Cheatsheets — vue longue
retour à la listeToutes les pages concaténées sur un seul document, pour un Ctrl-F direct.
Bash & shell
page dédiée →Les commandes qu'on tape sans réfléchir, et celles qu'on cherche à chaque fois.
Fichiers et dossiers
mkdir -p projet/src/utils # -p : crée les parents, ne râle pas si ça existe
touch projet/src/main.py
ls -la projet
total 0
drwxr-xr-x 3 edouard staff 96 Aug 7 14:02 .
drwxr-xr-x 8 edouard staff 256 Aug 7 14:02 ..
drwxr-xr-x 4 edouard staff 128 Aug 7 14:02 src
cp -r src/ backup/ # -r : récursif, indispensable pour un dossier
mv ancien.py nouveau.py
rm -rf build/ # -f : pas de confirmation. Vérifier le chemin AVANT
ls utile : -l long, -a cachés, -h tailles lisibles, -t tri par date, -S par taille.
Trouver
find . -name "*.py" -not -path "*/node_modules/*"
find . -type f -size +100M # les gros fichiers
find . -name "*.log" -mtime +7 -delete # modifiés il y a plus de 7 jours
rg "requests.post" --type py # ripgrep : rapide, respecte .gitignore
rg -i "todo" -A 2 # -i insensible à la casse, -A 2 lignes après
rg -l "FastAPI" # -l : juste les noms de fichiers
rg -c "import" # -c : compte par fichier
rg bat grep sur tous les tableaux. Si grep est imposé : grep -rn "motif" .
Inspecter un fichier
head -20 gros.csv # 20 premières lignes
tail -f app.log # -f : suit le fichier en direct
wc -l data.csv # compte les lignes
du -sh * # taille de chaque entrée du dossier
df -h # espace disque restant
du -sh * | sort -rh | head -5
1.2G node_modules
340M .venv
12M data
2.1M src
48K README.md
Pipes et redirections
commande > fichier # écrase
commande >> fichier # ajoute
commande 2> erreurs.log # stderr seulement
commande &> tout.log # stdout + stderr
commande 2>/dev/null # jette les erreurs
commande | tee log.txt # affiche ET écrit
curl -s ... | bash télécharge un script et l'exécute directement. Pratique pour les
installeurs officiels, dangereux pour tout le reste : lire d'abord avec
curl -s <url> | less.
Processus et ports
lsof -i :3000 # qui occupe le port 3000
kill <PID> # demande poliment
kill -9 <PID> # force, en dernier recours
kill -9 $(lsof -t -i :3000)
ps aux | rg python
lsof -i :3000
COMMAND PID USER FD TYPE DEVICE NODE NAME
node 88008 edouard 24u IPv6 0x9f2a TCP *:hbci (LISTEN)
Variables d'environnement
export API_KEY="sk-..." # pour cette session
echo $API_KEY
env | rg API # lister
unset API_KEY
set -a; source .env; set +a # charger un .env dans le shell
$VAR non défini vaut chaîne vide sans erreur. ${VAR:?message} échoue explicitement,
${VAR:-defaut} fournit une valeur de repli.
Enchaîner
a && b # b seulement si a réussit (exit code 0)
a || b # b seulement si a échoue
a ; b # b dans tous les cas
a & # a en tâche de fond
echo $? # code de sortie de la dernière commande
Boucles et substitution
for f in *.md; do echo "-- $f"; wc -l "$f"; done
for i in {1..5}; do curl -s "https://api.example.com/p/$i" > "p$i.json"; done
NOW=$(date +%Y-%m-%d) # substitution de commande
echo "backup-$NOW.tar.gz"
Toujours guillemeter "$f" : sans guillemets, un nom de fichier avec un espace se découpe
en deux arguments.
