
100% مجاني ومفتوح المصدر • فحص أمني يضع الخصوصية أولاً وواجهة CLI لمراجعة الكود بالذكاء الاصطناعي
مجاني 100% ومفتوح المصدر • فحص أمان يحافظ على الخصوصية ومراجعة كود بالذكاء الاصطناعي عبر CLI
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Privacy-First AI Code Review & Security Scanning
GuardScan هو مجاني 100% ومفتوح المصدر! لا نظام رصيد، لا جدران دفع، لا اشتراكات.
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
لبيئات Docker، خاصة Alpine Linux:
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
التوثيق:
يتضمن GuardScan ماسحات أمان شاملة:
ملاحظة: تتطلب اختبارات الأداء والتحور أدوات خارجية اختيارية.
9 ميزات متقدمة مدعومة بالذكاء الاصطناعي:
guardscan explain) - فهم الكود المعقدguardscan review) - مراجعة كود شاملة بالذكاء الاصطناعيguardscan commit) - توليد رسائل الالتزامguardscan docs) - توليد التوثيق تلقائيًاguardscan test-gen) - توليد اختبارات الوحدةguardscan refactor) - تحسين جودة الكودguardscan threat-model) - تحليل البنية الأمنيةguardscan migrate) - ترحيل الأطر/اللغاتguardscan chat) - أسئلة وأجوبة حول قاعدة الكود مدعومة بـ RAGمحللات AST لأكثر من 7 لغات:
قم بتكوين أي موفر ذكاء اصطناعي تفضله:
أنت تدفع لموفر الذكاء الاصطناعي مباشرةً - GuardScan لا يفرض أي رسوم!
جميع الأوامر مجانية 100% وبدون حدود!
| الأمر | الوصف |
|---|---|
guardscan init | تهيئة الإعدادات وتوليد client_id |
guardscan config | تكوين موفر الذكاء الاصطناعي والإعدادات |
| الأمر | الوصف |
|---|---|
guardscan security | تشغيل فحص أمان شامل (دون اتصال) |
guardscan scan | فحص أمان سريع |
guardscan run | مراجعة كود كاملة معززة بالذكاء الاصطناعي (BYOK) |
| الأمر | الوصف |
|---|---|
guardscan test | تشغيل الاختبارات وتحليل جودة الكود |
guardscan perf | اختبار الأداء واختبار الحمل (يتطلب k6 - اختياري) |
guardscan mutation | اختبار التحور لجودة الاختبارات (يتطلب Stryker - اختياري) |
ملاحظة: يتطلب أمرا perf وmutation أدوات خارجية اختيارية. راجع دليل أدوات الاختبار لتفاصيل التثبيت والاستخدام.
| الأمر | الوصف |
|---|---|
guardscan sbom | توليد قائمة مكونات البرنامج |
guardscan rules | محرك قواعد مخصص يعتمد على YAML |
نحن نأخذ الخصوصية على محمل الجد:
البيانات الاختيارية:
guardscan config --telemetry=false)guardscan security
يشغّل 9 ماسحات أمان محليًا:
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key
# Step 2: Run AI review
guardscan run
كيف يعمل:
أنت تدفع لموفر الذكاء الاصطناعي مباشرةً - GuardScan مجاني!
لا نظام رصيد. لا اشتراكات. لا جدران دفع.
أنت تدفع لهم مباشرةً (وليس لـ GuardScan):
أمثلة على التكاليف لقاعدة كود بحجم 10K سطر:
يتبع GuardScan بنية تعتمد على الخصوصية أولًا وتنفيذًا على جهاز العميل حيث يتم تحليل كل الكود محليًا.
┌─────────────────────────────────────────────────────────────┐
│ USER'S MACHINE │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Commands (security, run, test, explain...) │ │
│ │ • 30 Core Modules (scanners, parsers, metrics) │ │
│ │ • 9 AI Features (explain, review, test-gen, etc.) │ │
│ │ • 7 Language Parsers (Python, Java, Go, Rust...) │ │
│ │ • 6 AI Provider Integrations │ │
│ │ │ │
│ │ Config: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Optional telemetry only │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ User's AI Provider │ │ GuardScan Backend │
│ (User pays directly) │ │ (Optional telemetry) │
│ │ │ │
│ • OpenAI (GPT-4) │ │ Cloudflare Workers │
│ • Anthropic (Claude) │ │ + Supabase │
│ • Google (Gemini) │ │ │
│ • Ollama (Local) │ │ • Health checks │
│ │ │ • Anonymous telemetry │
│ User's API Key → │ │ • NO source code │
│ User's billing → │ │ • NO credit validation │
└──────────────────────────┘ └──────────────────────────┘
CLI (34,213 LOC):
خدمة المراقبة (مستودع منفصل، اختياري):
GUARDSCAN_API_URLnpm install -g guardscan
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Install dependencies
npm install
# Build
npm run build
# Link globally
npm link
# Verify
guardscan --help
GuardScan مفتوح المصدر ونرحب بمساهماتكم!
س: هل GuardScan مجاني حقًا؟ ج: نعم! مجاني 100%، بدون نظام رصيد، بدون اشتراكات، بدون حدود.
س: هل أحتاج إلى إنشاء حساب؟
ج: لا! فقط قم بتشغيل npm install -g guardscan ثم guardscan init.
س: هل أحتاج إلى مفتاح API للذكاء الاصطناعي؟ ج: فقط إذا كنت تريد مراجعة معززة بالذكاء الاصطناعي. التحليل الثابت (9 ماسحات أمان) يعمل بدون أي مفتاح API.
س: أي موفر ذكاء اصطناعي يجب أن أستخدم؟ ج: اختيارك! OpenAI (قوي)، Claude (متوازن)، Gemini (اقتصادي)، Ollama (مجاني، محلي).
س: هل يرفع GuardScan الكود الخاص بي؟ ج: أبدًا. يرفع GuardScan فقط بيانات وصفية مجهولة الهوية للبيانات الاختيارية.
س: هل يمكنني تعطيل البيانات الاختيارية؟
ج: نعم! قم بتشغيل guardscan config --telemetry=false أو عيّن telemetryEnabled: false في ~/.guardscan/config.yml.
س: كيف يمكنني دعم هذا المشروع؟ ج: امنح المستودع نجمة على GitHub، وساهم بالكود، وأبلغ عن الأخطاء، أو ارعَ المشروع!
رخصة MIT - راجع LICENSE
تم بناء GuardScan باستخدام هذه الأدوات مفتوحة المصدر الرائعة:
صُنع بـ ❤️ بواسطة المطورين، من أجل المطورين
guardscan status | عرض الإعدادات ومعلومات المستودع |
guardscan reset | مسح الذاكرة المؤقتة والإعدادات المحلية |
| الأمر | الوصف |
|---|
guardscan explain <file> | شرح كيفية عمل الكود |
guardscan review <file> | مراجعة كود شاملة بالذكاء الاصطناعي |
guardscan commit | توليد رسائل الالتزام |
guardscan docs <file> | توليد التوثيق تلقائيًا |
guardscan test-gen <file> | توليد اختبارات الوحدة |
guardscan refactor <file> | الحصول على اقتراحات إعادة الهيكلة |
guardscan threat-model | تحليل البنية الأمنية |
guardscan migrate | المساعدة في ترحيل الأطر/اللغات |
guardscan chat | أسئلة وأجوبة تفاعلية حول قاعدة الكود (RAG) |