Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
preflight — Go-basiertes CLI-Tool, das Codebasen auf Startbereitschaft durchsucht und fehlende Konfiguration, Probleme der Sicherheitshygiene, Geheimnislecks und Integrationslücken vor der Produktionsbereitstellung erkennt. | Kitploit
Tools/GitHubGitHub/preflightsh/preflight
Allgemeine DienstprogrammeSchwachstellenscannerCode-AnalyseKonfigurationsprüfungWebsicherheitDevSecOpsSecret-ErkennungLieferkettensicherheitFehlkonfigurationDNS-AnalyseLog-Analyse
56324vor 22 TagenVon Kitploit geprüft
GitHub
preflightsh/preflight

preflight

Go-basiertes CLI-Tool, das Codebasen auf Startbereitschaft durchsucht und fehlende Konfiguration, Probleme der Sicherheitshygiene, Geheimnislecks und Integrationslücken vor der Produktionsbereitstellung erkennt.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Preflight.sh

Agent skill on skills.sh

Preflight.sh ist ein Kommandozeilen-Tool, das Ihre Codebasis auf Startbereitschaft prüft. Es erkennt fehlende Konfiguration, Integrationsprobleme, Sicherheitsbedenken, SEO-Metadaten-Lücken und andere häufige Fehler, bevor Sie in Produktion gehen.

Blamieren Sie sich nicht in der Produktion. Führen Sie einfach den Befehl aus.

Installation

Homebrew (macOS/Linux)

brew install preflightsh/preflight/preflight

npm

npm install -g @preflightsh/preflight

Go

go install github.com/preflightsh/preflight@latest

Docker

docker pull ghcr.io/preflightsh/preflight

Shell-Skript

curl -sSL https://preflight.sh/install.sh | sh

Manueller Download

Laden Sie die neueste Version von GitHub Releases herunter.

Schnellstart

# In Ihrem Projektverzeichnis initialisieren
cd your-project
preflight init

# Alle Prüfungen ausführen
preflight scan

# Ein bestimmtes Verzeichnis scannen
preflight scan /path/to/project

# Mit ausführlicher Ausgabe ausführen (zeigt, welche Dateien zu jeder Prüfung gehören)
preflight scan --verbose
preflight scan -v  # Kurzform

# Im CI-Modus mit JSON-Ausgabe ausführen
preflight scan --ci --format json

# Nur bestimmte Prüfungen ausführen oder einige überspringen, für schnelle Iteration
# (einmalig; ändert im Gegensatz zu `preflight ignore` nicht die preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets

# Eine Prüfung stummschalten
preflight ignore sitemap

# Stummschaltung einer Prüfung aufheben
preflight unignore sitemap

# Alle Prüfungs-IDs auflisten
preflight checks

Agent-Fähigkeit

Dieses Repository enthält eine skills.sh-kompatible Agent-Fähigkeit unter skills/preflight/SKILL.md. Sie gibt Coding-Agenten einen wiederholbaren Preflight-Workflow: preflight.yml inspizieren, CI-sichere Scans ausführen, Befunde triagieren, unsichere Ignorierungen vermeiden, Validierung erneut ausführen und das verbleibende Startrisiko melden.

Die Fähigkeit aus diesem Repository auflisten:

# Mit Bun
bunx --yes skills add preflightsh/preflight --list

# Oder mit npm
npx --yes skills add preflightsh/preflight --list

Nur die Preflight-Fähigkeit installieren:

# Mit Bun
bunx --yes skills add preflightsh/preflight --skill preflight

# Oder mit npm
npx --yes skills add preflightsh/preflight --skill preflight

Dashboard & KI-Vorschläge

Preflight ist vollständig über die Kommandozeile nutzbar, ohne Konto. Das optionale Dashboard unter app.preflight.sh fügt einen gehosteten Verlauf Ihrer Scans und KI-generierte Korrekturvorschläge für jeden Befund hinzu. Ihr Code verlässt niemals Ihren Rechner: Das Scannen läuft lokal, und nur eine geschwärzte Zusammenfassung der Ergebnisse (Prüfungs-IDs, Status und Meldungen, niemals geheime Werte oder Dateiinhalte) wird gesendet, wenn Sie veröffentlichen.

Erstellen Sie ein kostenloses Konto und verbinden Sie dann die CLI:

preflight auth login    # öffnet Ihren Browser, um diese CLI zu autorisieren
preflight auth status   # zeigt an, mit wem Sie angemeldet sind
preflight auth logout   # entfernt gespeicherte Anmeldedaten

Veröffentlichen Sie einen Scan mit --publish auf Ihrem Dashboard. Es wird ein Link zur Ansicht des Laufs ausgegeben. Das Veröffentlichen ist ein Best-Effort-Vorgang: Wenn Sie offline oder nicht angemeldet sind, läuft der Scan trotzdem und wird normal beendet.

preflight scan --publish

Auf dem Dashboard erhalten Sie die Bestanden/Warnung/Fehler-Aufschlüsselung jedes Laufs, die vollständige Liste der Befunde und einen projektbezogenen Verlauf, sodass Sie sehen können, was sich zwischen Deployments geändert hat.

