概要

VulnCheck CLI を使用してどこでも VulnCheck を利用

MacOS、Linux、Windows プラットフォーム全体で CLI を介して VulnCheck インテリジェンスにアクセスします。ターミナルを使用して、VulnCheck インデックスを参照し、バックアップを管理し、オフラインで VulnCheck IP Intelligence にアクセスします。

VulnCheck CLI にアクセスするにはどうすればよいですか?

VulnCheck の CLI は、Github で入手できるオープン ソース プロジェクトです。 https://github.com/vulncheck-oss/cli

VulnCheck Python-SDK のインストール

インストール スクリプトを使用して、VulnCheck CLI を簡単にインストールできます。オペレーティング システムに一致するスクリプトとメソッドを選択してください。

macOS と Linux にインストールする

curl -sSL https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.sh | bash

Windows にインストールする

iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.ps1'))

より詳細なインストール手順については、次のサイトを参照してください。 GitHub

VulnCheck アクセスの構成

  1. ターミナルから次を実行して VulnCheck アカウントを認証します。
vulncheck auth login
  1. ブラウザでログインするか、認証トークンを貼り付けるかを選択して認証を完了します

VulnCheck CLI の使用方法を教えてください

VulnCheck で使用できるコマンド

インデックスの参照/リスト

インデックスを参照/リストする

バックアップをダウンロードする

CPE に関連する脆弱性をリクエストする

PURL に関連するリクエストの脆弱性

リポジトリをスキャンして脆弱性を探す

スクリプティングと自動化 (v1.0.0+)

vulncheck 1.0.0 から、CLI はスクリプトと AI エージェント向けの安定した契約を提供します。完全なリファレンスは GitHub を参照してください。要約:

  • --json はすべてのコマンドで利用できるグローバルフラグです。stdout には JSON ペイロードのみが出力され、情報、進捗、スピナー、警告は stderr にルーティングされます。vulncheck <cmd> --json | jq は常に動作します。
  • 意味のある終了コード: 0 成功、1 内部エラー、2 検証エラー、3 認証エラー、4 見つかりません、5 レート制限、6 ネットワーク、130 キャンセル。
  • 構造化されたエラー: --json モードで失敗すると、stdout に {"schema_version":1,"error":{"code":"...","message":"...","http_status":...}} が出力されます。.error.code で分岐してください。
  • --no-interactive はプロンプトを拒否します(--json、非 TTY、または CI=1 で暗黙的に有効)。インタラクティブなコマンドは終了コード 2 で高速に失敗します。
  • vulncheck commands はコマンドツリー全体を JSON としてダンプし、機能検出を可能にします — --help を解析する必要はありません。
vulncheck auth status --json | jq -e '.authenticated'   # 認証済みの場合は終了コード 0
vulncheck version --json | jq -r .version               # CLI バージョンを確認
vulncheck commands | jq '.root.subcommands[].name'      # コマンドを検出

VulnCheck CLI に貢献するにはどうすればよいですか?

問題 および 機能 の形式でのコミュニティ貢献は歓迎されており、GitHub で送信できます。問題を送信するときは、問題を再現するのに十分な情報が含まれていることを確認してください。新しい機能については、合理的なユースケースと適切な単体テストを提供し、苦情を生じさせることなく、自動化された CI/CD パイプラインで必要なチェックに準拠していることを確認してください。