Beta
Freemium
Developer Tooling

ManifestGuard Python

Repond a la question avant le ship : May I ship? Pieges packaging, conflits de dependances et fuites d import — avant que la CI soit verte et qu une wheel cassee parte en production.

Galerie

Fonctionnalités

Tenir le cheval IA

Les assistants IA font paraitre un depot termine du jour au lendemain. Des blocs testes disparaissent, les redondances se multiplient, et passe une taille de fichier le modele ralentit pendant que le cout d analyse monte. ManifestGuard ne fait que rapporter : budgets de complexite et ecarts aux regles de refactoring. Le split et la correction sont pour un humain ou, au mieux, pour l IA.

RapportsRegles de refactoringIA

Packaging sans surprises

Verifie la coherence pyproject.toml, setup.py et requirements.txt. Trouve les pieges de packaging avant de construire la wheel.

pyproject.tomlrequirements.txtEntry points

Controles dependances et entry points

Detecte cibles de scripts cassees, imports tiers non declares et conflits de versions avant le crash utilisateur.

Entry pointsDependancesConflits

Application des policies

Applique des regles allow/block et des contraintes de version depuis une configuration simple.

PoliciesReglesConfig

Hygiene des imports (Free)

Le check gratuit trouve imports inutiles, mal ordonnes, non declares et circulaires avant qu ils derangent un release. Commandes dans les guides.

FreeImports

Signaux qualite plus profonds (Pro)

Complexite, duplication, dummy code et metriques liees a la sante du code.

ComplexiteDuplicationCouverture

Metriques CI honnetes (Pro)

Evite qu une CI verte se base sur une couverture perimee. Codes de sortie deterministes. Detail dans les guides.

ProCI

Scan de fuites statique (Pro)

ManifestGuard Pro, deuxieme branche — hors du check quotidien : threads, timers, loggers et QThread oublies dans le source. Commande : check-lifecycle. Detail dans les guides.

ProLifecycle

Rapports evidence et SBOM

Rapports lisibles par machine (SARIF/JSON) et completude SBOM pour les audits.

RapportsSBOMEvidence

QuickFix avec backup

Previsualiser les correctifs supportes, puis laisser ManifestGuard ecrire uniquement les patches enregistres apres snapshot et backups.

QuickFixBackupSafe apply

Verifier le projet comme un systeme, pas seulement le code.

Les linters classiques (comme ruff) editen le code. Les scanners de securite cherchent des CVE connues. ManifestGuard Python est le quality gate avant le ship.

Quand pyproject.toml ne correspond pas a l arbre d import, que des scripts pointent dans le vide ou que la couverture CI est perimee, cela apparait souvent apres le release. Le check quotidien ManifestGuard sert a cela : packaging, points d entree, dependances et hygiene des imports — le quality gate avant le ship.

ManifestGuard Pro va deux pas plus loin, et ils restent separes. --extended approfondit le meme check (complexite, couverture CI honnete, SBOM). check-lifecycle est une seconde branche : motifs de fuite dans le source (threads, timers, loggers). Ce scan n est pas dans le check regulier ni dans --extended.

Les assistants IA sont rapides et faillibles. Des blocs testes disparaissent, les redondances se multiplient, et passe une taille de fichier le modele ralentit. Le code gonfle fait monter le cout d analyse pendant que la qualite baisse. ManifestGuard rapporte les budgets de complexite et les ecarts aux regles de refactoring. Le split et la correction sont faits par un humain ou, au mieux, par l IA. Puis relancer le check jusqu au gate.

ManifestGuard Python est le reve de l IA : trouver les faiblesses du developpement sans GitHub Actions ni d autres outils de test couteux, et les faire corriger. ManifestGuard ne fait que rapporter. Le split et la correction suivent des regles de refactoring definies — par un humain ou, au mieux, par l IA.

La version Community est le check quotidien. ManifestGuard Pro debloque l analyse plus profonde, le scan de fuites separe, des rapports SBOM/evidence, et 2 activations d appareil (laptop + CI). Licence annuelle avec 12 mois de mises a jour ; ensuite la derniere version autorisee reste utilisable.

Cout des fichiers gonfles vs analyse IA

Installation, activation de licence et commandes sont dans les guides.

Aperçu

Colonnes
Manifest & packaging validation
Entry point consistency checks
Dependency analysis
Import hygiene
Custom validation rules
Extended analysis
Coverage for CI
Lifecycle leak scan
SBOM & CVE signals
QuickFix suggestions
QuickFix apply (supported findings + backup)

Licences

Colonnes
Community
1
€0
Trial (14 days)
1
€0
Pro
2
€99/year (early access to 2026-12-31), then €149/year

Valable pour la version achetée, avec toutes les mises à jour pendant 1 an à partir de la date d'achat.