Voltar às atualizações
New releaseAug 17, 2026

preflight v0.20.1

Ferramenta CLI baseada em Go que verifica bases de código quanto à prontidão para lançamento, detectando configuração ausente, problemas de higiene de segurança, vazamentos de segredos e lacunas de integração antes da implantação em produção.

Compartilhar

Preflight.sh

Agent skill on skills.sh

Preflight.sh é uma ferramenta de linha de comando que verifica seu código em busca de prontidão para lançamento. Identifica configurações ausentes, problemas de integração, preocupações de segurança, lacunas de metadados SEO e outros erros comuns antes de você fazer deploy em produção.

Não se envergonhe em produção. Basta executar o comando.

Instalação

Homebrew (macOS/Linux)

brew install preflightsh/preflight/preflight

npm

npm install -g @preflightsh/preflight

Go

go install github.com/preflightsh/preflight@latest

Docker

docker pull ghcr.io/preflightsh/preflight

Script Shell

curl -sSL https://preflight.sh/install.sh | sh

Download Manual

Baixe a versão mais recente em GitHub Releases.

Início Rápido

# Inicialize no diretório do seu projeto
cd seu-projeto
preflight init

# Execute todas as verificações
preflight scan

# Verifique um diretório específico
preflight scan /caminho/para/projeto

# Execute com saída detalhada (mostra quais arquivos corresponderam a cada verificação)
preflight scan --verbose
preflight scan -v  # forma abreviada

# Execute em modo CI com saída JSON
preflight scan --ci --format json

# Execute apenas verificações específicas, ou pule algumas, para iteração rápida
# (pontual; ao contrário de `preflight ignore`, não altera o preflight.yml)
preflight scan --only seo_meta,og_twitter
preflight scan --skip vulnerability,secrets

# Silencie uma verificação
preflight ignore sitemap

# Reative uma verificação
preflight unignore sitemap

# Liste todos os IDs de verificação
preflight checks

Habilidade de Agente

Este repositório inclui uma habilidade de agente compatível com skills.sh em skills/preflight/SKILL.md. Ela fornece aos agentes de codificação um fluxo de trabalho Preflight repetível: inspecionar preflight.yml, executar verificações seguras para CI, triar descobertas, evitar ignores inseguros, reexecutar validação e relatar risco residual de lançamento.

Liste a habilidade deste repositório:

# Com Bun
bunx --yes skills add preflightsh/preflight --list

# Ou com npm
npx --yes skills add preflightsh/preflight --list

Instale apenas a habilidade Preflight:

# Com Bun
bunx --yes skills add preflightsh/preflight --skill preflight

# Ou com npm
npx --yes skills add preflightsh/preflight --skill preflight

Painel & Sugestões de IA

O Preflight é totalmente utilizável pela linha de comando sem conta. O painel opcional em app.preflight.sh adiciona um histórico hospedado de suas verificações e sugestões de correção geradas por IA para cada descoberta. Seu código nunca sai da sua máquina: a verificação é executada localmente, e apenas um resumo editado dos resultados (IDs de verificação, status e mensagens, nunca valores secretos ou conteúdos de arquivos) é enviado quando você publica.

Crie uma conta gratuita e conecte a CLI:

preflight auth login    # abre seu navegador para autorizar esta CLI
preflight auth status   # mostra com quem você está logado
preflight auth logout   # remove as credenciais armazenadas

Publique uma verificação no seu painel com --publish. Ele imprime um link para visualizar a execução. A publicação é de melhor esforço: se você estiver offline ou não logado, a verificação ainda é executada e sai normalmente.

preflight scan --publish

No painel, você obtém o detalhamento de aprovação/aviso/falha de cada execução, a lista completa de descobertas e um histórico por projeto para que possa ver o que mudou entre deploys.

Você também pode ler esse histórico pelo terminal com preflight history:

preflight history                       # execuções recentes em seus projetos
preflight history --here                # apenas as execuções do projeto atual
preflight history <run-id>              # resultados completos de verificação de uma execução
preflight history --here --format json  # legível por máquina, para agentes

Requer preflight auth login. --here corresponde as execuções ao repositório atual pelo seu git remote, a mesma chave usada ao publicar.

Abra qualquer verificação com falha ou aviso em uma execução publicada para gerar uma correção passo a passo adaptada à sua stack detectada, com comandos e código prontos para copiar.

  • Grátis inclui 5 execuções publicadas por mês.
  • Traga sua própria chave: adicione uma chave de API OpenAI ou Anthropic nas configurações do seu painel e a publicação permanece gratuita e ilimitada (você paga ao seu provedor diretamente).
  • Gerenciado ($5/mês): nós cobrimos os custos de IA e as execuções são ilimitadas, sem necessidade de chave de API.

O Que Ele Verifica

VerificaçãoDescrição
Paridade de ENVCompara .env e .env.example em busca de variáveis ausentes
Endpoint de SaúdeVerifica se o site está acessível; detecta automaticamente /health, /healthz, /api/health ou recorre à raiz
Verificação de VulnerabilidadesVerifica vulnerabilidades de dependências (bundle audit, npm audit, etc.)
Metadados SEOVerifica title, description e tags Open Graph
OG & Twitter CardsValida og:image, twitter:card e metadados de compartilhamento social
URL CanônicaVerifica se a tag de link canônico está presente
ViewportVerifica a tag meta viewport adequada para dispositivos móveis
Atributo LangValida o atributo html lang para acessibilidade
Dados EstruturadosVerifica marcação JSON-LD Schema.org
Cabeçalhos de SegurançaValida HSTS, CSP, X-Content-Type-Options em produção e staging
Certificado SSLVerifica a validade do SSL e alerta antes da expiração
Redirecionamento WWWVerifica o redirecionamento www/não-www para a URL canônica
Autenticação de EmailVerifica registros DNS SPF/DMARC para entregabilidade de email (opt-in)
Verificação de SegredosEncontra chaves de API e credenciais vazadas no código
Declarações de DebugDetecta console.log, var_dump, debugger deixados no código
Páginas de ErroVerifica páginas de erro personalizadas 404/500
Otimização de ImagensEncontra imagens grandes (>500KB) que prejudicam os tempos de carregamento
Páginas LegaisVerifica páginas de política de privacidade e termos de serviço
Consentimento de CookiesDetecta solução de consentimento de cookies (conformidade GDPR/CCPA)
Favicon & ÍconesVerifica favicon, apple-touch-icon (.png, .webp, .svg) e web manifest
robots.txtVerifica se robots.txt existe e tem conteúdo
sitemap.xmlVerifica a presença de sitemap ou gerador
llms.txtVerifica o arquivo de orientação para rastreadores de LLM
ads.txtValida ads.txt para sites com suporte a anúncios (opt-in)
humans.txtVerifica humans.txt para creditar a equipe (opt-in)
IndexNowVerifica o arquivo de chave IndexNow para indexação de busca mais rápida (opt-in)
LICENSEVerifica o arquivo de licença (opt-in, para projetos de código aberto)

Serviços Suportados (72)

O Preflight detecta automaticamente e valida a configuração destes serviços:

Pagamentos

  • Stripe, PayPal, Braintree, Paddle, LemonSqueezy

Rastreamento de Erros & Monitoramento

  • Sentry, Bugsnag, Rollbar, Honeybadger, Datadog, New Relic, LogRocket

Email & Newsletters

  • Postmark, SendGrid, Mailgun, AWS SES, Resend, Mailchimp, Kit, Beehiiv, AWeber, ActiveCampaign, Campaign Monitor, Drip, Klaviyo, Buttondown

Categorias