CLI hızlı başlangıç
Açık kaynak CLI'yi yükleyin, bir veri havuzunu denetleyin ve ilk raporu inceleyin.
Gereksinimleri kontrol edin
- Node.js 18 veya daha yeni.
- yayınlanan vice-security paketi için npm.
- Tarayıcı tabanlı uzaktan kontroller için isteğe bağlı Chromium desteği.
CLI'yi yükleyin
VICE'ı düzenli olarak kullandığınızda paketi global olarak yükleyin veya izole bir ilk denetim için npx aracılığıyla çalıştırın.
Depoyu denetleyin
VICE'ın kaynağı, paket meta verilerini, yapılandırmayı, geçişleri, kapsayıcıları, iş akışlarını ve Git geçmişini bağlam içinde anlayabilmesi için komutu proje kökünden çalıştırın.
Sonucu inceleyin
- Yeni kritik ve yüksek oranda tespit edilen sorunlarla başlayın.
- Kodu değiştirmeden önce kanıtları ve kaynak konumunu okuyun.
- Güvenlik puanına güvenmeden önce hariç tutulan tespit edilen sorunları ve kapsamı kontrol edin.
- Düzeltmeden sonra aynı komutu yeniden çalıştırın.
İncelemeden sonra bir CI eşiği ekleyin
CI modu, güvenlik puanı eşiğin altında olduğunda başarısız bir çıkış kodu döndürür. Varsayılan CI eşiği 70'tir. Deponun farklı bir politikaya ihtiyacı olduğunda açık bir değer ayarlayın.
Baseline önce mevcut çalışma
Açıklanamayan bir sonucu baseline arkasına saklamayın. Gözden geçirin, kararı belgeleyin ve gerekirse bilinen tespit edilen sorunların anlık görüntüsünü alın.
VICE ile devam et
Açık kaynak motorunu, modüllerini ve kapsam kontrollerini inceleyin.