커맨드라인 인터페이스

파이프라인을 위한 보안 스캔.

단일 명령어로 모든 CI/CD 워크플로우에 VEXLIT을 통합합니다. 로컬, GitHub Actions, GitLab CI, 또는 모든 파이프라인에서 스캔 - SARIF 출력으로 자동화된 보고.

$npm install -g @vexlit/cli
주요 기능

한 줄 명령, 전체 스캔

'vexlit scan .'으로 전체 프로젝트를 분석합니다. 결과에는 심각도, CWE, OWASP 매핑, 모든 발견사항의 수정 제안이 포함됩니다.

SARIF 출력

GitHub Security 탭에 직접 연동되는 SARIF 보고서를 생성합니다. 모든 PR에 자동 보안 주석이 달립니다.

Git Diff 스캔

'vexlit scan --diff'로 변경된 파일만 스캔합니다. Pre-commit 훅과 PR 검사에 최적 - 중요한 것에 대한 빠른 피드백.

CI/CD용 종료 코드

취약점 발견 시 0이 아닌 종료 코드를 반환합니다. 심각도 임계값을 설정하여 critical 또는 high 이슈에서만 빌드를 실패시킬 수 있습니다.

JSON & 테이블 출력

터미널용 사람이 읽기 쉬운 테이블 출력과 프로그래밍적 소비를 위한 JSON. 결과를 다운스트림 도구에 파이프 가능.

오프라인 & 프라이빗

모든 스캔은 로컬에서 진행됩니다. 코드가 절대 기기를 떠나지 않습니다 - 클라우드 업로드, 텔레메트리, 데이터 수집 없음.

사용 예시

# 현재 디렉토리 스캔
vexlit scan .
# SARIF 출력으로 스캔
vexlit scan . --format sarif -o results.sarif
# 변경된 파일만 스캔
vexlit scan --diff
# critical/high 심각도에서 실패
vexlit scan . --fail-on high
CI/CD 에코시스템

CI/CD 에코시스템

모든 CI/CD 플랫폼과 호환됩니다. 파이프라인에 단일 명령어만 추가하면 - VEXLIT이 나머지를 처리합니다.

GH

GitHub Actions

GL

GitLab CI

JK

Jenkins

BB

Bitbucket

지금 코드를 보호할 준비가 되셨나요?

몇 초 만에 스캔을 시작하세요 - 신용카드 없이, 설정 없이, 결과만 제공합니다.