Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
preflight — Strumento CLI basato su Go che scansiona i codebase per verificare la prontezza al lancio, rilevando configurazioni mancanti, problemi di igiene della sicurezza, fughe di segreti e lacune di integrazione prima del dispiegamento in produzione. | Kitploit
Strumenti/GitHubGitHub/preflightsh/preflight
Utilità GenericheScanner di VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneSicurezza WebDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione ErrataAnalisi DNSAnalisi dei Log
5632422 giorni faRevisionato da Kitploit
GitHub
preflightsh/preflight

preflight

Strumento CLI basato su Go che scansiona i codebase per verificare la prontezza al lancio, rilevando configurazioni mancanti, problemi di igiene della sicurezza, fughe di segreti e lacune di integrazione prima del dispiegamento in produzione.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Preflight.sh

Agent skill on skills.sh

Preflight.sh è uno strumento da riga di comando che analizza il tuo codebase per verificare la prontezza al lancio. Identifica configurazioni mancanti, problemi di integrazione, problemi di sicurezza, lacune nei metadati SEO e altri errori comuni prima di effettuare il deploy in produzione.

Non metterti in imbarazzo in produzione. Basta eseguire il comando.

Installazione

Homebrew (macOS/Linux)

brew install preflightsh/preflight/preflight

npm

npm install -g @preflightsh/preflight

Go

go install github.com/preflightsh/preflight@latest

Docker

docker pull ghcr.io/preflightsh/preflight

Script Shell

curl -sSL https://preflight.sh/install.sh | sh

Download Manuale

Scarica l'ultima release da GitHub Releases.

Avvio Rapido

# Inizializza nella directory del tuo progetto
cd your-project
preflight init

# Esegui tutti i controlli
preflight scan

# Analizza una directory specifica
preflight scan /path/to/project

# Esegui con output verboso (mostra quali file corrispondono a ciascun controllo)
preflight scan --verbose
preflight scan -v  # forma abbreviata

# Esegui in modalità CI con output JSON
preflight scan --ci --format json

# Esegui solo controlli specifici, o saltane alcuni, per iterazioni rapide
# (una tantum; a differenza di `preflight ignore` non modifica preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets

# Silenzia un controllo
preflight ignore sitemap

# Riattiva un controllo
preflight unignore sitemap

# Elenca tutti gli ID dei controlli
preflight checks

Skill per Agenti

Questo repository include una skill per agenti compatibile con skills.sh in skills/preflight/SKILL.md. Fornisce agli agenti di codifica un flusso di lavoro Preflight ripetibile: ispeziona preflight.yml, esegui scansioni sicure per CI, classifica i risultati, evita ignore non sicuri, riesegui la validazione e segnala il rischio residuo di lancio.

Elenca la skill da questo repository:

# Con Bun
bunx --yes skills add preflightsh/preflight --list

# Oppure con npm
npx --yes skills add preflightsh/preflight --list

Installa solo la skill Preflight:

# Con Bun
bunx --yes skills add preflightsh/preflight --skill preflight

# Oppure con npm
npx --yes skills add preflightsh/preflight --skill preflight

Dashboard e Suggerimenti IA

Preflight è completamente utilizzabile dalla riga di comando senza account. La dashboard opzionale su app.preflight.sh aggiunge una cronologia ospitata delle tue scansioni e suggerimenti di correzione generati dall'IA per ogni risultato. Il tuo codice non lascia mai la tua macchina: la scansione viene eseguita localmente e solo un riepilogo oscurato dei risultati (ID dei controlli, stati e messaggi, mai valori segreti o contenuti dei file) viene inviato quando pubblichi.

Crea un account gratuito, poi collega la CLI:

preflight auth login    # apre il browser per autorizzare questa CLI
preflight auth status   # mostra con quale account sei connesso
preflight auth logout   # rimuove le credenziali salvate

Pubblica una scansione sulla tua dashboard con --publish. Stampa un link per visualizzare l'esecuzione. La pubblicazione è best-effort: se sei offline o non connesso, la scansione viene comunque eseguita ed esce normalmente.

preflight scan --publish

Sulla dashboard ottieni per ogni esecuzione la suddivisione pass/warn/fail, l'elenco completo dei risultati e una cronologia per progetto, così puoi vedere cosa è cambiato tra i deploy.

