Verifica di costruzione prescan
Copia un suggerimento di configurazione con le istruzioni di installazione e la guida markdown completa per questo plugin.
Prima che Capgo Cloud Build carichi il tuo progetto, il CLI esegue un prescan che individua problemi relativi a credenziali, progetto e configurazione del magazzino localmente.
Eseguibile autonomamente:
npx @capgo/cli@latest build prescan <appId> --platform iosEsistono 80 controlli oggi. Preferisci ignorare gli ID dei controlli individuali piuttosto che disabilitare tutta la scansione.
Ignota specifiche verifiche
Sottosezione intitolata “Ignora specifiche verifiche”# Skip one check entirely (example: intentional Capacitor server.url / Next.js shell)npx @capgo/cli@latest build request <appId> --platform ios \ --prescan-skip ios/capacitor-server-url-shipped
# Run the check but never block on it (error becomes warning)npx @capgo/cli@latest build request <appId> --platform ios \ --prescan-warn ios/capacitor-server-url-shipped
# Repeatable or comma-separatednpx @capgo/cli@latest build request <appId> --platform ios \ --prescan-skip ios/capacitor-server-url-shipped \ --prescan-warn ios/capacitor-allow-navigation-wildcard,ios/plist-ats-arbitrary-loadsAlias standalone attivati build prescan:
npx @capgo/cli@latest build prescan <appId> --platform ios \ --skip ios/capacitor-server-url-shipped \ --warn ios/capacitor-server-cleartextIl controllo sconosciuto fallisce rapidamente con un chiaro errore.
così ogni altro controllo protegge ancora la tua build.
Sezione intitolata “Evasioni globali (utilizzate con parsimonia)”| Bandiera | Effetto |
|---|---|
--no-prescan | Saltare lo scansionamento intero |
--prescan-ignore-fatal o --ignore-fatal su build prescan) | Eseguisci lo scansionamento, stampa il rapporto, non blocca mai |
--fail-on-warnings | Considera le avvertenze come fatali (CI) |
--no-prescan e --prescan-ignore-fatal nascondi o bypassa tutti gli altri controlli. Utilizza gli override per controllo quando disprezzi solo una regola.
Verifica catalogo
Sezione intitolata “Verifica catalogo”Usa l'ID esatto in --prescan-skip / --prescan-warn.
Applica gradualmente significa che la scoperta è di sola informazione fino a 2026-08-14quindi può bloccare le costruzioni.
Condiviso
Sezione intitolata “Condiviso”| ID | Piattaforme | Cosa controlla | Applica gradualmente |
|---|---|---|---|
shared/apikey-permission | iOS, Android | API può richiedere costruzioni native | — |
shared/app-exists | iOS, Android | L'ID dell'app esiste e è visibile per la chiave API | — |
shared/credentials-saved | iOS, Android | I credenziali richiesti per iOS/Android sono salvate localmente | — |
shared/cap-sync-stale | iOS, Android | Gli asset web sono stati costruiti e i plugin Capacitor sono sincronizzati | — |
shared/node-linker-layout | iOS, Android | La struttura di node_modules funziona con le vie native Capacitor | — |
shared/bundle-id-consistency | iOS, Android | L'ID dell'app Capacitor corrisponde all'ID del pacchetto nativo / applicationId | — |
| Id | Piattaforme | Cosa controlla | Applicazione dell'obbligo graduale |
|---|---|---|---|
ios/p12-opens | ios | Il certificato di firma iOS .p12 si apre con la password fornita | — |
ios/p12-expiry | ios | Il certificato di firma iOS non è scaduto | — |
ios/profile-expiry | ios | Il profilo di provisioning iOS non è scaduto | — |
ios/profile-bundle-match | iOS | Il bundle ID del profilo di provisioning corrisponde all'app | — |
ios/profile-type-vs-mode | iOS | Il tipo di profilo corrisponde al modello app_store / ad_hoc | — |
ios/cert-profile-pairing | iOS | Il certificato è incorporato nel profilo di provisioning | — |
