Disponible avec un accès CLI ou une licence CI active
CLI CoreDevPro™
Lancez une analyse CoreAnalyzer depuis n’importe quel terminal, sans moteur local.
Le CLI CoreDevPro prépare le projet, vérifie vos droits côté serveur, envoie l’archive à l’API CoreDevPro puis récupère le rapport .cdp natif scellé par CoreDevPro. JSON et le .cdp chiffré localement restent disponibles.
Formats de sortie
.cdp natif par défaut, exports selon le workflow.
Le .cdp natif lie l’empreinte du rapport à une clé publique CoreDevPro. JSON reste disponible ; le .cdp chiffré utilise une passphrase qui ne quitte jamais le client.
- CLI = .cdp natif par défaut, JSON ou .cdp chiffré sur demande.
- CoreAnalyzer = visualisation, SAI, investigation, filtres et exports.
- Agents IA = exploitation du payload structuré après import ou déchiffrement autorisé.
Configuration facultative
Commencez sans YAML. Affinez seulement si nécessaire.
Les réglages par défaut permettent de lancer le scan directement. Ajoutez un coredevpro_config.yml uniquement pour modifier explicitement le périmètre ou certains seuils.
Contrôlez d’abord la sélection avec un dry-run. N’excluez que le contenu généré ou réellement hors périmètre : les tests peuvent apporter des preuves d’usage utiles.
- Aucun fichier YAML n’est requis pour le premier scan.
- Ciblez les artefacts générés, caches ou dossiers réellement inutiles ; ne retirez pas les tests par réflexe.
- Avant l’analyse complète, lancez
coredevpro scan . --dry-runpour vérifier les fichiers réellement retenus.
Deux usages, une même analyse serveur
CLI direct et CI/CD ne répondent pas au même moment.
- CLI direct
- Un développeur lance
coredevpro scan .depuis son terminal local, un serveur ou une VM. Idéal avant livraison, audit ponctuel, revue client ou import manuel du JSON dans CoreAnalyzer. - CI/CD
- La même commande est exécutée automatiquement dans GitHub Actions, GitLab CI, Azure DevOps, Bitbucket ou Jenkins, avec une licence CI stockée comme secret. La licence CI est pensée pour les pipelines, les environnements automatisés et les usages entreprise sans connexion interactive.
Processus réel
Ce qui se passe quand vous lancez un scan
- AuthentificationConnexion avec un accès CLI actif ou saisie d’une licence CI active.
- Vérification serveurAvant tout upload, l’API confirme que le compte ou la licence autorise le mode CLI.
- Préparation du projetLe CLI CoreDevPro applique les exclusions natives,
.gitignore,.coredevproignore, le YAML facultatif et vos exclusions de commande. - Analyse distanteLe moteur CoreAnalyzer tourne côté serveur : aucun rendu SAI local, aucun moteur local, aucun export parasite.
- Rapport exportéLe fichier demandé est écrit dans le dossier choisi : .cdp natif par défaut, JSON ou .cdp chiffré sur demande.
Commandes essentielles
Un flux lisible pour le terminal et la CI.
Le CLI CoreDevPro lance CoreAnalyzer et récupère le rapport .cdp natif scellé côté serveur. JSON et le .cdp chiffré sont des sorties explicites.
npm install -g https://coredevpro.fr/downloads/coredevpro-scan-0.2.23.tgz coredevpro --help coredevpro login coredevpro status export COREDEVPRO_PROJECT_ID=project-id coredevpro scan . --dry-run coredevpro scan . coredevpro scan . coredevpro scan . --output coredevpro-report.json coredevpro scan . --output coredevpro-report.encrypted.cdp --cdp-password choose-your-password coredevpro verify report.cdp coredevpro decrypt report.cdp --output decrypted.json coredevpro setup-cdp-icon Cliquez sur l’icône copier à gauche d’une commande.
Lire le rapport CIPourquoi CDP et JSON ?
Un format natif, des exports compatibles.
Le payload structuré du .cdp conserve les résultats, preuves, scores et métadonnées nécessaires à CoreAnalyzer. JSON expose ce même contexte pour les intégrations qui l’exigent.
Restitution
Un rapport prêt pour CoreAnalyzer, la CI et les agents IA.
Par défaut, le scan écrit un rapport .cdp natif. Une sortie JSON est optionnelle ; --cdp-password ou --cdp-password-env chiffre le rapport localement sans transmettre la passphrase.
- Rapport .cdp natif, export JSON ou .cdp chiffré récupéré localement
- Import direct dans CoreAnalyzer pour visualiser, filtrer et investiguer
- Artefact CI/CD avec quality gate exploitable
- Contexte structuré pour agents IA, sans accès au dépôt complet
Après le scan
Le rapport devient votre point de passage.
- Le .cdp natif ou l’export demandé est récupéré localement.
- Vous pouvez l’importer dans CoreAnalyzer.
- Vous pouvez l’utiliser comme artefact CI.
- Vous pouvez le fournir à un agent IA comme contexte structuré après import ou déchiffrement autorisé.
- Les exports HTML, PDF, CSV et CDP restent disponibles depuis l’interface web selon l’offre.
Accès
Deux façons de se connecter.
Accès CLI
L’utilisateur se connecte avec son compte CoreDevPro. Le serveur vérifie l’accès CLI actif avant de permettre le scan.
Licence CI
La licence CI est pensée pour les pipelines, les environnements automatisés et les usages entreprise sans connexion interactive. Elle est vérifiée avant chaque scan réel.