Quick Start
# Run a script — no permissions granted by default
3va run app.ts # or: 3va r app.ts
# Grant specific capabilities
3va run app.ts --allow-net=api.example.com --allow-read=./data
# Install packages
3va install express --allow-net=registry.npmjs.org # or: 3va i express …
# Audit the dependency tree
3va audit --secrets
# Start as a background daemon
3va start app.js --name my-apiPermission analysis commands
Two commands help derive the minimum permission set for a script:
3va permissions suggest # static analysis of source files → suggested flags
3va permissions learn app.ts # run with all permissions, report which were usedCommon aliases
| Alias | Command |
|---|---|
r | run |
i / add | install |
t / spec | test |
d | dev |
b | bundle |
ws | workspace |
sh / shell | sandbox |
Output verbosity
3va run only prints your script’s own output. Pass -v / --verbose to
also see runtime status messages (permission grants, module resolution,
etc.).
What’s next
- Permissions — the deny-by-default capability model
- Package Manager — installs, audits, dedup
- Process Manager —
start/stop/status/logs - Dev Tooling — test runner, bundler, dev server