Archives et transferts
tar -czf archive.tar.gz dossier/ # c créer, z gzip, f fichier
tar -xzf archive.tar.gz # x extraire
zip -r archive.zip dossier/
scp fichier user@host:/chemin/
rsync -avz --progress src/ user@host:/dest/
Raccourcis qui font gagner du temps
| Touches | Effet |
|---|---|
Ctrl-R |
recherche dans l'historique |
Ctrl-A / Ctrl-E |
début / fin de ligne |
Ctrl-W |
supprime le mot précédent |
Ctrl-U |
supprime jusqu'au début |
Ctrl-C |
interrompt |
Ctrl-D |
fin d'entrée / quitte le shell |
!! |
dernière commande (sudo !!) |
cd - |
dossier précédent |
See also
curl
page dédiée →Les flags qui couvrent 90 % des cas
| Flag | Effet |
|---|---|
-X POST |
méthode (inutile avec -d, qui implique POST) |
-H "K: V" |
un header, répétable |
-d '{"a":1}' |
corps de la requête |
-G |
envoie les -d en query string au lieu du corps |
--data-urlencode "q=a b" |
encode la valeur |
-s |
silencieux, pas de barre de progression |
-S |
affiche quand même les erreurs (à coupler avec -s) |
-i |
inclut les headers de réponse |
-I |
headers seulement, requête HEAD |
-L |
suit les redirections |
-o fichier |
écrit dans un fichier |
-O |
garde le nom distant |
-u user:pass |
authentification basique |
--max-time 30 |
timeout global |
-w '%{http_code}' |
formate une sortie après coup |
POST JSON, le cas de référence
curl -sS -X POST "https://api.example.com/v1/sessions" \
-H "Authorization: Bearer $API_KEY" \
-H "Content-Type: application/json" \
-d '{"agent_id": "a_123", "task": "trouver le produit"}'
{"id":"s_88fe21","status":"queued","created_at":"2026-08-07T14:12:03Z"}
Sans Content-Type: application/json, beaucoup d'API répondent 415 Unsupported Media Type. C'est l'oubli le plus fréquent.
Corps trop long pour la ligne de commande : -d @payload.json lit un fichier.
GET avec des paramètres
curl -sS -G "https://api.example.com/v1/items" \
--data-urlencode "q=chaussure noire" \
--data-urlencode "page=2"
-G évite d'encoder soi-même les espaces et les accents.
Lire la réponse
curl -s https://api.github.com/repos/astral-sh/uv | jq '.stargazers_count, .license.name'
62841
"Apache License 2.0"
curl -s https://api.example.com/items | jq '.items[] | {id, name}'
curl -s https://api.example.com/items | jq -r '.items[].name' # -r : sans guillemets
Debug
curl -i https://example.com # headers + corps
curl -I https://example.com # headers seuls
curl -v https://example.com # tout le dialogue, TLS compris
curl -s -o /dev/null -w "%{http_code} %{time_total}s\n" https://example.com
200 0.184s
-w sert à mesurer sans polluer la sortie. Autres variables utiles :
%{size_download}, %{redirect_url}, %{content_type}.
Fichiers
curl -O https://example.com/data.csv # garde le nom
curl -o local.csv https://example.com/data.csv
curl -L -o file.zip https://example.com/dl # suit la redirection
curl -F "file=@photo.jpg" -F "note=test" https://api.example.com/upload
-F fait du multipart, -d fait du form-urlencoded ou du brut : ce ne sont pas les mêmes
requêtes.
Le pipe vers bash
curl -LsSf https://astral.sh/uv/install.sh | sh
Correct pour un installeur officiel. Pour tout le reste, lire d'abord :
curl -sSL https://exemple.com/install.sh | less
Équivalences avec Python
| curl | requests |
|---|---|
-X POST |
requests.post(...) |
-H "K: V" |
headers={"K": "V"} |
-d '{"a":1}' |
json={"a": 1} |
-G --data-urlencode "q=x" |
params={"q": "x"} |
-u user:pass |
auth=("user", "pass") |
--max-time 30 |
timeout=30 |
-L |
allow_redirects=True (défaut) |
Astuce navigateur : dans l'onglet Réseau des DevTools, clic droit sur une requête puis « Copy as cURL » reproduit l'appel complet, cookies et headers inclus.