İçeriğe atla

CLI hızlı başlangıç

Açık kaynak CLI'yi yükleyin, bir veri havuzunu denetleyin ve ilk raporu inceleyin.


Gereksinimleri kontrol edin

  • Node.js 18 veya daha yeni.
  • yayınlanan vice-security paketi için npm.
  • Tarayıcı tabanlı uzaktan kontroller için isteğe bağlı Chromium desteği.

CLI'yi yükleyin

VICE'ı düzenli olarak kullandığınızda paketi global olarak yükleyin veya izole bir ilk denetim için npx aracılığıyla çalıştırın.

Küresel kurulum
1npm install -g vice-security
2vice --help

Depoyu denetleyin

VICE'ın kaynağı, paket meta verilerini, yapılandırmayı, geçişleri, kapsayıcıları, iş akışlarını ve Git geçmişini bağlam içinde anlayabilmesi için komutu proje kökünden çalıştırın.

Yerel denetim
1cd your-project
2vice audit .

Sonucu inceleyin

  • Yeni kritik ve yüksek oranda tespit edilen sorunlarla başlayın.
  • Kodu değiştirmeden önce kanıtları ve kaynak konumunu okuyun.
  • Güvenlik puanına güvenmeden önce hariç tutulan tespit edilen sorunları ve kapsamı kontrol edin.
  • Düzeltmeden sonra aynı komutu yeniden çalıştırın.

İncelemeden sonra bir CI eşiği ekleyin

CI modu, güvenlik puanı eşiğin altında olduğunda başarısız bir çıkış kodu döndürür. Varsayılan CI eşiği 70'tir. Deponun farklı bir politikaya ihtiyacı olduğunda açık bir değer ayarlayın.

CI güvenliği güvenlik puanı eşiği
vice audit . --ci --min-score 80
Baseline önce mevcut çalışma
Açıklanamayan bir sonucu baseline arkasına saklamayın. Gözden geçirin, kararı belgeleyin ve gerekirse bilinen tespit edilen sorunların anlık görüntüsünü alın.

VICE ile devam et

Açık kaynak motorunu, modüllerini ve kapsam kontrollerini inceleyin.

VICE motorunu keşfedin