
L'outil en ligne de commande officiel de VulnCheck
vulncheck donne accès à l'API VulnCheck en ligne de commande. Elle apporte la navigation dans les index, la gestion des sauvegardes et l'analyse de vulnérabilités au terminal.
Vous pouvez facilement installer vulncheck à l'aide d'un script d'installation. Choisissez le script et la méthode correspondant à votre système d'exploitation :
Ouvrez un terminal et exécutez :
curl -sSL https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.sh | bash
Cela vous invitera à choisir entre une installation à l'échelle du système (nécessite sudo) ou une installation locale pour l'utilisateur.
[!NOTE] Le script d'installation prend également en charge des options d'installation non interactives :
--sudopour une installation à l'échelle du système sans invite--non-sudopour une installation locale pour l'utilisateur sans invite--helpou-hpour voir toutes les options disponiblescurl -sSL https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.sh | bash -s -- --help
Ouvrez PowerShell et exécutez :
iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/vulncheck-oss/cli/main/install.ps1'))
Pour activer la complétion par tabulation, sourcez le script fourni depuis votre profil PowerShell :
Add-Content -Path $PROFILE -Value ". '$env:LOCALAPPDATA\Programs\vulncheck\share\powershell\vulncheck.ps1'"
Les binaires vulncheck sont également disponibles pour MacOS, Linux et Windows. Vous pouvez télécharger des binaires précompilés depuis notre page des releases
Une fois installé, confirmez que le binaire affiche la version souhaitée :
vulncheck version
Vous devriez voir la version, la date de compilation et l'URL du changelog. Si vous obtenez « command not found », rouvrez votre shell pour que le nouveau PATH soit pris en compte, puis réessayez.
vulncheck auth login pour vous authentifier avec votre compte VulnCheck.vulncheck respectera la variable d'environnement VULNCHECK_API_TOKEN — le même nom utilisé par les SDK VulnCheck et le serveur MCP. L'ancien VC_TOKEN fonctionne toujours, et a la priorité lorsque les deux sont définis.vulncheck auth seul affichera d'autres options comme la vérification de votre statut et la déconnexion.L'une ou l'autre variable d'environnement a la priorité sur le fichier de configuration enregistré. Pour cette raison, auth login et auth logout refusent tant qu'une variable est définie — sinon ils signaleraient un succès sans avoir modifié quoi que ce soit d'effectif. Exécutez vulncheck auth status pour voir de quelle source, et de quelle variable, provient le jeton actif.
La CLI est conçue pour être pilotée sans risque depuis des scripts et des agents IA. Cette section constitue le contrat — les surfaces ci-dessous sont destinées à rester stables entre les versions (les ajouts ne sont pas des changements incompatibles ; les renommages / suppressions le sont).
| Drapeau | Effet |
|---|---|
--json | Émet du JSON sur stdout ; redirige les lignes d'information/progression vers stderr ; les erreurs sont émises sous forme d'enveloppe structurée. |
--quiet | Supprime la sortie informative. Les erreurs et les charges utiles s'affichent toujours. |
--no-color | Désactive le style ANSI. Respecte également la variable d'environnement NO_COLOR. |
--no-interactive | Refuse de bloquer sur les invites TUI ; les commandes nécessitant une invite renvoient une erreur à la place. Impliqué par --json, un stdin/stdout non-TTY, et l'une des variables d'environnement CI / BUILD_NUMBER / RUN_ID. |
| Variable | Effet |
|---|---|
VULNCHECK_API_TOKEN | Jeton d'API, et le nom recommandé — partagé avec les SDK VulnCheck et le serveur MCP. A la priorité sur ~/.config/vulncheck/vulncheck.yaml ; tant qu'il est défini, auth login et auth logout refusent plutôt que d'écrire un fichier qui serait ignoré. |
VC_TOKEN | Alias hérité, toujours entièrement pris en charge et ayant la priorité sur VULNCHECK_API_TOKEN lorsque les deux sont définis, afin qu'aucune configuration existante ne change d'identifiant. Effacez les deux pour revenir au fichier de configuration. auth status indique lequel est utilisé. |
NO_COLOR | Toute valeur non vide désactive le style ANSI. |
CI / BUILD_NUMBER / RUN_ID | La définition de l'une de ces variables implique le mode non interactif (aucune invite). |
| Code | Signification |
|---|---|
| 0 | Succès. |
| 1 | Erreur générique / interne. |
| 2 | Échec de validation (arguments invalides, drapeau requis manquant, requête malformée). |
| 3 | Échec d'authentification (aucun jeton, ou le serveur a rejeté le jeton). |
| 4 | Ressource introuvable (HTTP 404, index inexistant). |
| 5 | Limite de débit atteinte (HTTP 429). |
| 6 | Échec réseau (DNS, connexion refusée, délai d'attente). |
| 130 | Annulé par SIGINT (POSIX 128 + 2). |
En mode --json, les erreurs sont émises sur stdout sous la forme :
{
"schema_version": 1,
"error": {
"code": "auth_required",
"message": "...",
"http_status": 401,
"hint": "..."
}
}
code est l'un des suivants : internal, validation, auth_required, auth_invalid, not_found, rate_limited, network, bad_request, cancelled. http_status est omis pour les erreurs non HTTP. hint est un contexte de remédiation optionnel, présent uniquement lorsque le message seul n'est pas exploitable (par exemple, nommer la variable qui a fourni un jeton rejeté). Affiché sur stderr sous la forme hint: ... en dehors du mode --json.
Utilisez-les pour inspecter la CLI elle-même avant de lancer du travail :
vulncheck version --json
# {"schema_version": 1, "version": "...", "build_date": "...", "changelog_url": "..."}