अपडेट पर वापस जाएँ
New releaseAug 17, 2026

preflight v0.20.1

Go-आधारित CLI टूल जो लॉन्च तत्परता के लिए कोडबेस को स्कैन करता है, प्रोडक्शन डिप्लॉयमेंट से पहले लापता कॉन्फ़िगरेशन, सुरक्षा स्वच्छता संबंधी समस्याओं, सीक्रेट लीक और इंटीग्रेशन अंतराल का पता लगाता है।

साझा करें

Preflight.sh

Agent skill on skills.sh

Preflight.sh एक कमांड-लाइन टूल है जो आपके कोडबेस को लॉन्च-तैयारी के लिए स्कैन करता है। यह प्रोडक्शन में डिप्लॉय करने से पहले गायब कॉन्फ़िगरेशन, इंटीग्रेशन समस्याओं, सुरक्षा चिंताओं, SEO मेटाडेटा अंतराल और अन्य सामान्य गलतियों की पहचान करता है।

प्रोडक्शन में खुद को शर्मिंदा न करें। बस कमांड चलाएँ।

इंस्टॉलेशन

Homebrew (macOS/Linux)

brew install preflightsh/preflight/preflight

npm

npm install -g @preflightsh/preflight

Go

go install github.com/preflightsh/preflight@latest

Docker

docker pull ghcr.io/preflightsh/preflight

शेल स्क्रिप्ट

curl -sSL https://preflight.sh/install.sh | sh

मैन्युअल डाउनलोड

GitHub Releases से नवीनतम रिलीज़ डाउनलोड करें।

त्वरित आरंभ

# अपनी प्रोजेक्ट डायरेक्टरी में इनिशियलाइज़ करें
cd your-project
preflight init

# सभी जाँचें चलाएँ
preflight scan

# किसी विशिष्ट डायरेक्टरी को स्कैन करें
preflight scan /path/to/project

# वर्बोज़ आउटपुट के साथ चलाएँ (दिखाता है कि कौन सी फ़ाइलें किस जाँच से मेल खाती हैं)
preflight scan --verbose
preflight scan -v  # संक्षिप्त रूप

# JSON आउटपुट के साथ CI मोड में चलाएँ
preflight scan --ci --format json

# केवल विशिष्ट जाँचें चलाएँ, या कुछ छोड़ें, तेज़ पुनरावृत्ति के लिए
# (एक-बार; `preflight ignore` के विपरीत यह preflight.yml नहीं बदलता)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets

# किसी जाँच को शांत करें
preflight ignore sitemap

# किसी जाँच को फिर से सक्रिय करें
preflight unignore sitemap

# सभी जाँच ID सूचीबद्ध करें
preflight checks

एजेंट स्किल

इस रिपॉज़िटरी में skills/preflight/SKILL.md पर एक skills.sh-संगत एजेंट स्किल शामिल है। यह कोडिंग एजेंटों को एक दोहराने योग्य Preflight वर्कफ़्लो देता है: preflight.yml का निरीक्षण करें, CI-सुरक्षित स्कैन चलाएँ, निष्कर्षों को ट्राइएज करें, असुरक्षित इग्नोर से बचें, सत्यापन फिर से चलाएँ, और शेष लॉन्च जोखिम की रिपोर्ट करें।

इस रिपॉज़िटरी से स्किल सूचीबद्ध करें:

# Bun के साथ
bunx --yes skills add preflightsh/preflight --list

# या npm के साथ
npx --yes skills add preflightsh/preflight --list

केवल Preflight स्किल इंस्टॉल करें:

