Recurso Pro & Business

34 regras que detectam problemas antes do deploy

Code Health Check escaneia sua base de código em busca de problemas de segurança, configurações incorretas, dependências ausentes e problemas de build. Engine 100% Rust -- sem LLM necessário.

34 regras em 4 categorias

Cada regra é adaptada ao stack. Node.js, Python, Go e Rust recebem verificações personalizadas.

Segurança (12 regras)
Segredos hardcoded, HTTPS ausente, endpoints expostos, dependências inseguras
Configuração (8 regras)
.env.example ausente, portas erradas, health checks ausentes, arquivos de configuração inválidos
Dependências (7 regras)
Pacotes desatualizados, dependências não utilizadas, conflitos de versão, drift do lockfile
Build (7 regras)
Dockerfile ausente, comandos de build incorretos, problemas com .dockerignore, falhas em multi-stage

Como funciona

01

Envie seu código

Faça push para seu repositório ou execute sh0 check localmente. O engine de verificação de saúde é ativado automaticamente em cada deploy.

02

34 regras avaliadas

Segurança, configuração, dependências e regras de build -- todas específicas do stack. Node.js, Python, Go e Rust recebem verificações personalizadas.

03

Problemas categorizados

Problemas bloqueantes param o deploy. Problemas auto-corrigíveis são resolvidos automaticamente. Avisos são registrados para sua revisão.

04

Score exibido

Um score geral de saúde aparece nos seus logs de build e no painel. Acompanhe a qualidade do código ao longo do tempo em todos os seus apps.

O pipeline de verificação de saúde

Código Enviado
34 Regras Avaliadas
Score Calculado
Problemas Bloqueantes?
Deploy ou Corrigir

Roda em menos de 500 ms -- Rust puro, sem chamadas de API externas, sem dependência de LLM

Tudo o que você precisa

34 regras, zero configuração

Sem arquivos YAML para escrever, sem plugins para instalar. Todas as 34 regras rodam automaticamente em cada deploy com lógica adaptada ao stack.

4 níveis de severidade

BLOCKING (deve corrigir antes do deploy), AUTO-FIX (corrigido automaticamente), WARNING (recomendado) e PASSED. Prioridades claras.

Engine 100% Rust

Sem LLM, sem chamadas de API externas. O engine inteiro roda localmente em milissegundos. Funciona offline, sem API key necessária.

Portão pré-deploy

Problemas bloqueantes impedem o deploy completamente. Código quebrado nunca chega à produção. Problemas com auto-fix são resolvidos no local.

Suporte via CLI

Execute sh0 check [path] localmente antes de fazer push. As mesmas 34 regras, a mesma saída. Detecte problemas antes de chegarem ao pipeline.

Score de saúde

Score numérico para qualidade geral do código. Visível nos logs de build, painel e histórico de deploy. Acompanhe melhorias ao longo do tempo.

O jeito antigo

  • x Rodar ESLint, Bandit, clippy separadamente por stack
  • x Escrever regras de pipeline CI do zero
  • x Ignorar problemas específicos do Docker completamente
  • x Sem score unificado ou painel
  • x Código quebrado ainda faz deploy se as verificações passam
  • x Cada ferramenta tem seu próprio formato de configuração

O jeito sh0

  • Um engine, 34 regras, todos os stacks
  • Roda automaticamente em cada deploy
  • Verificações específicas de Docker + build incluídas
  • Score de saúde unificado no painel
  • Problemas bloqueantes impedem deploys quebrados
  • Zero configuração -- funciona direto

Perguntas e respostas

Posso adicionar regras customizadas? +
Ainda não. As 34 regras integradas cobrem os problemas mais comuns em todos os stacks suportados. Suporte a regras customizadas está no roadmap.
Posso desativar verificações específicas? +
Sim. Adicione um arquivo .sh0ignore na raiz do seu projeto com os IDs das regras que deseja pular. Regras bloqueantes também podem ser rebaixadas para avisos.
Quais stacks são suportados? +
Node.js (npm, yarn, pnpm), Python (pip, Poetry), Go (modules) e Rust (Cargo). Cada stack recebe regras personalizadas -- por exemplo, Node.js verifica lockfiles ausentes enquanto Rust verifica blocos unsafe.
Isso deixa os builds mais lentos? +
Não. A verificação de saúde roda em menos de 500 ms para a maioria dos projetos. Ela executa em paralelo com o pipeline de build, então adiciona zero tempo ao seu deploy.

Faça deploy com confiança. Sempre.

34 regras detectam problemas de segurança, configurações incorretas e problemas de build antes de chegarem à produção. Nenhuma configuração necessária.