Puoi anche leggere quella cronologia dal terminale con preflight history:

preflight history                       # esecuzioni recenti su tutti i tuoi progetti
preflight history --here                # solo le esecuzioni del progetto corrente
preflight history <run-id>              # risultati completi dei controlli di una singola esecuzione
preflight history --here --format json  # leggibile da macchina, per agenti

Richiede preflight auth login. --here associa le esecuzioni al repository corrente tramite il suo remote git, la stessa chiave usata durante la pubblicazione.

Apri qualsiasi controllo fallito o con avvisi su un'esecuzione pubblicata per generare una correzione passo-passo adattata allo stack rilevato, con comandi e codice pronti da copiare.

  • Gratuito include 5 esecuzioni pubblicate al mese.
  • Porta la tua chiave: aggiungi una chiave API OpenAI o Anthropic nelle impostazioni della dashboard e la pubblicazione rimane gratuita e illimitata (paghi direttamente il tuo fornitore).
  • Gestito ($5/mese): copriamo i costi IA e le esecuzioni sono illimitate, senza bisogno di chiave API.

Cosa Controlla

ControlloDescrizione
Parità ENVConfronta .env e .env.example per variabili mancanti
Endpoint di SaluteVerifica che il sito sia raggiungibile; rileva automaticamente /health, /healthz, /api/health o ripiega sulla root
Scansione VulnerabilitàControlla le vulnerabilità delle dipendenze (bundle audit, npm audit, ecc.)
Metadati SEOControlla title, description e tag Open Graph
OG e Twitter CardsValida og:image, twitter:card e i metadati di condivisione social
URL CanonicoVerifica che il tag link canonico sia presente
ViewportControlla il corretto tag meta viewport per il mobile
Attributo LangValida l'attributo html lang per l'accessibilità
Dati StrutturatiControlla il markup JSON-LD Schema.org
Header di SicurezzaValida HSTS, CSP, X-Content-Type-Options sia su prod che su staging
Certificato SSLControlla la validità SSL e avvisa prima della scadenza
Redirect WWWVerifica il redirect www/non-www verso l'URL canonico
Autenticazione EmailControlla i record DNS SPF/DMARC per la deliverability delle email (opt-in)
Scansione SegretiTrova chiavi API e credenziali trapelate nel codice
Istruzioni di DebugRileva console.log, var_dump, debugger lasciati nel codice
Pagine di ErroreControlla la presenza di pagine di errore personalizzate 404/500
Ottimizzazione ImmaginiTrova immagini grandi (>500KB) che penalizzano i tempi di caricamento
Pagine LegaliControlla la presenza di pagine privacy policy e termini di servizio
Consenso CookieRileva la soluzione di consenso cookie (conformità GDPR/CCPA)
Favicon e IconeControlla favicon, apple-touch-icon (.png, .webp, .svg) e web manifest
robots.txtVerifica che robots.txt esista e abbia contenuto
sitemap.xmlControlla la presenza della sitemap o del generatore
llms.txtControlla il file di guida per i crawler LLM
ads.txtValida ads.txt per i siti supportati da pubblicità (opt-in)
humans.txtControlla humans.txt per accreditare il team (opt-in)
IndexNowVerifica il file chiave IndexNow per un'indicizzazione di ricerca più rapida (opt-in)
LICENSEControlla il file di licenza (opt-in, per progetti open source)

Servizi Supportati (72)

Preflight rileva automaticamente e valida la configurazione per questi servizi:

Pagamenti

  • Stripe, PayPal, Braintree, Paddle, LemonSqueezy

Tracciamento Errori e Monitoraggio

  • Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket

Email e Newsletter

  • Postmark, SendGrid, Mailgun, AWS SES, Resend, Mailchimp, Kit, Beehiiv, AWeber, ActiveCampaign, Campaign Monitor, Drip, Klaviyo, Buttondown
Scarica lo strumento