Fonctionnalité Pro et Business

34 règles qui détectent les problèmes avant le déploiement

La vérification de santé du code analyse votre base de code à la recherche de problèmes de sécurité, d'erreurs de configuration, de dépendances manquantes et de problèmes de build. Moteur en pur Rust -- aucun LLM requis.

34 règles réparties en 4 catégories

Chaque règle est adaptée au stack. Node.js, Python, Go et Rust bénéficient chacun de vérifications sur mesure.

Sécurité (12 règles)
Secrets codés en dur, HTTPS manquant, endpoints exposés, dépendances non sécurisées
Configuration (8 règles)
Fichier .env.example manquant, mauvais ports, health checks manquants, fichiers de configuration invalides
Dépendances (7 règles)
Paquets obsolètes, dépendances inutilisées, conflits de versions, dérive du lockfile
Build (7 règles)
Dockerfile manquant, commandes de build incorrectes, problèmes de .dockerignore, lacunes multi-stage

Comment ça fonctionne

01

Poussez votre code

Poussez vers votre dépôt ou exécutez sh0 check localement. Le moteur de vérification de santé s'active automatiquement à chaque déploiement.

02

34 règles évaluées

Sécurité, configuration, dépendances et règles de build -- toutes spécifiques au stack. Node.js, Python, Go et Rust bénéficient chacun de vérifications sur mesure.

03

Problèmes catégorisés

Les problèmes bloquants arrêtent le déploiement. Les problèmes auto-corrigibles sont corrigés automatiquement. Les avertissements sont notés pour votre examen.

04

Score affiché

Un score de santé global apparaît dans vos logs de build et votre tableau de bord. Suivez la qualité du code au fil du temps sur toutes vos applications.

Le pipeline de vérification de santé

Code poussé
34 règles évaluées
Score calculé
Problèmes bloquants ?
Déployer ou corriger

S'exécute en moins de 500 ms -- pur Rust, pas d'appels API externes, pas de dépendance LLM

Tout ce dont vous avez besoin

34 règles, zéro configuration

Aucun fichier YAML à écrire, aucun plugin à installer. Les 34 règles s'exécutent automatiquement à chaque déploiement avec une logique adaptée au stack.

4 niveaux de sévérité

BLOQUANT (à corriger avant le déploiement), AUTO-CORRECTION (corrigé automatiquement), AVERTISSEMENT (recommandé) et RÉUSSI. Priorités claires.

Moteur en pur Rust

Pas de LLM, pas d'appels API externes. L'ensemble du moteur s'exécute localement en quelques millisecondes. Fonctionne hors ligne, aucune clé API requise.

Porte de pré-déploiement

Les problèmes bloquants empêchent totalement le déploiement. Le code défaillant n'atteint jamais la production. Les problèmes auto-corrigibles sont résolus sur place.

Support CLI

Exécutez sh0 check [path] localement avant de pousser. Les mêmes 34 règles, le même résultat. Détectez les problèmes avant qu'ils n'atteignent le pipeline.

Score de santé

Score numérique pour la qualité globale du code. Visible dans les logs de build, le tableau de bord et l'historique des déploiements. Suivez les améliorations au fil du temps.

L'ancienne méthode

  • x Exécuter ESLint, Bandit, clippy séparément par stack
  • x Écrire les règles du pipeline CI depuis zéro
  • x Manquer complètement les problèmes spécifiques à Docker
  • x Pas de score unifié ni de tableau de bord
  • x Le code défaillant se déploie quand même si les vérifications passent
  • x Chaque outil a son propre format de configuration

La méthode sh0

  • Un moteur, 34 règles, tous les stacks
  • S'exécute automatiquement à chaque déploiement
  • Vérifications Docker + build incluses
  • Score de santé unifié dans le tableau de bord
  • Les problèmes bloquants empêchent les déploiements défaillants
  • Zéro configuration -- fonctionne immédiatement

Questions et réponses

Puis-je ajouter des règles personnalisées ? +
Pas encore. Les 34 règles intégrées couvrent les problèmes les plus courants sur tous les stacks pris en charge. La prise en charge de règles personnalisées est prévue.
Puis-je désactiver des vérifications spécifiques ? +
Oui. Ajoutez un fichier .sh0ignore à la racine de votre projet avec les identifiants des règles que vous souhaitez ignorer. Les règles bloquantes peuvent également être rétrogradées en avertissements.
Quels stacks sont pris en charge ? +
Node.js (npm, yarn, pnpm), Python (pip, Poetry), Go (modules) et Rust (Cargo). Chaque stack bénéficie de règles adaptées -- par exemple, Node.js vérifie les lockfiles manquants tandis que Rust vérifie les blocs unsafe.
Est-ce que cela ralentit les builds ? +
Non. La vérification de santé s'exécute en moins de 500 ms pour la plupart des projets. Elle s'exécute en parallèle avec le pipeline de build, donc elle n'ajoute aucun temps à votre déploiement.

Déployez en toute confiance. À chaque fois.

34 règles détectent les problèmes de sécurité, les erreurs de configuration et les problèmes de build avant qu'ils n'atteignent la production. Aucune configuration requise.