
preflight v0.20.1
Go-आधारित CLI टूल जो लॉन्च तत्परता के लिए कोडबेस को स्कैन करता है, प्रोडक्शन डिप्लॉयमेंट से पहले लापता कॉन्फ़िगरेशन, सुरक्षा स्वच्छता संबंधी समस्याओं, सीक्रेट लीक और इंटीग्रेशन अंतराल का पता लगाता है।
Preflight.sh
Preflight.sh एक कमांड-लाइन टूल है जो आपके कोडबेस को लॉन्च-तैयारी के लिए स्कैन करता है। यह प्रोडक्शन में डिप्लॉय करने से पहले गायब कॉन्फ़िगरेशन, इंटीग्रेशन समस्याओं, सुरक्षा चिंताओं, SEO मेटाडेटा अंतराल और अन्य सामान्य गलतियों की पहचान करता है।
प्रोडक्शन में खुद को शर्मिंदा न करें। बस कमांड चलाएँ।
इंस्टॉलेशन
Homebrew (macOS/Linux)
brew install preflightsh/preflight/preflight
npm
npm install -g @preflightsh/preflight
Go
go install github.com/preflightsh/preflight@latest
Docker
docker pull ghcr.io/preflightsh/preflight
शेल स्क्रिप्ट
curl -sSL https://preflight.sh/install.sh | sh
मैन्युअल डाउनलोड
GitHub Releases से नवीनतम रिलीज़ डाउनलोड करें।
त्वरित आरंभ
# अपनी प्रोजेक्ट डायरेक्टरी में इनिशियलाइज़ करें
cd your-project
preflight init
# सभी जाँचें चलाएँ
preflight scan
# किसी विशिष्ट डायरेक्टरी को स्कैन करें
preflight scan /path/to/project
# वर्बोज़ आउटपुट के साथ चलाएँ (दिखाता है कि कौन सी फ़ाइलें किस जाँच से मेल खाती हैं)
preflight scan --verbose
preflight scan -v # संक्षिप्त रूप
# JSON आउटपुट के साथ CI मोड में चलाएँ
preflight scan --ci --format json
# केवल विशिष्ट जाँचें चलाएँ, या कुछ छोड़ें, तेज़ पुनरावृत्ति के लिए
# (एक-बार; `preflight ignore` के विपरीत यह preflight.yml नहीं बदलता)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets
# किसी जाँच को शांत करें
preflight ignore sitemap
# किसी जाँच को फिर से सक्रिय करें
preflight unignore sitemap
# सभी जाँच ID सूचीबद्ध करें
preflight checks
एजेंट स्किल
इस रिपॉज़िटरी में skills/preflight/SKILL.md पर एक skills.sh-संगत एजेंट स्किल शामिल है। यह कोडिंग एजेंटों को एक दोहराने योग्य Preflight वर्कफ़्लो देता है: preflight.yml का निरीक्षण करें, CI-सुरक्षित स्कैन चलाएँ, निष्कर्षों को ट्राइएज करें, असुरक्षित इग्नोर से बचें, सत्यापन फिर से चलाएँ, और शेष लॉन्च जोखिम की रिपोर्ट करें।
इस रिपॉज़िटरी से स्किल सूचीबद्ध करें:
# Bun के साथ
bunx --yes skills add preflightsh/preflight --list
# या npm के साथ
npx --yes skills add preflightsh/preflight --list
केवल Preflight स्किल इंस्टॉल करें:
# Bun के साथ
bunx --yes skills add preflightsh/preflight --skill preflight
# या npm के साथ
npx --yes skills add preflightsh/preflight --skill preflight
डैशबोर्ड और AI सुझाव