# Bun के साथ
bunx --yes skills add preflightsh/preflight --skill preflight

# या npm के साथ
npx --yes skills add preflightsh/preflight --skill preflight

डैशबोर्ड और AI सुझाव

Preflight बिना किसी खाते के कमांड लाइन से पूरी तरह उपयोग योग्य है। app.preflight.sh पर वैकल्पिक डैशबोर्ड आपके स्कैन का होस्टेड इतिहास और प्रत्येक निष्कर्ष के लिए AI-जनित फिक्स सुझाव जोड़ता है। आपका कोड कभी भी आपकी मशीन नहीं छोड़ता: स्कैनिंग स्थानीय रूप से चलती है, और केवल परिणामों का एक संपादित सारांश (चेक ID, स्थितियाँ, और संदेश, कभी भी गुप्त मान या फ़ाइल सामग्री नहीं) भेजा जाता है जब आप प्रकाशित करते हैं।

एक निःशुल्क खाता बनाएँ, फिर CLI कनेक्ट करें:

preflight auth login    # इस CLI को अधिकृत करने के लिए आपका ब्राउज़र खोलता है
preflight auth status   # दिखाता है कि आप किस रूप में लॉग इन हैं
preflight auth logout   # संग्रहीत क्रेडेंशियल हटाता है

--publish के साथ अपने डैशबोर्ड पर एक स्कैन प्रकाशित करें। यह रन देखने के लिए एक लिंक प्रिंट करता है। प्रकाशन सर्वोत्तम-प्रयास है: यदि आप ऑफ़लाइन हैं या लॉग इन नहीं हैं, तो स्कैन फिर भी चलता है और सामान्य रूप से बाहर निकलता है।

preflight scan --publish

डैशबोर्ड पर आपको प्रत्येक रन का पास/चेतावनी/विफल विवरण, निष्कर्षों की पूरी सूची, और प्रति-प्रोजेक्ट इतिहास मिलता है ताकि आप देख सकें कि डिप्लॉय के बीच क्या बदला।

आप उस इतिहास को टर्मिनल से preflight history के साथ भी पढ़ सकते हैं:

preflight history                       # आपके प्रोजेक्ट्स में हाल के रन
preflight history --here                # केवल वर्तमान प्रोजेक्ट के रन
preflight history <run-id>              # एक रन के पूर्ण चेक परिणाम
preflight history --here --format json  # मशीन-पठनीय, एजेंटों के लिए

preflight auth login आवश्यक है। --here रन को वर्तमान रिपॉज़िटरी से उसके git रिमोट द्वारा मिलाता है, वही कुंजी जो प्रकाशित करते समय उपयोग होती है।

प्रकाशित रन पर किसी भी विफल या चेतावनी जाँच को खोलें ताकि आपके पहचाने गए स्टैक के अनुरूप चरण-दर-चरण फिक्स उत्पन्न हो, कॉपी-रेडी कमांड और कोड के साथ।

  • निःशुल्क में प्रति माह 5 प्रकाशित रन शामिल हैं।
  • अपनी कुंजी लाएँ: अपनी डैशबोर्ड सेटिंग्स में OpenAI या Anthropic API कुंजी जोड़ें और प्रकाशन निःशुल्क और असीमित रहता है (आप अपने प्रदाता को सीधे भुगतान करते हैं)।
  • प्रबंधित ($5/माह): हम AI लागत कवर करते हैं और रन असीमित हैं, कोई API कुंजी आवश्यक नहीं।

