
preflight v0.19.4
Herramienta CLI basada en Go que escanea repositorios de código para verificar la preparación para el lanzamiento, detectando configuraciones faltantes, problemas de higiene de seguridad, fugas de secretos y brechas de integración antes del despliegue en producción.
Preflight.sh
Preflight.sh es una herramienta de línea de comandos que analiza tu código en busca de preparación para el lanzamiento. Identifica configuración faltante, problemas de integración, preocupaciones de seguridad, brechas de metadatos SEO y otros errores comunes antes de que despliegues en producción.
No te avergüences en producción. Solo ejecuta el comando.
Instalación
Homebrew (macOS/Linux)
brew install preflightsh/preflight/preflight
npm
npm install -g @preflightsh/preflight
Go
go install github.com/preflightsh/preflight@latest
Docker
docker pull ghcr.io/preflightsh/preflight
Script de Shell
curl -sSL https://preflight.sh/install.sh | sh
Descarga Manual
Descarga la última versión desde GitHub Releases.
Inicio Rápido
# Inicializa en el directorio de tu proyecto
cd tu-proyecto
preflight init
# Ejecuta todas las comprobaciones
preflight scan
# Analiza un directorio específico
preflight scan /ruta/al/proyecto
# Ejecuta con salida detallada (muestra qué archivos coincidieron con cada comprobación)
preflight scan --verbose
preflight scan -v # forma abreviada
# Ejecuta en modo CI con salida JSON
preflight scan --ci --format json
# Ejecuta solo comprobaciones específicas, u omite algunas, para iteración rápida
# (puntual; a diferencia de `preflight ignore` no cambia preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets
# Silencia una comprobación
preflight ignore sitemap
# Reactiva una comprobación
preflight unignore sitemap
# Lista todos los IDs de comprobaciones
preflight checks
Habilidad de Agente
Este repositorio incluye una habilidad de agente compatible con skills.sh en skills/preflight/SKILL.md. Proporciona a los agentes de codificación un flujo de trabajo Preflight repetible: inspeccionar preflight.yml, ejecutar análisis seguros para CI, clasificar hallazgos, evitar ignorados inseguros, reejecutar la validación e informar el riesgo residual de lanzamiento.
Lista la habilidad desde este repositorio:
# Con Bun
bunx --yes skills add preflightsh/preflight --list
# O con npm
npx --yes skills add preflightsh/preflight --list
Instala solo la habilidad Preflight:
# Con Bun
bunx --yes skills add preflightsh/preflight --skill preflight
# O con npm
npx --yes skills add preflightsh/preflight --skill preflight
Panel de Control y Sugerencias de IA
Preflight es totalmente utilizable desde la línea de comandos sin cuenta. El panel de control opcional en app.preflight.sh añade un historial alojado de tus análisis y sugerencias de corrección generadas por IA para cada hallazgo. Tu código nunca abandona tu máquina: el análisis se ejecuta localmente, y solo se envía un resumen redactado de los resultados (IDs de comprobaciones, estados y mensajes, nunca valores secretos ni contenidos de archivos) cuando publicas.
Crea una cuenta gratuita y luego conecta la CLI:
preflight auth login # abre tu navegador para autorizar esta CLI
preflight auth status # muestra con qué usuario has iniciado sesión
preflight auth logout # elimina las credenciales almacenadas
Publica un análisis en tu panel de control con --publish. Imprime un enlace para ver la ejecución. La publicación es de mejor esfuerzo: si estás sin conexión o no has iniciado sesión, el análisis aún se ejecuta y sale normalmente.
preflight scan --publish
En el panel de control obtienes el desglose de aprobados/advertencias/fallos de cada ejecución, la lista completa de hallazgos y un historial por proyecto para que puedas ver qué cambió entre despliegues.
También puedes leer ese historial desde la terminal con preflight history:
preflight history # ejecuciones recientes en tus proyectos
preflight history --here # solo las ejecuciones del proyecto actual
preflight history <run-id> # resultados completos de comprobaciones de una ejecución
preflight history --here --format json # legible por máquina, para agentes
Requiere preflight auth login. --here empareja las ejecuciones con el repositorio actual mediante su remoto git, la misma clave utilizada al publicar.
Abre cualquier comprobación fallida o con advertencia en una ejecución publicada para generar una corrección paso a paso adaptada a tu pila detectada, con comandos y código listos para copiar.
- Gratis incluye 5 ejecuciones publicadas por mes.
- Trae tu propia clave: añade una clave de API de OpenAI o Anthropic en la configuración de tu panel de control y la publicación permanece gratuita e ilimitada (pagas a tu proveedor directamente).
- Gestionado ($5/mes): cubrimos los costos de IA y las ejecuciones son ilimitadas, sin necesidad de clave de API.
Qué Comprueba
| Comprobación | Descripción |
|---|---|
| Paridad ENV | Compara .env y .env.example en busca de variables faltantes |
| Endpoint de Salud | Verifica que el sitio sea accesible; auto-detecta /health, /healthz, /api/health o recurre a la raíz |
| Análisis de Vulnerabilidades | Comprueba vulnerabilidades de dependencias (bundle audit, npm audit, etc.) |
| Metadatos SEO | Comprueba título, descripción y etiquetas Open Graph |
| Tarjetas OG y Twitter | Valida og:image, twitter:card y metadatos de intercambio social |
| URL Canónica | Verifica que la etiqueta de enlace canónico esté presente |
| Viewport | Comprueba la etiqueta meta viewport adecuada para móviles |
| Atributo Lang | Valida el atributo html lang para accesibilidad |
| Datos Estructurados | Comprueba el marcado JSON-LD de Schema.org |
| Cabeceras de Seguridad | Valida HSTS, CSP, X-Content-Type-Options tanto en producción como en staging |
| Certificado SSL | Comprueba la validez de SSL y advierte antes de la expiración |
| Redirección WWW | Verifica la redirección www/no-www a la URL canónica |
| Autenticación de Email | Comprueba los registros DNS SPF/DMARC para la entregabilidad del correo (opt-in) |
| Detección de Secretos | Encuentra claves de API y credenciales filtradas en el código |
| Declaraciones de Depuración | Detecta console.log, var_dump, debugger dejados en el código |
| Páginas de Error | Comprueba páginas de error personalizadas 404/500 |
| Optimización de Imágenes | Encuentra imágenes grandes (>500KB) que perjudican los tiempos de carga |
| Páginas Legales | Comprueba páginas de política de privacidad y términos de servicio |
| Consentimiento de Cookies | Detecta la solución de consentimiento de cookies (cumplimiento GDPR/CCPA) |
| Favicon e Iconos | Comprueba favicon, apple-touch-icon (.png, .webp, .svg) y manifest web |
| robots.txt | Verifica que robots.txt exista y tenga contenido |
| sitemap.xml | Comprueba la presencia del sitemap o su generador |
| llms.txt | Comprueba el archivo de guía para rastreadores LLM |
| ads.txt | Valida ads.txt para sitios con publicidad (opt-in) |
| humans.txt | Comprueba humans.txt para acreditar al equipo (opt-in) |
| IndexNow | Verifica el archivo de clave IndexNow para una indexación de búsqueda más rápida (opt-in) |
| LICENCIA | Comprueba el archivo de licencia (opt-in, para proyectos de código abierto) |
Servicios Soportados (72)
Preflight auto-detecta y valida la configuración de estos servicios:
Pagos
- Stripe, PayPal, Braintree, Paddle, LemonSqueezy
Seguimiento de Errores y Monitoreo
- Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket