CLI швидкий старт
Встановіть CLI з відкритим кодом, перевірте сховище та перегляньте перший звіт.
Перевірте вимоги
- Node.js 18 або новіше.
- npm для опублікованого пакета vice-security.
- Додаткова підтримка Chromium для віддалених перевірок на основі браузера.
Встановіть CLI
Встановіть пакет глобально, коли ви регулярно використовуєте VICE, або запустіть його через npx для ізольованого першого аудиту.
Аудит сховища
Запустіть команду з кореня проекту, щоб VICE міг зрозуміти джерело, метадані пакета, конфігурацію, міграції, контейнери, робочі процеси та історію Git у контексті.
Перегляньте результат
- Почніть із нових критичних і виявлених проблем.
- Перш ніж змінювати код, прочитайте докази та джерело.
- Перевірте виключені виявлені проблеми та покриття, перш ніж покладатися на оцінку безпеки.
- Повторно запустіть ту саму команду після виправлення.
Додайте поріг КІ після перевірки
Режим CI повертає невдалий код виходу, коли оцінка безпеки нижча за порогове значення. Порогове значення CI за замовчуванням становить 70. Установіть явне значення, якщо репозиторію потрібна інша політика.
Baseline спочатку наявна робота
Не ховайте непояснений результат за baseline. Перегляньте його, задокументуйте рішення, а потім, якщо потрібно, зробіть знімок відомих виявлених проблем.
Продовжуйте з VICE
Ознайомтеся з відкритим вихідним кодом, модулями та елементами керування.