NuklearRabbit d3c6e46ef0
ForgeFlow quality gate / quality (pull_request) Successful in 5m8s
Managed validation / full (pull_request) Successful in 24s
ForgeFlow quality gate / secret-scan (pull_request) Successful in 14s
fix(ci): prime Electron before parallel Windows tests
2026-08-29 00:52:34 +02:00
2026-07-26 00:42:17 +02:00
2026-07-24 20:29:23 +02:00
2026-07-28 00:03:33 +02:00
2026-07-26 00:42:17 +02:00
2026-07-28 00:03:33 +02:00
2026-07-24 20:29:23 +02:00
2026-07-26 00:42:17 +02:00

ForgeFlow

Van lokale wijziging naar aantoonbaar juiste serverversie — zonder de Git- en deploymentcontext over verschillende tools te verspreiden.

ForgeFlow is een Windows-desktopapp voor wie Git, Gitea en eigen Docker- of Unraid-servers gebruikt. Je ziet in één werkruimte wat lokaal gewijzigd is, wat op Gitea staat en welke exacte commit op de server draait. ForgeFlow begeleidt je daarna veilig door review, commit, push, deployment en verificatie.

Huidige release: 0.10.14 · download de laatste Windows-release

ForgeFlow release-overzicht

Wat ForgeFlow voor je oplost

  • Eén duidelijke actielijst: zie meteen welke repository aandacht nodig heeft en waarom.
  • Veilige Git-flow: review wijzigingen, stage volledige bestanden of afzonderlijke hunks, commit, push en herstel conflicten zonder contextwissel.
  • Veilige Gitea-sync: bekijk vooraf welke bestanden wijzigen of verdwijnen, bewaar lokale commits in een recovery branch en zet gewijzigde of untracked bestanden in een stash voordat de werkmap exact gelijk wordt gemaakt aan Gitea.
  • Deployment op een exacte commit: ForgeFlow gebruikt volledige commit-SHA's en toont lokaal, Gitea en server naast elkaar.
  • Automatische serverinventaris: ForgeFlow herkent draaiende en gestopte Docker-, Compose- en DockerMan-workloads, koppelt alleen op betrouwbaar bewijs en houdt tijdelijke of externe containers apart.
  • Veilige server-pull: Unraid haalt de exacte commit uit Gitea met een unieke, repository-scoped read-only deploy key en een vastgepinde SSH-hostsleutel.
  • Ingebouwde Git Validator: controleer repository-identiteit, branch protection, synchronisatie-instellingen, documentatie, geheimen en grote bestanden; veilige verbeteringen kunnen gericht worden toegepast.
  • Doorzoekbaar Helpcentrum: open Help voor stapsgewijze uitleg of spring vanuit workspace sync meteen naar de relevante veiligheidsinstructies.
  • Lokale controle: configuratie en credentials blijven op het toestel en diagnostische exports worden lokaal geredigeerd.

Snel starten

Aanbevolen: de Windows-app installeren

  1. Open de laatste ForgeFlow-release.
  2. Download de Windows-installer of portable executable.
  3. Start ForgeFlow en doorloop de setupwizard.
  4. Voeg je Gitea-server, token en lokale projectmappen toe.
  5. Voeg optioneel een Docker- of Unraid-server toe. Start daarna Scan servers om bestaande deployments te ontdekken en veilig aan repositories te koppelen.

Vanuit Settings → Updates kun je nieuwe packaged releases ophalen. ForgeFlow accepteert uitsluitend de release die bij de exacte Gitea-commit hoort, controleert de SHA-256-checksum én verifieert vanaf 0.10.13 een onafhankelijk Ed25519-releasemanifest met de ingebouwde publieke sleutel. Zie UPDATING.md voor oudere of source-only installaties.

Eerst vrijblijvend bekijken

De interactieve demomodus gebruikt uitsluitend representatieve voorbeelddata en maakt geen verbinding met Git, Gitea of een server:

npm install
npm run demo

Open daarna http://127.0.0.1:41737.

