故障排除
解决常见平台、CLI 和 GitHub Action 故障而不暴露秘密。
平台检查
- 验证失败:确认权威TXT记录并等待负缓存到期。
- 审核保持排队:在重试之前检查服务状态和可用计划容量。
- 安全分数已更改:比较配置文件、模块、覆盖范围、规则集、评分版本和 baseline。
- 警报未到达:测试通道并确认其保存的目的地和严重性阈值。
Supabase 深度扫描检查
- 未检测到项目:手动输入项目 URL 和匿名密钥。
- 扫描无法开始:确认平台域已验证。
- 意外的数据访问:使用匿名角色重现并检查预期的 RLS 策略。
- 链接了错误的项目:在连接正确的项目之前取消链接。
CLI 检查
- Vice 缺失:验证全局 npm 二进制路径或使用 npx vice-security。
- 浏览器检查失败:确认 Chromium 和兼容的运行时依赖项可用。
- 扫描到意外文件:检查项目根目录和 .viceignore。
- 审核速度很慢:检查存储库大小、Git 历史记录、依赖项和自定义模块。
GitHub Action 检查
- PR 评论失败:授予拉取请求:为可信事件写入。
- SARIF 上传失败:授予安全事件:写入并确认代码扫描可用性。
- 徽章更新失败:授予内容:写入和审查分支保护。
- CI 阈值意外更改:比较操作版本、配置、baseline 和报告覆盖率。
准备有用的支持报告
包括 VICE 表面、确切的命令或工作流程步骤、包或操作版本、引擎和规则集版本、覆盖状态、已清理的错误和操作环境。
删除敏感值
切勿附加实时 Cookie、授权标头、Supabase 服务角色密钥、GitHub 令牌、Discord Webhook 或原始机密。
继续 VICE
使用 VICE Platform 运行网络安全审核。