Перейти до вмісту

CLI команд

Використовуйте команди audit, scan, baseline, diff, badge та history.


Виберіть команду

Командна карта
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

Контроль локального аудиту

  • --ci вмикає примусове застосування коду виходу з мінімальним балом безпеки за умовчанням 70.
  • --min-security score встановлює поріг оцінки безпеки.
  • --min-confidence зберігає виявлені проблеми на низькому, середньому або високому рівні достовірності або вище.
  • --severity-min обмежує, які ступені серйозності враховуються в оцінці безпеки.
  • --no-baseline ігнорує проект baseline для цього запуску.

Створення машиночитаного виводу

JSON корисний для спеціальної автоматизації та зберігання звітів. SARIF 2.1.0 призначений для сумісних систем сканування коду.

JSON та SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

Порівняйте та опублікуйте результати

  • Знімки baseline переглянули виявлені проблеми у .vice-baseline.json.
  • diff порівнює два збережених звіти JSON і може виводити JSON або Markdown.
  • значок створює файл кінцевої точки Shields.io JSON зі звіту.
  • історія містить звіти, збережені інтерактивними та локальними прогонами.

Продовжуйте з VICE

Ознайомтеся з відкритим вихідним кодом, модулями та елементами керування.

Дослідіть механізм VICE