यह क्या जाँचता है

जाँचविवरण
ENV समानतागायब चर के लिए .env और .env.example की तुलना करता है
स्वास्थ्य एंडपॉइंटसत्यापित करता है कि साइट पहुँच योग्य है; /health, /healthz, /api/health का स्वतः पता लगाता है या रूट पर वापस आता है
भेद्यता स्कैननिर्भरता भेद्यताओं की जाँच करता है (bundle audit, npm audit, आदि)
SEO मेटाडेटाशीर्षक, विवरण, और Open Graph टैग की जाँच करता है
OG और Twitter कार्डog:image, twitter:card और सोशल शेयरिंग मेटाडेटा को मान्य करता है
कैननिकल URLसत्यापित करता है कि कैननिकल लिंक टैग मौजूद है
व्यूपोर्टमोबाइल के लिए उचित व्यूपोर्ट मेटा टैग की जाँच करता है
Lang विशेषतापहुँच के लिए html lang विशेषता को मान्य करता है
संरचित डेटाJSON-LD Schema.org मार्कअप की जाँच करता है
सुरक्षा हेडरprod और staging दोनों पर HSTS, CSP, X-Content-Type-Options को मान्य करता है
SSL प्रमाणपत्रSSL वैधता की जाँच करता है और समाप्ति से पहले चेतावनी देता है
WWW रीडायरेक्टसत्यापित करता है कि www/गैर-www कैननिकल URL पर रीडायरेक्ट करता है
ईमेल प्रमाणीकरणईमेल डिलीवरेबिलिटी के लिए SPF/DMARC DNS रिकॉर्ड की जाँच करता है (ऑप्ट-इन)
गुप्त स्कैनिंगकोड में लीक हुई API कुंजियाँ और क्रेडेंशियल ढूँढता है
डीबग स्टेटमेंटकोड में छोड़े गए console.log, var_dump, debugger का पता लगाता है
त्रुटि पृष्ठकस्टम 404/500 त्रुटि पृष्ठों की जाँच करता है
छवि अनुकूलनबड़ी छवियाँ (>500KB) ढूँढता है जो लोड समय को नुकसान पहुँचाती हैं
कानूनी पृष्ठगोपनीयता नीति और सेवा की शर्तों के पृष्ठों की जाँच करता है
कुकी सहमतिकुकी सहमति समाधान का पता लगाता है (GDPR/CCPA अनुपालन)
Favicon और आइकनfavicon, apple-touch-icon (.png, .webp, .svg), और वेब मैनिफेस्ट की जाँच करता है
robots.txtसत्यापित करता है कि robots.txt मौजूद है और उसमें सामग्री है
sitemap.xmlसाइटमैप उपस्थिति या जनरेटर की जाँच करता है
llms.txtLLM क्रॉलर मार्गदर्शन फ़ाइल की जाँच करता है
ads.txtविज्ञापन-समर्थित साइटों के लिए ads.txt को मान्य करता है (ऑप्ट-इन)
humans.txtटीम को श्रेय देने के लिए humans.txt की जाँच करता है (ऑप्ट-इन)
IndexNowतेज़ खोज अनुक्रमण के लिए IndexNow कुंजी फ़ाइल सत्यापित करता है (ऑप्ट-इन)
LICENSEलाइसेंस फ़ाइल की जाँच करता है (ऑप्ट-इन, ओपन सोर्स प्रोजेक्ट्स के लिए)

समर्थित सेवाएँ (72)

Preflight इन सेवाओं के लिए कॉन्फ़िगरेशन का स्वतः पता लगाता है और मान्य करता है:

भुगतान

  • Stripe, PayPal, Braintree, Paddle, LemonSqueezy

त्रुटि ट्रैकिंग और निगरानी

  • Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket

ईमेल और न्यूज़लेटर

  • Postmark, SendGrid, Mailgun, AWS SES, Resend, Mailchimp, Kit, Beehiiv, AWeber, ActiveCampaign, Campaign Monitor, Drip, Klaviyo, Buttondown

एनालिटिक्स

  • Plausible, Fathom, Umami, Fullres Analytics, Datafa.st Analytics, Google Analytics, PostHog, Mixpanel, Amplitude, Segment, Hotjar

प्रमाणीकरण

  • Auth0, Clerk, WorkOS

चैट

  • Intercom, Crisp

सूचनाएँ

  • Slack, Discord, Twilio

इन्फ्रास्ट्रक्चर

  • Firebase, Supabase, Redis, Sidekiq, RabbitMQ, Elasticsearch, Convex

स्टोरेज और CDN

  • AWS S3, Cloudinary, Cloudflare

खोज

  • Algolia

SEO

  • IndexNow

श्रेणियाँ