← SPACE

CLI

Documentation CLI CoreDevPro™

Installez le CLI CoreDevPro, lancez CoreAnalyzer depuis votre terminal et récupérez le rapport demandé. L’intégration CI/CD est un parcours distinct, préparé sur demande pour votre dépôt et votre pipeline.

Avant de commencer

Le CLI CoreDevPro s’installe comme un paquet Node.js global depuis CoreDevPro. Il ne contient pas de moteur d’analyse local : il prépare le projet, vérifie l’accès côté serveur et récupère le rapport demandé.

Ne décompressez pas ce fichier. Installez-le avec npm.

npm install -g https://coredevpro.fr/downloads/coredevpro-scan-0.2.23.tgz

Checksum SHA-256 Télécharger le YAML facultatif

Demander un accès CLI

Utiliser le CLI dans un terminal

Terminal :
  1. Étape 1 : installez le CLI CoreDevPro

    Dans un terminal, installez la commande coredevpro :

    Utilisez toujours la dernière commande d’installation affichée ici : si votre CLI est trop ancien, l’API refusera le scan et demandera une mise à jour.

    npm install -g https://coredevpro.fr/downloads/coredevpro-scan-0.2.23.tgz

  2. Étape 2 : vérifiez l’installation

    Confirmez que la commande répond correctement :

    coredevpro --help

  3. Étape 3 : ouvrez le terminal du projet

    Placez-vous à la racine du projet à analyser :

    cd /path/to/your/project

    Si aucun dépôt Git n’est détectable, remplacez project-id par un identifiant stable : il associe la session terminal au bon projet. Le .cdp natif est produit par défaut ; JSON et le .cdp chiffré localement restent disponibles.

    export COREDEVPRO_PROJECT_ID=project-id

  4. Étape 4 : identifiez-vous

    Lancez la connexion avec le compte CoreDevPro disposant de l’accès CLI actif :

    coredevpro login

    Demander un accès CLI

  5. Étape 5 : vérifiez la session

    Confirmez que la session est active :

    coredevpro status

  6. Étape 6 : faites un dry-run

    Vérifiez les fichiers inclus sans lancer de scan réel. Aucun YAML n’est requis ; ajoutez seulement des exclusions ciblées si le périmètre doit être ajusté.

    Télécharger le YAML facultatif

    coredevpro scan . --dry-run

  7. Étape 7 : choisissez le format et lancez le scan

    Démarrez l’analyse : le .cdp natif est généré par défaut. Demandez explicitement JSON ou le .cdp chiffré selon votre workflow.

    Mode natif · rapport .cdp

    coredevpro scan .

    Export optionnel · JSON

    coredevpro scan . --output coredevpro-report.json

    Mode CDP chiffré · mot de passe requis

    coredevpro scan . --output coredevpro-report.encrypted.cdp --cdp-password choose-your-password

  8. Étape 8 : confirmez si un YAML est détecté

    En mode interactif, le CLI demande confirmation si coredevpro_config.yml est présent. Répondez y : le périmètre YAML est appliqué localement puis transmis à l’analyse serveur.

  9. Étape 9 : importez le rapport dans CoreAnalyzer

    Une fois le scan terminé, importez le rapport JSON ou CDP dans CoreAnalyzer pour retrouver l’analyse complète, SAI, l’investigation, les filtres et les exports.

    https://coredevpro.fr/core-analyzer?mode=import

    Ouvrir CoreAnalyzer

Importer un rapport JSON ou CDP

Intégration CI/CD sur demande

Une intégration continue ne se résume pas à copier les commandes du CLI. CoreDevPro prépare avec vous le dépôt, la plateforme, la branche, les secrets, le périmètre YAML, la quality gate et l’artefact attendu.

Demander une intégration CI/CD

Sans installation globale

Si votre environnement n’autorise pas npm install -g, installez le paquet dans un dossier temporaire puis appelez le binaire depuis ce dossier.

npm install --prefix .coredevpro-cli https://coredevpro.fr/downloads/coredevpro-scan-0.2.23.tgz

.coredevpro-cli/node_modules/.bin/coredevpro scan . --output coredevpro-report.cdp

Icône native CDP

Sur Windows, le pack npm contient l’icône CoreDevPro pour les fichiers .cdp. Lancez cette commande une seule fois si vous voulez associer l’extension au bouclier CoreDevPro pour votre session utilisateur :

coredevpro setup-cdp-icon

Utilisation

Le CLI CoreDevPro vérifie vos droits, applique les exclusions, envoie le projet à l’API CoreDevPro puis récupère le rapport .cdp natif ou l’export demandé.

Le .cdp est le rapport natif CoreAnalyzer : son origine CoreDevPro et son intégrité sont vérifiables localement. JSON reste un export structuré ; la passphrase d’un .cdp chiffré reste locale.

Pourquoi .cdp et JSON ?

Le .cdp natif contient le rapport CoreAnalyzer et une preuve d’origine CoreDevPro vérifiable avec la clé publique intégrée au CLI. JSON reste disponible ; le chiffrement des rapports sensibles est effectué localement.

Après le scan

Options principales

Sécurité côté API

Avant tout scan réel, le serveur valide l’accès CLI. Sans accès actif, aucun upload de projet n’est accepté.

Chaque requête de scan utilise un jeton éphémère signé par le serveur. Un accès CLI inactif bloque le scan avant upload.

Licence et jeton

Le CLI direct utilise un accès CLI actif lié au compte CoreDevPro. Si le serveur ne confirme pas ce droit, le CLI affiche le message d’accès refusé et aucun scan réel n’est lancé.

Gestion des archives ZIP

Le CLI applique les exclusions natives CoreDevPro, puis .gitignore, .coredevproignore et les motifs fournis avec --exclude. L’archive envoyée au serveur ne contient pas les dossiers standards inutiles comme node_modules ou .git.

Sécurité, signature et rétention

Le résultat CLI natif est un .cdp dont l’origine CoreDevPro et l’intégrité sont vérifiables localement. JSON reste optionnel ; la passphrase d’un .cdp chiffré n’est ni transmise ni stockée par CoreDevPro.

Recette et scénarios

Sécurité et confidentialité

Le CLI CoreDevPro ne contient aucun moteur d’analyse et ne génère aucun rendu local. Le scan est refusé avant upload si l’accès n’est pas confirmé ; la passphrase CDP reste exclusivement dans le CLI.

Contact

Pour toute question ou demande d’assistance, contactez notre équipe via le formulaire de contact.