Перейти до вмісту

Усунення несправностей

Вирішуйте загальні помилки платформи, CLI та GitHub Action, не розкриваючи секретів.


Перевірки платформи

  • Помилка перевірки: підтвердьте офіційний запис TXT і дочекайтеся закінчення терміну дії негативного кешу.
  • Аудит залишається в черзі: перевірте статус послуги та доступну ємність плану перед повторною спробою.
  • оцінка безпеки змінена: порівняйте профіль, модулі, покриття, набір правил, версію оцінки та baseline.
  • Сповіщення не надходить: перевірте канал і підтвердьте його збережене призначення та поріг серйозності.

Supabase Перевірки глибокого сканування

  • Проект не виявлено: введіть URL-адресу проекту та анонімний ключ вручну.
  • Сканування не може початися: підтвердьте, що домен платформи перевірено.
  • Неочікуваний доступ до даних: відтворіть з анонімною роллю та перевірте заплановану політику RLS.
  • Пов’язано неправильний проект: від’єднайте його перед під’єднанням правильного проекту.

CLI перевірки

  • vice відсутній: перевірте глобальний бінарний шлях npm або використовуйте npx vice-security.
  • Перевірки веб-переглядача не вдаються: переконайтеся, що Chromium і сумісні залежності середовища виконання доступні.
  • Сканується неочікуваний файл: перевірте корінь проекту та .viceignore.
  • Аудит повільний: перегляньте розмір сховища, історію Git, залежності та власні модулі.

GitHub Action перевірки

  • PR-коментар не вдається: надайте запити на підключення: напишіть для довіреної події.
  • Помилка завантаження SARIF: надайте заходи безпеки: напишіть і підтвердьте доступність сканування коду.
  • Не вдалося оновити бейдж: надати вміст: захист від запису та перегляду гілок.
  • Порогове значення CI неочікувано змінено: порівняйте версію Action, конфігурацію, baseline і покриття звіту.

Підготуйте корисний звіт про підтримку

Включіть поверхню VICE, точну команду або крок робочого процесу, версію пакета або дії, версії механізму та набору правил, статус покриття, оброблену помилку та робоче середовище.

Видаліть чутливі значення
Ніколи не долучайте живі файли cookie, заголовки авторизації, ключі ролі служби Supabase, маркери GitHub, веб-хуки Discord або необроблені секрети.

Продовжуйте з VICE

Виконайте аудит веб-безпеки за допомогою VICE Platform.

Відвідайте VICE