Volver a actualizaciones
Nuevo releaseAug 17, 2026

preflight v0.20.1

Herramienta CLI basada en Go que escanea bases de código para verificar la preparación para el lanzamiento, detectando configuraciones faltantes, problemas de higiene de seguridad, fugas de secretos y brechas de integración antes del despliegue en producción.

Compartir

Preflight.sh

Agent skill on skills.sh

Preflight.sh es una herramienta de línea de comandos que analiza tu código en busca de preparación para el lanzamiento. Identifica configuración faltante, problemas de integración, preocupaciones de seguridad, brechas de metadatos SEO y otros errores comunes antes de que despliegues en producción.

No te avergüences en producción. Solo ejecuta el comando.

Instalación

Homebrew (macOS/Linux)

brew install preflightsh/preflight/preflight

npm

npm install -g @preflightsh/preflight

Go

go install github.com/preflightsh/preflight@latest

Docker

docker pull ghcr.io/preflightsh/preflight

Script de Shell

curl -sSL https://preflight.sh/install.sh | sh

Descarga Manual

Descarga la última versión desde GitHub Releases.

Inicio Rápido

# Inicializa en el directorio de tu proyecto
cd tu-proyecto
preflight init

# Ejecuta todas las comprobaciones
preflight scan

# Analiza un directorio específico
preflight scan /ruta/al/proyecto

# Ejecuta con salida detallada (muestra qué archivos coincidieron con cada comprobación)
preflight scan --verbose
preflight scan -v  # forma abreviada

# Ejecuta en modo CI con salida JSON
preflight scan --ci --format json

# Ejecuta solo comprobaciones específicas, u omite algunas, para iteración rápida
# (puntual; a diferencia de `preflight ignore` no cambia preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets

# Silencia una comprobación
preflight ignore sitemap

# Reactiva una comprobación
preflight unignore sitemap

# Lista todos los IDs de comprobaciones
preflight checks

Habilidad de Agente

Este repositorio incluye una habilidad de agente compatible con skills.sh en skills/preflight/SKILL.md. Proporciona a los agentes de codificación un flujo de trabajo Preflight repetible: inspeccionar preflight.yml, ejecutar análisis seguros para CI, clasificar hallazgos, evitar ignorados inseguros, reejecutar la validación e informar el riesgo residual de lanzamiento.

Lista la habilidad desde este repositorio:

# Con Bun
bunx --yes skills add preflightsh/preflight --list

# O con npm
npx --yes skills add preflightsh/preflight --list

Instala solo la habilidad Preflight:

# Con Bun
bunx --yes skills add preflightsh/preflight --skill preflight

# O con npm
npx --yes skills add preflightsh/preflight --skill preflight

Panel de Control y Sugerencias de IA

Preflight es totalmente utilizable desde la línea de comandos sin cuenta. El panel de control opcional en app.preflight.sh añade un historial alojado de tus análisis y sugerencias de corrección generadas por IA para cada hallazgo. Tu código nunca abandona tu máquina: el análisis se ejecuta localmente, y solo se envía un resumen redactado de los resultados (IDs de comprobaciones, estados y mensajes, nunca valores secretos ni contenidos de archivos) cuando publicas.

Crea una cuenta gratuita y luego conecta la CLI:

preflight auth login    # abre tu navegador para autorizar esta CLI
preflight auth status   # muestra con qué usuario has iniciado sesión
preflight auth logout   # elimina las credenciales almacenadas

Publica un análisis en tu panel de control con --publish. Imprime un enlace para ver la ejecución. La publicación es de mejor esfuerzo: si estás sin conexión o no has iniciado sesión, el análisis aún se ejecuta y sale normalmente.

preflight scan --publish

En el panel de control obtienes el desglose de aprobados/advertencias/fallos de cada ejecución, la lista completa de hallazgos y un historial por proyecto para que puedas ver qué cambió entre despliegues.

También puedes leer ese historial desde la terminal con preflight history:

preflight history                       # ejecuciones recientes en tus proyectos
preflight history --here                # solo las ejecuciones del proyecto actual
preflight history <run-id>              # resultados completos de comprobaciones de una ejecución
preflight history --here --format json  # legible por máquina, para agentes

Requiere preflight auth login. --here empareja las ejecuciones con el repositorio actual mediante su remoto git, la misma clave utilizada al publicar.

Abre cualquier comprobación fallida o con advertencia en una ejecución publicada para generar una corrección paso a paso adaptada a tu pila detectada, con comandos y código listos para copiar.

  • Gratis incluye 5 ejecuciones publicadas por mes.
  • Trae tu propia clave: añade una clave de API de OpenAI o Anthropic en la configuración de tu panel de control y la publicación permanece gratuita e ilimitada (pagas a tu proveedor directamente).
  • Gestionado ($5/mes): cubrimos los costos de IA y las ejecuciones son ilimitadas, sin necesidad de clave de API.

Qué Comprueba

ComprobaciónDescripción
Paridad ENVCompara .env y .env.example en busca de variables faltantes
Endpoint de SaludVerifica que el sitio sea accesible; auto-detecta /health, /healthz, /api/health o recurre a la raíz
Análisis de VulnerabilidadesComprueba vulnerabilidades de dependencias (bundle audit, npm audit, etc.)
Metadatos SEOComprueba título, descripción y etiquetas Open Graph
Tarjetas OG y TwitterValida og:image, twitter:card y metadatos de intercambio social
URL CanónicaVerifica que la etiqueta de enlace canónico esté presente
ViewportComprueba la etiqueta meta viewport adecuada para móviles
Atributo LangValida el atributo html lang para accesibilidad
Datos EstructuradosComprueba el marcado JSON-LD de Schema.org
Cabeceras de SeguridadValida HSTS, CSP, X-Content-Type-Options tanto en producción como en staging
Certificado SSLComprueba la validez de SSL y advierte antes de la expiración
Redirección WWWVerifica la redirección www/no-www a la URL canónica
Autenticación de EmailComprueba los registros DNS SPF/DMARC para la entregabilidad del correo (opt-in)
Detección de SecretosEncuentra claves de API y credenciales filtradas en el código
Declaraciones de DepuraciónDetecta console.log, var_dump, debugger dejados en el código
Páginas de ErrorComprueba páginas de error personalizadas 404/500
Optimización de ImágenesEncuentra imágenes grandes (>500KB) que perjudican los tiempos de carga
Páginas LegalesComprueba páginas de política de privacidad y términos de servicio
Consentimiento de CookiesDetecta la solución de consentimiento de cookies (cumplimiento GDPR/CCPA)
Favicon e IconosComprueba favicon, apple-touch-icon (.png, .webp, .svg) y manifest web
robots.txtVerifica que robots.txt exista y tenga contenido
sitemap.xmlComprueba la presencia del sitemap o su generador
llms.txtComprueba el archivo de guía para rastreadores LLM
ads.txtValida ads.txt para sitios con publicidad (opt-in)
humans.txtComprueba humans.txt para acreditar al equipo (opt-in)
IndexNowVerifica el archivo de clave IndexNow para una indexación de búsqueda más rápida (opt-in)
LICENCIAComprueba el archivo de licencia (opt-in, para proyectos de código abierto)

Servicios Soportados (72)

Preflight auto-detecta y valida la configuración de estos servicios:

Pagos

  • Stripe, PayPal, Braintree, Paddle, LemonSqueezy

Seguimiento de Errores y Monitoreo

  • Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket

Categorías