Preflight बिना किसी खाते के कमांड लाइन से पूरी तरह उपयोग योग्य है। app.preflight.sh पर वैकल्पिक डैशबोर्ड आपके स्कैन का होस्टेड इतिहास और प्रत्येक निष्कर्ष के लिए AI-जनित फिक्स सुझाव जोड़ता है। आपका कोड कभी भी आपकी मशीन नहीं छोड़ता: स्कैनिंग स्थानीय रूप से चलती है, और केवल परिणामों का एक संपादित सारांश (चेक ID, स्थितियाँ, और संदेश, कभी भी गुप्त मान या फ़ाइल सामग्री नहीं) भेजा जाता है जब आप प्रकाशित करते हैं।
एक निःशुल्क खाता बनाएँ, फिर CLI कनेक्ट करें:
preflight auth login # इस CLI को अधिकृत करने के लिए आपका ब्राउज़र खोलता है
preflight auth status # दिखाता है कि आप किस रूप में लॉग इन हैं
preflight auth logout # संग्रहीत क्रेडेंशियल हटाता है
--publish के साथ अपने डैशबोर्ड पर एक स्कैन प्रकाशित करें। यह रन देखने के लिए एक लिंक प्रिंट करता है। प्रकाशन सर्वोत्तम-प्रयास है: यदि आप ऑफ़लाइन हैं या लॉग इन नहीं हैं, तो स्कैन फिर भी चलता है और सामान्य रूप से बाहर निकलता है।
preflight scan --publish
डैशबोर्ड पर आपको प्रत्येक रन का पास/चेतावनी/विफल विवरण, निष्कर्षों की पूरी सूची, और प्रति-प्रोजेक्ट इतिहास मिलता है ताकि आप देख सकें कि डिप्लॉय के बीच क्या बदला।
आप उस इतिहास को टर्मिनल से preflight history के साथ भी पढ़ सकते हैं:
preflight history # आपके प्रोजेक्ट्स में हाल के रन
preflight history --here # केवल वर्तमान प्रोजेक्ट के रन
preflight history <run-id> # एक रन के पूर्ण चेक परिणाम
preflight history --here --format json # मशीन-पठनीय, एजेंटों के लिए
preflight auth login आवश्यक है। --here रन को वर्तमान रिपॉज़िटरी से उसके git रिमोट द्वारा मिलाता है, वही कुंजी जो प्रकाशित करते समय उपयोग होती है।
प्रकाशित रन पर किसी भी विफल या चेतावनी जाँच को खोलें ताकि आपके पहचाने गए स्टैक के अनुरूप चरण-दर-चरण फिक्स उत्पन्न हो, कॉपी-रेडी कमांड और कोड के साथ।
- निःशुल्क में प्रति माह 5 प्रकाशित रन शामिल हैं।
- अपनी कुंजी लाएँ: अपनी डैशबोर्ड सेटिंग्स में OpenAI या Anthropic API कुंजी जोड़ें और प्रकाशन निःशुल्क और असीमित रहता है (आप अपने प्रदाता को सीधे भुगतान करते हैं)।
- प्रबंधित ($5/माह): हम AI लागत कवर करते हैं और रन असीमित हैं, कोई API कुंजी आवश्यक नहीं।
यह क्या जाँचता है
| जाँच | विवरण |
|---|---|
| ENV समानता | गायब चर के लिए .env और .env.example की तुलना करता है |
| स्वास्थ्य एंडपॉइंट | सत्यापित करता है कि साइट पहुँच योग्य है; /health, /healthz, /api/health का स्वतः पता लगाता है या रूट पर वापस आता है |
| भेद्यता स्कैन | निर्भरता भेद्यताओं की जाँच करता है (bundle audit, npm audit, आदि) |
| SEO मेटाडेटा | शीर्षक, विवरण, और Open Graph टैग की जाँच करता है |
| OG और Twitter कार्ड | og:image, twitter:card और सोशल शेयरिंग मेटाडेटा को मान्य करता है |
| कैननिकल URL | सत्यापित करता है कि कैननिकल लिंक टैग मौजूद है |
