
preflight v0.20.1
Ferramenta CLI baseada em Go que verifica bases de código quanto à prontidão para lançamento, detectando configuração ausente, problemas de higiene de segurança, vazamentos de segredos e lacunas de integração antes da implantação em produção.
Preflight.sh
Preflight.sh é uma ferramenta de linha de comando que verifica seu código em busca de prontidão para lançamento. Identifica configurações ausentes, problemas de integração, preocupações de segurança, lacunas de metadados SEO e outros erros comuns antes de você fazer deploy em produção.
Não se envergonhe em produção. Basta executar o comando.
Instalação
Homebrew (macOS/Linux)
brew install preflightsh/preflight/preflight
npm
npm install -g @preflightsh/preflight
Go
go install github.com/preflightsh/preflight@latest
Docker
docker pull ghcr.io/preflightsh/preflight
Script Shell
curl -sSL https://preflight.sh/install.sh | sh
Download Manual
Baixe a versão mais recente em GitHub Releases.
Início Rápido
# Inicialize no diretório do seu projeto
cd seu-projeto
preflight init
# Execute todas as verificações
preflight scan
# Verifique um diretório específico
preflight scan /caminho/para/projeto
# Execute com saída detalhada (mostra quais arquivos corresponderam a cada verificação)
preflight scan --verbose
preflight scan -v # forma abreviada
# Execute em modo CI com saída JSON
preflight scan --ci --format json
# Execute apenas verificações específicas, ou pule algumas, para iteração rápida
# (pontual; ao contrário de `preflight ignore`, não altera o preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets
# Silencie uma verificação
preflight ignore sitemap
# Reative uma verificação
preflight unignore sitemap
# Liste todos os IDs de verificação
preflight checks
Habilidade de Agente
Este repositório inclui uma habilidade de agente compatível com skills.sh em skills/preflight/SKILL.md. Ela fornece aos agentes de codificação um fluxo de trabalho Preflight repetível: inspecionar preflight.yml, executar verificações seguras para CI, triar descobertas, evitar ignores inseguros, reexecutar validação e relatar risco residual de lançamento.
Liste a habilidade deste repositório:
# Com Bun
bunx --yes skills add preflightsh/preflight --list
# Ou com npm
npx --yes skills add preflightsh/preflight --list
Instale apenas a habilidade Preflight:
# Com Bun
bunx --yes skills add preflightsh/preflight --skill preflight
# Ou com npm
npx --yes skills add preflightsh/preflight --skill preflight
Painel & Sugestões de IA
O Preflight é totalmente utilizável pela linha de comando sem conta. O painel opcional em app.preflight.sh adiciona um histórico hospedado de suas verificações e sugestões de correção geradas por IA para cada descoberta. Seu código nunca sai da sua máquina: a verificação é executada localmente, e apenas um resumo editado dos resultados (IDs de verificação, status e mensagens, nunca valores secretos ou conteúdos de arquivos) é enviado quando você publica.
Crie uma conta gratuita e conecte a CLI:
preflight auth login # abre seu navegador para autorizar esta CLI
preflight auth status # mostra com quem você está logado
preflight auth logout # remove as credenciais armazenadas
Publique uma verificação no seu painel com --publish. Ele imprime um link para visualizar a execução. A publicação é de melhor esforço: se você estiver offline ou não logado, a verificação ainda é executada e sai normalmente.
preflight scan --publish
No painel, você obtém o detalhamento de aprovação/aviso/falha de cada execução, a lista completa de descobertas e um histórico por projeto para que possa ver o que mudou entre deploys.
Você também pode ler esse histórico pelo terminal com preflight history:
preflight history # execuções recentes em seus projetos
preflight history --here # apenas as execuções do projeto atual
preflight history <run-id> # resultados completos de verificação de uma execução
preflight history --here --format json # legível por máquina, para agentes
Requer preflight auth login. --here corresponde as execuções ao repositório atual pelo seu git remote, a mesma chave usada ao publicar.
Abra qualquer verificação com falha ou aviso em uma execução publicada para gerar uma correção passo a passo adaptada à sua stack detectada, com comandos e código prontos para copiar.
- Grátis inclui 5 execuções publicadas por mês.
- Traga sua própria chave: adicione uma chave de API OpenAI ou Anthropic nas configurações do seu painel e a publicação permanece gratuita e ilimitada (você paga ao seu provedor diretamente).
- Gerenciado ($5/mês): nós cobrimos os custos de IA e as execuções são ilimitadas, sem necessidade de chave de API.
O Que Ele Verifica
| Verificação | Descrição |
|---|---|
| Paridade de ENV | Compara .env e .env.example em busca de variáveis ausentes |
| Endpoint de Saúde | Verifica se o site está acessível; detecta automaticamente /health, /healthz, /api/health ou recorre à raiz |
| Verificação de Vulnerabilidades | Verifica vulnerabilidades de dependências (bundle audit, npm audit, etc.) |
| Metadados SEO | Verifica title, description e tags Open Graph |
| OG & Twitter Cards | Valida og:image, twitter:card e metadados de compartilhamento social |
| URL Canônica | Verifica se a tag de link canônico está presente |
| Viewport | Verifica a tag meta viewport adequada para dispositivos móveis |
| Atributo Lang | Valida o atributo html lang para acessibilidade |
| Dados Estruturados | Verifica marcação JSON-LD Schema.org |
| Cabeçalhos de Segurança | Valida HSTS, CSP, X-Content-Type-Options em produção e staging |
| Certificado SSL | Verifica a validade do SSL e alerta antes da expiração |
| Redirecionamento WWW | Verifica o redirecionamento www/não-www para a URL canônica |
| Autenticação de Email | Verifica registros DNS SPF/DMARC para entregabilidade de email (opt-in) |
| Verificação de Segredos | Encontra chaves de API e credenciais vazadas no código |
| Declarações de Debug | Detecta console.log, var_dump, debugger deixados no código |
| Páginas de Erro | Verifica páginas de erro personalizadas 404/500 |
| Otimização de Imagens | Encontra imagens grandes (>500KB) que prejudicam os tempos de carregamento |
| Páginas Legais | Verifica páginas de política de privacidade e termos de serviço |
| Consentimento de Cookies | Detecta solução de consentimento de cookies (conformidade GDPR/CCPA) |
| Favicon & Ícones | Verifica favicon, apple-touch-icon (.png, .webp, .svg) e web manifest |
| robots.txt | Verifica se robots.txt existe e tem conteúdo |
| sitemap.xml | Verifica a presença de sitemap ou gerador |
| llms.txt | Verifica o arquivo de orientação para rastreadores de LLM |
| ads.txt | Valida ads.txt para sites com suporte a anúncios (opt-in) |
| humans.txt | Verifica humans.txt para creditar a equipe (opt-in) |
| IndexNow | Verifica o arquivo de chave IndexNow para indexação de busca mais rápida (opt-in) |
| LICENSE | Verifica o arquivo de licença (opt-in, para projetos de código aberto) |
Serviços Suportados (72)
O Preflight detecta automaticamente e valida a configuração destes serviços:
Pagamentos
- Stripe, PayPal, Braintree, Paddle, LemonSqueezy
Rastreamento de Erros & Monitoramento
- Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket
Email & Newsletters
- Postmark, SendGrid, Mailgun, AWS SES, Resend, Mailchimp, Kit, Beehiiv, AWeber, ActiveCampaign, Campaign Monitor, Drip, Klaviyo, Buttondown