De dagelijkse workflow

1. Begin bij wat aandacht vraagt

Het release-overzicht vertaalt technische status naar concrete acties: wijzigingen reviewen, commits pushen, synchroniseren, deployen of een ongezonde omgeving onderzoeken. De repositorylijst blijft beschikbaar zodat je snel van context kunt wisselen.

2. Review en publiceer code

Repositorywerkruimte met diff en volgende actie

In de repositorywerkruimte zie je de volledige keten Local → Gitea → Server. Je kunt wijzigingen selecteren, diffs bekijken, gedeeltelijke hunk-staging behouden, branch protection controleren en een pull request openen. Destructieve of publicerende acties vereisen altijd expliciete bevestiging.

3. Deploy en verifieer de live versie

Deploymentsoverzicht met herkenbare containerkaarten

Elke deploymentkaart benoemt repository, container, omgeving, uitvoeringsmethode, live commit, Gitea-commit, vorige versie en healthstatus. Zo blijven ook tientallen containers visueel van elkaar te onderscheiden. ForgeFlow ondersteunt gecontroleerde deployments via Gitea Actions en SSH/Unraid, met preflightcontrole en rollback waar beschikbaar.

Bij server discovery vergelijkt ForgeFlow runtime-, Compose-, DockerMan- en Git-bewijs met Gitea. Exact bewezen matches worden automatisch gekoppeld; kandidaten, historische mappen en externe containers worden niet als productie-deployment geforceerd. Een exacte overeenkomst tussen de volledige live SHA en de actuele Gitea-SHA wordt als gelijklopende versie weergegeven. Ontbreekt de live SHA, dan meldt ForgeFlow eerlijk dat verificatie nog onvolledig is.

De belangrijkste statussen zijn:

Status Wat je ermee doet
Ready De repository, servertoegang, live commit en runtime zijn geverifieerd.
Commit mismatch De workload is correct gekoppeld, maar Gitea en de server draaien niet dezelfde commit.
Verification incomplete De koppeling bestaat, maar de server bevat nog onvoldoende commitbewijs. Een ForgeFlow-beheerde deployment vult dit veilig aan.
Access failed Controleer of herstel de repositorygebonden read-only deploy key voordat je deployt.

4. Verbeter de repository met Git Validator

Git Validator met assurance score en veilige fixes

Git Validator groepeert bevindingen per onderwerp en maakt onderscheid tussen geslaagde controles, aanbevelingen en kritieke problemen. Alleen fixes die ForgeFlow veilig en voorspelbaar kan uitvoeren worden als automatische actie aangeboden; governancewijzigingen zoals branch protection blijven zichtbaar en expliciet.

Wanneer is een release werkelijk in orde?

ForgeFlow houdt drie soorten waarheid bewust apart:

Controle Betekenis
Local ↔ Gitea De lokale branch volgt de juiste upstream en is niet onverwacht ahead, behind of divergent.
Gitea ↔ Server De volledige commit-SHA op de server is exact gelijk aan de relevante commit op Gitea.
Runtime health De container of applicatie draait en de geconfigureerde healthcheck slaagt.

Een gelijke commit bewijst welke code draait; een geslaagde healthcheck bewijst dat die versie ook functioneert. ForgeFlow combineert beide signalen zonder het ene voor het andere te laten doorgaan.

Belangrijkste functies

Git en Gitea

  • repositories ontdekken, favorieten beheren en ontbrekende lokale clones koppelen;
  • status, diff, staging, partial hunks, commit, push, fetch, pull, stash en conflict recovery;
  • read-only achtergrondfetch en een expliciete preview om een lokale projectmap veilig exact met de upstream Gitea-branch te synchroniseren;
  • branches maken, wisselen, vergelijken en opruimen;
  • branch protection controleren en pull requests openen;
  • Git Validator met assurance score, bewijs per controle en gerichte veilige fixes.