| व्यूपोर्ट | मोबाइल के लिए उचित व्यूपोर्ट मेटा टैग की जाँच करता है |
| Lang विशेषता | पहुँच के लिए html lang विशेषता को मान्य करता है |
| संरचित डेटा | JSON-LD Schema.org मार्कअप की जाँच करता है |
| सुरक्षा हेडर | prod और staging दोनों पर HSTS, CSP, X-Content-Type-Options को मान्य करता है |
| SSL प्रमाणपत्र | SSL वैधता की जाँच करता है और समाप्ति से पहले चेतावनी देता है |
| WWW रीडायरेक्ट | सत्यापित करता है कि www/गैर-www कैननिकल URL पर रीडायरेक्ट करता है |
| ईमेल प्रमाणीकरण | ईमेल डिलीवरेबिलिटी के लिए SPF/DMARC DNS रिकॉर्ड की जाँच करता है (ऑप्ट-इन) |
| गुप्त स्कैनिंग | कोड में लीक हुई API कुंजियाँ और क्रेडेंशियल ढूँढता है |
| डीबग स्टेटमेंट | कोड में छोड़े गए console.log, var_dump, debugger का पता लगाता है |
| त्रुटि पृष्ठ | कस्टम 404/500 त्रुटि पृष्ठों की जाँच करता है |
| छवि अनुकूलन | बड़ी छवियाँ (>500KB) ढूँढता है जो लोड समय को नुकसान पहुँचाती हैं |
| कानूनी पृष्ठ | गोपनीयता नीति और सेवा की शर्तों के पृष्ठों की जाँच करता है |
| कुकी सहमति | कुकी सहमति समाधान का पता लगाता है (GDPR/CCPA अनुपालन) |
| Favicon और आइकन | favicon, apple-touch-icon (.png, .webp, .svg), और वेब मैनिफेस्ट की जाँच करता है |
| robots.txt | सत्यापित करता है कि robots.txt मौजूद है और उसमें सामग्री है |
| sitemap.xml | साइटमैप उपस्थिति या जनरेटर की जाँच करता है |
| llms.txt | LLM क्रॉलर मार्गदर्शन फ़ाइल की जाँच करता है |
| ads.txt | विज्ञापन-समर्थित साइटों के लिए ads.txt को मान्य करता है (ऑप्ट-इन) |
| humans.txt | टीम को श्रेय देने के लिए humans.txt की जाँच करता है (ऑप्ट-इन) |
| IndexNow | तेज़ खोज अनुक्रमण के लिए IndexNow कुंजी फ़ाइल सत्यापित करता है (ऑप्ट-इन) |
| LICENSE | लाइसेंस फ़ाइल की जाँच करता है (ऑप्ट-इन, ओपन सोर्स प्रोजेक्ट्स के लिए) |
समर्थित सेवाएँ (72)
Preflight इन सेवाओं के लिए कॉन्फ़िगरेशन का स्वतः पता लगाता है और मान्य करता है:
भुगतान
- Stripe, PayPal, Braintree, Paddle, LemonSqueezy
त्रुटि ट्रैकिंग और निगरानी
- Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket
ईमेल और न्यूज़लेटर
- Postmark, SendGrid, Mailgun, AWS SES, Resend, Mailchimp, Kit, Beehiiv, AWeber, ActiveCampaign, Campaign Monitor, Drip, Klaviyo, Buttondown
एनालिटिक्स
- Plausible, Fathom, Umami, Fullres Analytics, Datafa.st Analytics, Google Analytics, PostHog, Mixpanel, Amplitude, Segment, Hotjar
प्रमाणीकरण
- Auth0, Clerk, WorkOS
चैट
- Intercom, Crisp
सूचनाएँ
- Slack, Discord, Twilio
इन्फ्रास्ट्रक्चर
- Firebase, Supabase, Redis, Sidekiq, RabbitMQ, Elasticsearch, Convex
स्टोरेज और CDN
- AWS S3, Cloudinary, Cloudflare
खोज
- Algolia
SEO
- IndexNow