ios/targets-covered | iOS | Tutti i target iOS hanno un profilo di provisioning | — |
ios/infoplist-sanity | iOS | Il file Info.plist contiene le chiavi di versione e identità richieste | — |
ios/asc-key-valid | iOS | I campi chiave di App Store Connect API sembrano validi | — |
ios/asc-key-access | iOS | L'ASC API chiave può accedere all'applicazione (remota) | — |
ios/plist-bundle-id-format | iOS | Il formato di CFBundleIdentifier è valido | Sì |
ios/plist-version-short-format | iOS | Il formato di CFBundleShortVersionString è valido | Sì |
ios/plist-version-build-format | iOS | Il formato di CFBundleVersion è valido | Sì |
ios/plist-encryption-compliance | iOS | ITSAppUsesNonExemptEncryption è dichiarato | Sì |
ios/plist-ats-arbitrary-loads | ios | NSAllowsArbitraryLoads non è abilitato per la produzione | Sì |
ios/plist-launch-storyboard | ios | La schermata di avvio è dichiarata | Sì |
ios/plist-orientations-multitasking | ios | Le impostazioni dell'orientamento / multitasking sono coerenti | Sì |
ios/plist-orientations-present | ios | UISupportedInterfaceOrientazioni è dichiarata | Sì |
ios/plist-display-name | ios | Il nome di visualizzazione è impostato | Sì |
ios/plist-background-modes-sanity | ios | Il valore di UIBackgroundModes sembra valido | Sì |
ios/xcode-deployment-target-capacitor | ios | L'obiettivo di distribuzione iOS soddisfa i requisiti di Capacitor | Sì |
ios/xcode-signing-team | ios | L'equipe di firma è impostata | Sì |
ios/xcode-bundle-id-mismatch-across-configs | iOS | L'ID del bundle è coerente tra le configurazioni di Xcode | Sì |
ios/xcode-enable-bitcode-leftover | iOS | Il residuo di ENABLE_BITCODE è eliminato | Sì |
ios/xcode-swift-version-sanity | iOS | La configurazione della versione Swift sembra sensata | Sì |
ios/xcode-no-app-target | iOS | Il progetto Xcode ha un obiettivo di applicazione | Sì |
ios/xcode-multiple-app-targets | ios | Gli obiettivi di applicazione multipli vengono gestiti intenzionalmente | Sì |
ios/entitlements-vs-profile-capability | ios | Le entità di autorizzazione corrispondono alle capacità del profilo | Sì |
ios/entitlements-aps-environment-vs-mode | ios | aps-environment corrisponde al modello di distribuzione | Sì |
ios/entitlements-associated-domains-format | ios | Il formato dei domini associati è valido | Sì |
ios/entitlements-app-groups-format | ios | Il formato dei gruppi di applicazioni è valido | Sì |
ios/capacitor-server-url-shipped | ios | server.url non viene lasciato come endpoint di caricamento in tempo reale / shell remoto per le costruzioni di store | Sì |
ios/capacitor-server-cleartext | ios | server.cleartext non è abilitato per la produzione | Sì |
ios/capacitor-allow-navigation-wildcard | ios | server.allowNavigation non è un divieto generale | Sì |
ios/pods-not-installed | iOS | I CocoaPods Pods / workspace sono presenti quando si utilizzano Pods | Sì |
ios/pods-lock-missing | iOS | Podfile.lock blocca le versioni dei pod | Sì |
ios/pods-capacitor-missing | iOS | Podfile gestisce Capacitor | Sì |
ios/spm-package-resolved-missing | iOS | Il pacchetto SPM Package.resolved è presente | Sì |
ios/spm-capacitor-dependency-missing | iOS | Il file Package.swift dichiara Capacitor | Sì |
ios/appicon-empty-or-placeholder | iOS | L'AppIcon.appiconset esiste e non è vuoto | Sì |
ios/appicon-referenced-file-missing | iOS | I file icon di Contents.json esistono sul disco | Sì |
ios/appicon-marketing-missing | iOS | Icona di marketing 1024×1024 esiste | Sì |
ios/spm-deployment-target-consistency | iOS | Il target di distribuzione SPM è coerente | Sì |
Android
