← SPACE

Disponible avec un accès CLI ou une licence CI active

CLI CoreDevPro™

Lancez une analyse CoreAnalyzer depuis n’importe quel terminal, sans moteur local.

Le CLI CoreDevPro prépare le projet, vérifie vos droits côté serveur, envoie l’archive à l’API CoreDevPro puis récupère le rapport .cdp natif scellé par CoreDevPro. JSON et le .cdp chiffré localement restent disponibles.

Scan CLI CoreAnalyzer et rapport généré
Scan lancé depuis le terminal, rapport généré à la racine du projet.

Formats de sortie

.cdp natif par défaut, exports selon le workflow.

Le .cdp natif lie l’empreinte du rapport à une clé publique CoreDevPro. JSON reste disponible ; le .cdp chiffré utilise une passphrase qui ne quitte jamais le client.

Configuration facultative

Commencez sans YAML. Affinez seulement si nécessaire.

Les réglages par défaut permettent de lancer le scan directement. Ajoutez un coredevpro_config.yml uniquement pour modifier explicitement le périmètre ou certains seuils.

Contrôlez d’abord la sélection avec un dry-run. N’excluez que le contenu généré ou réellement hors périmètre : les tests peuvent apporter des preuves d’usage utiles.

Télécharger coredevpro_config.yml
  • Aucun fichier YAML n’est requis pour le premier scan.
  • Ciblez les artefacts générés, caches ou dossiers réellement inutiles ; ne retirez pas les tests par réflexe.
  • Avant l’analyse complète, lancez coredevpro scan . --dry-run pour vérifier les fichiers réellement retenus.

Deux usages, une même analyse serveur

CLI direct et CI/CD ne répondent pas au même moment.

CLI direct
Un développeur lance coredevpro scan . depuis son terminal local, un serveur ou une VM. Idéal avant livraison, audit ponctuel, revue client ou import manuel du JSON dans CoreAnalyzer.
CI/CD
La même commande est exécutée automatiquement dans GitHub Actions, GitLab CI, Azure DevOps, Bitbucket ou Jenkins, avec une licence CI stockée comme secret. La licence CI est pensée pour les pipelines, les environnements automatisés et les usages entreprise sans connexion interactive.

Processus réel

Ce qui se passe quand vous lancez un scan

  1. AuthentificationConnexion avec un accès CLI actif ou saisie d’une licence CI active.
  2. Vérification serveurAvant tout upload, l’API confirme que le compte ou la licence autorise le mode CLI.
  3. Préparation du projetLe CLI CoreDevPro applique les exclusions natives, .gitignore, .coredevproignore, le YAML facultatif et vos exclusions de commande.
  4. Analyse distanteLe moteur CoreAnalyzer tourne côté serveur : aucun rendu SAI local, aucun moteur local, aucun export parasite.
  5. Rapport exportéLe fichier demandé est écrit dans le dossier choisi : .cdp natif par défaut, JSON ou .cdp chiffré sur demande.

Commandes essentielles

Un flux lisible pour le terminal et la CI.

Le CLI CoreDevPro lance CoreAnalyzer et récupère le rapport .cdp natif scellé côté serveur. JSON et le .cdp chiffré sont des sorties explicites.

Terminal :
npm install -g https://coredevpro.fr/downloads/coredevpro-scan-0.2.23.tgz coredevpro --help coredevpro login coredevpro status
Projet hors repo Git export COREDEVPRO_PROJECT_ID=project-id
coredevpro scan . --dry-run coredevpro scan .
Mode natif · rapport .cdp coredevpro scan .
Export optionnel · JSON coredevpro scan . --output coredevpro-report.json
Mode CDP chiffré · mot de passe requis coredevpro scan . --output coredevpro-report.encrypted.cdp --cdp-password choose-your-password
Gestion locale des rapports souverains CDP coredevpro verify report.cdp coredevpro decrypt report.cdp --output decrypted.json
coredevpro setup-cdp-icon

Cliquez sur l’icône copier à gauche d’une commande.

Lire le rapport CI

Pourquoi CDP et JSON ?

Un format natif, des exports compatibles.

Le payload structuré du .cdp conserve les résultats, preuves, scores et métadonnées nécessaires à CoreAnalyzer. JSON expose ce même contexte pour les intégrations qui l’exigent.

Restitution

Un rapport prêt pour CoreAnalyzer, la CI et les agents IA.

Par défaut, le scan écrit un rapport .cdp natif. Une sortie JSON est optionnelle ; --cdp-password ou --cdp-password-env chiffre le rapport localement sans transmettre la passphrase.

Après le scan

Le rapport devient votre point de passage.

Accès

Deux façons de se connecter.

Accès CLI

L’utilisateur se connecte avec son compte CoreDevPro. Le serveur vérifie l’accès CLI actif avant de permettre le scan.

Licence CI

La licence CI est pensée pour les pipelines, les environnements automatisés et les usages entreprise sans connexion interactive. Elle est vérifiée avant chaque scan réel.