Deployments

  • deploymentprofielen per repository en omgeving;
  • Gitea Actions en SSH/Unraid als gecontroleerde uitvoeringsroutes;
  • serverinventaris van draaiende en gestopte Docker-, Compose- en DockerMan-workloads;
  • automatische koppeling op exact bewijs, expliciete review voor echte twijfelgevallen en herkenning van tijdelijke, historische en externe workloads;
  • server-pull als aanbevolen route, met een afzonderlijke read-only deploy key per repository;
  • directe checksum-gecontroleerde copy als alternatief zonder servertoegang tot Gitea;
  • reconciliatie van deployments die buiten ForgeFlow werden bijgewerkt, op basis van de actuele Gitea- en serverwaarheid;
  • verificatie op volledige SHA, runtime health en recente serverwaarheid;
  • preflight, live logs, deploymenthistoriek en rollback naar de vorige bekende versie.

Veiligheid en beheer

  • credentials versleuteld via de beveiligde opslag van het besturingssysteem;
  • origin-checks voorkomen dat een Gitea-token naar een andere host wordt gestuurd;
  • updatepakketten worden alleen vanaf de geconfigureerde Gitea-origin gedownload en met checksums plus een vastgepinde Ed25519-publisherhandtekening geverifieerd;
  • lokale redactie van tokens, wachtwoorden en gevoelige diagnostische data;
  • versleutelde configuratieback-up, herstelvoorbeeld en lokale audittrail;
  • packaged builds als Windows-installer en portable executable.

Meer achtergrond staat in SECURITY.md en ARCHITECTURE.md.

Eerste configuratie

Voor normaal gebruik heb je nodig:

  • Windows 10 of 11;
  • Git op het toestel;
  • toegang tot een Gitea-account en een token met de benodigde repositoryrechten;
  • minstens één lokale hoofdmap waarin ForgeFlow projecten mag ontdekken.

Voor serverdetectie en SSH-deployments heb je daarnaast een bereikbare Docker- of Unraid-host en een werkende SSH-configuratie nodig. Begin bij:

Ontwikkelen vanuit de broncode

Vereisten: Node.js 22, npm en Git.

npm ci
npm run check
npm start

Handige opdrachten:

Opdracht Doel
npm run dev Start Electron in ontwikkelmodus.
npm run demo Start de browserdemo met voorbeelddata.
npm run check Voert bronverificatie en de volledige testset uit.
npm run doctor Controleert de lokale ontwikkelomgeving.
npm run acceptance Voert de release-acceptatiecontroles uit.
npm run signing:setup Maakt eenmalig de lokale Ed25519-releasesleutel en schrijft alleen de publieke sleutel naar het project.
npm run dist:win Bouwt Windows installer + portable package, schrijft checksums en een ondertekend releasemanifest en ruimt oude dist-artifacts op.
.\Publish-ForgeFlow-Release.ps1 Publiceert broncode én de bijbehorende Windows-release-assets als één gecontroleerde release.
.\Publish-Missing-Binary-Release.ps1 Herstelt een reeds gepushte versie waarvoor de Gitea binary release ontbreekt.

De belangrijkste onderdelen zijn:

electron/     beveiligde desktopintegraties en IPC
src/          renderer, gebruikersflows en visuele componenten
scripts/      build-, release-, demo- en verificatiehulpmiddelen
tests/        unit- en integratietests
docs/         setup, deployment, beveiliging en release-informatie

Aanvullende kwaliteitsdocumentatie:

Licentie

ForgeFlow is beschikbaar onder de MIT-licentie.

S
Description
Windows-app voor veilige Git-, Gitea- en self-hosted deploymentflows.
Readme MIT
4.2 MiB
2026-08-26 23:21:31 +00:00
Languages
JavaScript 91.3%
CSS 5.7%
PowerShell 2.9%