Sezione intitolata “Android”| ID | Piattaforme | Cosa controlla | Esecuzione graduale |
|---|---|---|---|
android/keystore-opens | android | Il keystore Android si apre con le password fornite | — |
android/keystore-expiry | android | La certificazione di firma Android non è scaduta | — |
android/cordova-vars-present | android | Il file cordova.variables.gradle è presente dopo la sincronizzazione con cap | — |
android/gradle-props-heuristics | android | Le heuristici di gradle.properties per i comuni errori di build | — |
android/play-sa-json | android | Il file JSON del servizio Play è presente quando configurato | — |
android/flavor-exists | android | Il flavor del prodotto richiesto esiste | — |
android/agp8-package-attr | android | Il pacchetto del manifesto package= è stato rimosso per AGP 8+ | — |
android/manifest-well-formed | android | Si analizza AndroidManifest.xml | — |
android/manifest-tag-typo | android | Tipi comuni di tag del manifesto | — |
android/manifest-namespace-uri | android | L'URI del namespace xmlns:android è corretto | — |
android/manifest-missing-prefix | android | Le proprietà Android utilizzano il prefisso android: | — |
android/manifest-exported-missing | android | Si imposta android:exported dove richiesto | — |
android/manifest-multiple-uses-sdk | android | Solo un elemento sdk utilizzato | — |
android/manifest-duplicate-component | android | Nessun componente duplicato | — |
android/manifest-unique-permission | android | I permessi personalizzati sono unici | — |
android/manifest-hardcoded-debuggable | android | debuggable=true non spedito | — |
android/manifest-mock-location | android | ACCESS_MOCK_LOCATION non spedito | — |
android/manifest-exported-unprotected | android | I componenti esportati sono protetti | — |
android/manifest-query-all-packages | android | QUERY_ALL_PACKAGES giustificazione | — |
android/manifest-deeplink-valid | android | I filtri di intent viste tramite Deeplink sembrano validi | — |
android/applicationid-present | android | L'ID dell'applicazione è dichiarato in app/build.gradle | — |
android/capacitor-build-gradle-applied | android | capacitor.build.gradle esiste quando viene applicato | — |
android/gradle-wrapper-present | android | Sono presenti i file del wrapper Gradle | — |
android/flavor-dimensions | android | Le dimensioni dei gusti sono dichiarate quando esistono gusti | — |
android/google-services-file | android | google-services.json presente quando plugin applicato | — |
android/local-properties-committed | Android | local.properties non è commesso con segreti | — |
android/sdk-floors | Android | min/compile/target SDK piani sembrano validi | — |
android/target-sdk-play | Android | targetSdk soddisfa le richieste di Play | — |
android/min-sdk-capacitor | Android | minSdk soddisfa le Capacitor richieste | — |
android/version-fields | Android | versionCode / versionName sono presenti | — |
android/play-sa-access | Android | Account del servizio Play può accedere all'applicazione (remota) | — |
Esempio: shell remoto Next.js / server.url
Sezione intitolata “Esempio: shell remoto Next.js / server.url”La spedizione di una shell nativa che carica una produzione server.url è un pattern di Capacitor supportato. Le flag di prescan ios/capacitor-server-url-shipped perché spesso è un residuo di live-reload lasciato.
Riconosciarlo senza disabilitare altre verifiche:
npx @capgo/cli@latest build request <appId> --platform ios \ --prescan-skip ios/capacitor-server-url-shippedO mantieni la visibilità come avviso:
npx @capgo/cli@latest build request <appId> --platform ios \ --prescan-warn ios/capacitor-server-url-shipped