygsbeteende.
  • CLI-paketversionen identifierar den installerade vice-security-versionen.
  • GitHub Action-versionen identifierar den offentliga Action-versionen som används av arbetsflödet.

Jämför med sammanhang

Ett säkerhetspoängdelta efter en regeluppsättning eller poänguppdatering kan återspegla bättre upptäckt snarare än en applikationsändring. Behåll version, vald modul, baseline och täckningsmetadata bredvid varje lagrat resultat.

Använd de stabila identifierarna
Automatisera mot regel_id, fingeravtryck och dokumenterade schemafält. Analysera inte mänskligt läsbara upptäckta problemtitlar som identifierare.

Fortsätt med VICE

Kör en webbsäkerhetsrevision med VICE Platform.

Besök VICE