
preflight v0.20.1
Outil CLI basé sur Go qui analyse les bases de code pour vérifier leur état de préparation au lancement, en détectant les configurations manquantes, les problèmes d'hygiène de sécurité, les fuites de secrets et les lacunes d'intégration avant le déploiement en production.
Preflight.sh
Preflight.sh est un outil en ligne de commande qui analyse votre codebase pour vérifier sa préparation au lancement. Il identifie les configurations manquantes, les problèmes d'intégration, les préoccupations de sécurité, les lacunes de métadonnées SEO et d'autres erreurs courantes avant que vous ne déployiez en production.
Ne vous ridiculisez pas en production. Exécutez simplement la commande.
Installation
Homebrew (macOS/Linux)
brew install preflightsh/preflight/preflight
npm
npm install -g @preflightsh/preflight
Go
go install github.com/preflightsh/preflight@latest
Docker
docker pull ghcr.io/preflightsh/preflight
Script Shell
curl -sSL https://preflight.sh/install.sh | sh
Téléchargement manuel
Téléchargez la dernière version depuis GitHub Releases.
Démarrage rapide
# Initialisez dans votre répertoire de projet
cd your-project
preflight init
# Exécutez toutes les vérifications
preflight scan
# Analysez un répertoire spécifique
preflight scan /path/to/project
# Exécutez avec une sortie détaillée (affiche les fichiers correspondant à chaque vérification)
preflight scan --verbose
preflight scan -v # forme courte
# Exécutez en mode CI avec une sortie JSON
preflight scan --ci --format json
# Exécutez uniquement certaines vérifications, ou ignorez-en certaines, pour une itération rapide
# (ponctuel ; contrairement à `preflight ignore`, cela ne modifie pas preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets
# Silencez une vérification
preflight ignore sitemap
# Réactivez une vérification
preflight unignore sitemap
# Listez tous les identifiants de vérification
preflight checks
Compétence d'agent
Ce dépôt inclut une compétence d'agent compatible skills.sh dans skills/preflight/SKILL.md. Elle fournit aux agents de codage un flux de travail Preflight reproductible : inspecter preflight.yml, exécuter des analyses sûres pour CI, trier les constatations, éviter les ignorances dangereuses, relancer la validation et signaler le risque résiduel de lancement.
Listez la compétence depuis ce dépôt :
# Avec Bun
bunx --yes skills add preflightsh/preflight --list
# Ou avec npm
npx --yes skills add preflightsh/preflight --list
Installez uniquement la compétence Preflight :
# Avec Bun
bunx --yes skills add preflightsh/preflight --skill preflight
# Ou avec npm
npx --yes skills add preflightsh/preflight --skill preflight
Tableau de bord et suggestions IA
Preflight est entièrement utilisable depuis la ligne de commande sans compte. Le tableau de bord optionnel sur app.preflight.sh ajoute un historique hébergé de vos analyses et des suggestions de correctifs générées par IA pour chaque constatation. Votre code ne quitte jamais votre machine : l'analyse s'exécute localement, et seul un résumé expurgé des résultats (identifiants de vérification, statuts et messages, jamais les valeurs secrètes ni le contenu des fichiers) est envoyé lorsque vous publiez.
Créez un compte gratuit, puis connectez le CLI :
preflight auth login # ouvre votre navigateur pour autoriser ce CLI
preflight auth status # affiche l'utilisateur connecté
preflight auth logout # supprime les informations d'identification stockées
Publiez une analyse sur votre tableau de bord avec --publish. Cela affiche un lien pour consulter l'exécution. La publication est au mieux : si vous êtes hors ligne ou non connecté, l'analyse s'exécute quand même et se termine normalement.
preflight scan --publish
Sur le tableau de bord, vous obtenez la répartition réussite/avertissement/échec de chaque exécution, la liste complète des constatations et un historique par projet afin de voir ce qui a changé entre les déploiements.
Vous pouvez également lire cet historique depuis le terminal avec preflight history :
preflight history # exécutions récentes sur vos projets
preflight history --here # uniquement les exécutions du projet actuel
preflight history <run-id> # résultats complets des vérifications d'une exécution
preflight history --here --format json # lisible par machine, pour les agents
Nécessite preflight auth login. --here fait correspondre les exécutions au dépôt actuel via son remote git, la même clé utilisée lors de la publication.
Ouvrez toute vérification en échec ou avec avertissement sur une exécution publiée pour générer un correctif étape par étape adapté à votre pile détectée, avec des commandes et du code prêts à copier.
- Gratuit inclut 5 exécutions publiées par mois.
- Apportez votre propre clé : ajoutez une clé API OpenAI ou Anthropic dans les paramètres de votre tableau de bord et la publication reste gratuite et illimitée (vous payez votre fournisseur directement).
- Géré (5 $/mois) : nous couvrons les coûts IA et les exécutions sont illimitées, sans clé API requise.