跳至内容

故障排除

解决常见平台、CLI 和 GitHub Action 故障而不暴露秘密。


平台检查

  • 验证失败:确认权威TXT记录并等待负缓存到期。
  • 审核保持排队:在重试之前检查服务状态和可用计划容量。
  • 安全分数已更改:比较配置文件、模块、覆盖范围、规则集、评分版本和 baseline。
  • 警报未到达:测试通道并确认其保存的目的地和严重性阈值。

Supabase 深度扫描检查

  • 未检测到项目:手动输入项目 URL 和匿名密钥。
  • 扫描无法开始:确认平台域已验证。
  • 意外的数据访问:使用匿名角色重现并检查预期的 RLS 策略。
  • 链接了错误的项目:在连接正确的项目之前取消链接。

CLI 检查

  • Vice 缺失:验证全局 npm 二进制路径或使用 npx vice-security。
  • 浏览器检查失败:确认 Chromium 和兼容的运行时依赖项可用。
  • 扫描到意外文件:检查项目根目录和 .viceignore。
  • 审核速度很慢:检查存储库大小、Git 历史记录、依赖项和自定义模块。

GitHub Action 检查

  • PR 评论失败:授予拉取请求:为可信事件写入。
  • SARIF 上传失败:授予安全事件:写入并确认代码扫描可用性。
  • 徽章更新失败:授予内容:写入和审查分支保护。
  • CI 阈值意外更改:比较操作版本、配置、baseline 和报告覆盖率。

准备有用的支持报告

包括 VICE 表面、确切的命令或工作流程步骤、包或操作版本、引擎和规则集版本、覆盖状态、已清理的错误和操作环境。

删除敏感值
切勿附加实时 Cookie、授权标头、Supabase 服务角色密钥、GitHub 令牌、Discord Webhook 或原始机密。

继续 VICE

使用 VICE Platform 运行网络安全审核。

访问 VICE