跳至内容

CLI 命令

使用审核、扫描、baseline、diff、徽章和历史命令。


选择一个命令

指挥图
1vice audit [path]
2vice scan <url>
3vice baseline [path]
4vice diff <old.json> <new.json>
5vice badge --input <report.json>
6vice history

控制本地审计

  • --ci 启用退出代码强制,默认最低安全分数为 70。
  • --min-security Score 设置安全分数阈值。
  • --min-confidence 将检测到的问题保持在低、中或高置信度或以上。
  • --severity-min 限制计入安全分数的严重性。
  • --no-baseline 忽略该运行的项目 baseline。

产生机器可读的输出

JSON 对于自定义自动化和报告存储很有用。 SARIF 2.1.0 适用于兼容的代码扫描系统。

JSON 和 SARIF
1vice audit . --ci --json > vice-report.json
2vice audit . --ci --format sarif --output results.sarif

比较并发布结果

  • baseline 快照将检测到的问题审查到 .vice-baseline.json 中。
  • diff 比较两个保存的 JSON 报告,并可以输出 JSON 或 Markdown。
  • badder 根据报告创建 Shields.io 端点 JSON 文件。
  • 历史记录列出了交互式和本地运行保存的报告。

继续 VICE

查看开源引擎、模块和范围控制。

探索 VICE 引擎