Перейти до вмісту

CLI швидкий старт

Встановіть CLI з відкритим кодом, перевірте сховище та перегляньте перший звіт.


Перевірте вимоги

  • Node.js 18 або новіше.
  • npm для опублікованого пакета vice-security.
  • Додаткова підтримка Chromium для віддалених перевірок на основі браузера.

Встановіть CLI

Встановіть пакет глобально, коли ви регулярно використовуєте VICE, або запустіть його через npx для ізольованого першого аудиту.

Глобальна установка
1npm install -g vice-security
2vice --help

Аудит сховища

Запустіть команду з кореня проекту, щоб VICE міг зрозуміти джерело, метадані пакета, конфігурацію, міграції, контейнери, робочі процеси та історію Git у контексті.

Місцевий аудит
1cd your-project
2vice audit .

Перегляньте результат

  • Почніть із нових критичних і виявлених проблем.
  • Перш ніж змінювати код, прочитайте докази та джерело.
  • Перевірте виключені виявлені проблеми та покриття, перш ніж покладатися на оцінку безпеки.
  • Повторно запустіть ту саму команду після виправлення.

Додайте поріг КІ після перевірки

Режим CI повертає невдалий код виходу, коли оцінка безпеки нижча за порогове значення. Порогове значення CI за замовчуванням становить 70. Установіть явне значення, якщо репозиторію потрібна інша політика.

Порогове значення оцінки безпеки CI
vice audit . --ci --min-score 80
Baseline спочатку наявна робота
Не ховайте непояснений результат за baseline. Перегляньте його, задокументуйте рішення, а потім, якщо потрібно, зробіть знімок відомих виявлених проблем.

Продовжуйте з VICE

Ознайомтеся з відкритим вихідним кодом, модулями та елементами керування.

Дослідіть механізм VICE