Retour aux mises à jour
New releaseAug 17, 2026

preflight v0.20.1

Outil CLI basé sur Go qui analyse les bases de code pour vérifier leur état de préparation au lancement, en détectant les configurations manquantes, les problèmes d'hygiène de sécurité, les fuites de secrets et les lacunes d'intégration avant le déploiement en production.

Partager

Preflight.sh

Agent skill on skills.sh

Preflight.sh est un outil en ligne de commande qui analyse votre codebase pour vérifier sa préparation au lancement. Il identifie les configurations manquantes, les problèmes d'intégration, les préoccupations de sécurité, les lacunes de métadonnées SEO et d'autres erreurs courantes avant que vous ne déployiez en production.

Ne vous ridiculisez pas en production. Exécutez simplement la commande.

Installation

Homebrew (macOS/Linux)

brew install preflightsh/preflight/preflight

npm

npm install -g @preflightsh/preflight

Go

go install github.com/preflightsh/preflight@latest

Docker

docker pull ghcr.io/preflightsh/preflight

Script Shell

curl -sSL https://preflight.sh/install.sh | sh

Téléchargement manuel

Téléchargez la dernière version depuis GitHub Releases.

Démarrage rapide

# Initialisez dans votre répertoire de projet
cd your-project
preflight init

# Exécutez toutes les vérifications
preflight scan

# Analysez un répertoire spécifique
preflight scan /path/to/project

# Exécutez avec une sortie détaillée (affiche les fichiers correspondant à chaque vérification)
preflight scan --verbose
preflight scan -v  # forme courte

# Exécutez en mode CI avec une sortie JSON
preflight scan --ci --format json

# Exécutez uniquement certaines vérifications, ou ignorez-en certaines, pour une itération rapide
# (ponctuel ; contrairement à `preflight ignore`, cela ne modifie pas preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets

# Silencez une vérification
preflight ignore sitemap

# Réactivez une vérification
preflight unignore sitemap

# Listez tous les identifiants de vérification
preflight checks

Compétence d'agent

Ce dépôt inclut une compétence d'agent compatible skills.sh dans skills/preflight/SKILL.md. Elle fournit aux agents de codage un flux de travail Preflight reproductible : inspecter preflight.yml, exécuter des analyses sûres pour CI, trier les constatations, éviter les ignorances dangereuses, relancer la validation et signaler le risque résiduel de lancement.

Listez la compétence depuis ce dépôt :

# Avec Bun
bunx --yes skills add preflightsh/preflight --list

# Ou avec npm
npx --yes skills add preflightsh/preflight --list

Installez uniquement la compétence Preflight :

# Avec Bun
bunx --yes skills add preflightsh/preflight --skill preflight

# Ou avec npm
npx --yes skills add preflightsh/preflight --skill preflight

Tableau de bord et suggestions IA

Preflight est entièrement utilisable depuis la ligne de commande sans compte. Le tableau de bord optionnel sur app.preflight.sh ajoute un historique hébergé de vos analyses et des suggestions de correctifs générées par IA pour chaque constatation. Votre code ne quitte jamais votre machine : l'analyse s'exécute localement, et seul un résumé expurgé des résultats (identifiants de vérification, statuts et messages, jamais les valeurs secrètes ni le contenu des fichiers) est envoyé lorsque vous publiez.

Créez un compte gratuit, puis connectez le CLI :

preflight auth login    # ouvre votre navigateur pour autoriser ce CLI
preflight auth status   # affiche l'utilisateur connecté
preflight auth logout   # supprime les informations d'identification stockées

Publiez une analyse sur votre tableau de bord avec --publish. Cela affiche un lien pour consulter l'exécution. La publication est au mieux : si vous êtes hors ligne ou non connecté, l'analyse s'exécute quand même et se termine normalement.

preflight scan --publish

Sur le tableau de bord, vous obtenez la répartition réussite/avertissement/échec de chaque exécution, la liste complète des constatations et un historique par projet afin de voir ce qui a changé entre les déploiements.

Vous pouvez également lire cet historique depuis le terminal avec preflight history :

preflight history                       # exécutions récentes sur vos projets
preflight history --here                # uniquement les exécutions du projet actuel
preflight history <run-id>              # résultats complets des vérifications d'une exécution
preflight history --here --format json  # lisible par machine, pour les agents

Nécessite preflight auth login. --here fait correspondre les exécutions au dépôt actuel via son remote git, la même clé utilisée lors de la publication.

Ouvrez toute vérification en échec ou avec avertissement sur une exécution publiée pour générer un correctif étape par étape adapté à votre pile détectée, avec des commandes et du code prêts à copier.

  • Gratuit inclut 5 exécutions publiées par mois.
  • Apportez votre propre clé : ajoutez une clé API OpenAI ou Anthropic dans les paramètres de votre tableau de bord et la publication reste gratuite et illimitée (vous payez votre fournisseur directement).
  • Géré (5 $/mois) : nous couvrons les coûts IA et les exécutions sont illimitées, sans clé API requise.

Ce qu'il vérifie

Catégories