Sie können diesen Verlauf auch über das Terminal mit preflight history lesen:

preflight history                       # letzte Läufe über Ihre Projekte hinweg
preflight history --here                # nur die Läufe des aktuellen Projekts
preflight history <run-id>              # vollständige Prüfungsergebnisse eines Laufs
preflight history --here --format json  # maschinenlesbar, für Agenten

Erfordert preflight auth login. --here ordnet Läufe dem aktuellen Repository über sein Git-Remote zu, demselben Schlüssel, der auch beim Veröffentlichen verwendet wird.

Öffnen Sie eine fehlgeschlagene Prüfung oder Warnung eines veröffentlichten Laufs, um eine schrittweise, auf Ihren erkannten Stack zugeschnittene Korrektur mit kopierfertigen Befehlen und Code zu generieren.

  • Kostenlos umfasst 5 veröffentlichte Läufe pro Monat.
  • Bring your own key: Fügen Sie einen OpenAI- oder Anthropic-API-Schlüssel in Ihren Dashboard-Einstellungen hinzu, und das Veröffentlichen bleibt kostenlos und unbegrenzt (Sie zahlen direkt an Ihren Anbieter).
  • Verwaltet ($5/Monat): Wir übernehmen die KI-Kosten, und die Läufe sind unbegrenzt, ohne API-Schlüssel.

Was geprüft wird

PrüfungBeschreibung
ENV-ParitätVergleicht .env und .env.example auf fehlende Variablen
Health-EndpunktStellt sicher, dass die Website erreichbar ist; erkennt automatisch /health, /healthz, /api/health oder fällt auf die Root zurück
SchwachstellenscanPrüft auf Abhängigkeits-Schwachstellen (bundle audit, npm audit usw.)
SEO-MetadatenPrüft auf Titel, Beschreibung und Open-Graph-Tags
OG- & Twitter-CardsValidiert og:image, twitter:card und Social-Sharing-Metadaten
Kanonische URLStellt sicher, dass das kanonische Link-Tag vorhanden ist
ViewportPrüft auf korrektes Viewport-Meta-Tag für Mobilgeräte
Lang-AttributValidiert das html-lang-Attribut für Barrierefreiheit
Strukturierte DatenPrüft auf JSON-LD-Schema.org-Markup
Sicherheits-HeaderValidiert HSTS, CSP, X-Content-Type-Options sowohl auf Produktion als auch auf Staging
SSL-ZertifikatPrüft die SSL-Gültigkeit und warnt vor Ablauf
WWW-WeiterleitungStellt sicher, dass www/non-www auf die kanonische URL weiterleitet
E-Mail-AuthentifizierungPrüft SPF/DMARC-DNS-Einträge für die E-Mail-Zustellbarkeit (Opt-in)
Geheimnis-ScanFindet geleakte API-Schlüssel und Anmeldedaten im Code
Debug-AnweisungenErkennt console.log, var_dump, debugger, die im Code verblieben sind
FehlerseitenPrüft auf benutzerdefinierte 404/500-Fehlerseiten
BildoptimierungFindet große Bilder (>500KB), die die Ladezeiten beeinträchtigen
Rechtliche SeitenPrüft auf Datenschutzerklärung und Nutzungsbedingungen
Cookie-EinwilligungErkennt eine Cookie-Einwilligungslösung (GDPR/CCPA-Konformität)
Favicon & IconsPrüft auf Favicon, apple-touch-icon (.png, .webp, .svg) und Web-Manifest
robots.txtStellt sicher, dass robots.txt existiert und Inhalt hat
sitemap.xmlPrüft auf das Vorhandensein einer Sitemap oder eines Generators
llms.txtPrüft auf die LLM-Crawler-Anleitungsdatei
ads.txtValidiert ads.txt für werbefinanzierte Websites (Opt-in)
humans.txtPrüft auf humans.txt, um das Team zu würdigen (Opt-in)
IndexNowStellt die IndexNow-Schlüsseldatei für schnellere Suchindexierung sicher (Opt-in)
LICENSEPrüft auf die Lizenzdatei (Opt-in, für Open-Source-Projekte)

Unterstützte Dienste (72)

Preflight erkennt und validiert automatisch die Konfiguration für diese Dienste:

Zahlungen

  • Stripe, PayPal, Braintree, Paddle, LemonSqueezy

Fehlerverfolgung & Monitoring

  • Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket
Tool herunterladen