Pro 和 Business 功能

34 条规则在部署前捕获问题

代码健康检查扫描代码库中的安全问题、配置错误、依赖缺失和构建问题。纯 Rust 引擎 -- 无需 LLM。

4 个类别共 34 条规则

每条规则都针对特定技术栈。Node.js、Python、Go 和 Rust 各有定制化检查。

安全(12 条规则)
硬编码密钥、缺少 HTTPS、暴露的端点、不安全的依赖
配置(8 条规则)
缺少 .env.example、端口错误、缺少健康检查、配置文件无效
依赖(7 条规则)
过期包、未使用的依赖、版本冲突、锁文件偏差
构建(7 条规则)
缺少 Dockerfile、构建命令错误、.dockerignore 问题、多阶段构建缺失

工作原理

01

推送代码

推送到仓库或在本地运行 sh0 check。健康检查引擎在每次部署时自动激活。

02

评估 34 条规则

安全、配置、依赖和构建规则 -- 全部针对特定技术栈。Node.js、Python、Go 和 Rust 各有定制化检查。

03

问题分类

阻断性问题会停止部署。可自动修复的问题会自动纠正。警告留待您审查。

04

显示评分

整体健康评分会显示在构建日志和仪表盘中。持续跟踪所有应用的代码质量。

健康检查流水线

代码已推送
评估 34 条规则
计算评分
有阻断性问题?
部署或修复

500 毫秒内完成 -- 纯 Rust,无外部 API 调用,无 LLM 依赖

一应俱全

34 条规则,零配置

无需编写 YAML 文件,无需安装插件。所有 34 条规则在每次部署时自动运行,具备技术栈感知逻辑。

4 个严重级别

阻断(部署前必须修复)、自动修复(自动纠正)、警告(建议修复)和通过。优先级清晰。

纯 Rust 引擎

无 LLM,无外部 API 调用。整个引擎在本地毫秒级运行。支持离线,无需 API 密钥。

部署前置检查

阻断性问题会完全阻止部署。有问题的代码永远不会到达生产环境。可自动修复的问题会就地解决。

CLI 支持

推送前在本地运行 sh0 check [path]。相同的 34 条规则,相同的输出。在问题进入流水线前捕获。

健康评分

整体代码质量评分。在构建日志、仪表盘和部署历史中可见。持续跟踪改进情况。

传统方式

  • x 分别运行 ESLint、Bandit、clippy 等各种工具
  • x 从零编写 CI 流水线规则
  • x 完全忽略 Docker 特定问题
  • x 没有统一评分或仪表盘
  • x 即使检查通过,有问题的代码仍会被部署
  • x 每个工具都有自己的配置格式

sh0 的方式

  • 一个引擎,34 条规则,所有技术栈
  • 每次部署自动运行
  • 包含 Docker + 构建专项检查
  • 仪表盘中的统一健康评分
  • 阻断性问题防止有缺陷的部署
  • 零配置 -- 开箱即用

常见问题

可以添加自定义规则吗? +
目前不支持。内置的 34 条规则覆盖了所有支持技术栈的最常见问题。自定义规则支持已在路线图中。
可以禁用特定检查吗? +
可以。在项目根目录添加 .sh0ignore 文件,填写要跳过的规则 ID。阻断性规则也可以降级为警告。
支持哪些技术栈? +
Node.js(npm、yarn、pnpm)、Python(pip、Poetry)、Go(modules)和 Rust(Cargo)。每种技术栈有定制化规则 -- 例如 Node.js 检查缺失的锁文件,而 Rust 检查 unsafe 块。
会拖慢构建速度吗? +
不会。大多数项目的健康检查在 500 毫秒内完成。它与构建流水线并行执行,因此不会增加任何部署时间。

每次发布都信心十足。

34 条规则在问题到达生产环境前捕获安全隐患、配置错误和构建问题。无需任何设置。