Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GuardScan — 100% مجاني ومفتوح المصدر • فحص أمني يضع الخصوصية أولاً وواجهة CLI لمراجعة الكود بالذكاء الاصطناعي | Kitploit
أدوات/GitHubGitHub/ntanwir10/guardscan
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودأمن السحابةDevSecOpsالأدوات والمكوناتكشف الأسرارأمن سلسلة التوريدالتعلم والتعليمأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي
154منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ntanwir10/guardscan

GuardScan

100% مجاني ومفتوح المصدر • فحص أمني يضع الخصوصية أولاً وواجهة CLI لمراجعة الكود بالذكاء الاصطناعي

عرض المستودعالموقع الإلكتروني

🛡️ GuardScan

مجاني 100% ومفتوح المصدر • فحص أمان يحافظ على الخصوصية ومراجعة كود بالذكاء الاصطناعي عبر CLI

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 مجاني تمامًا - بدون اشتراكات، بدون حدود

GuardScan هو مجاني 100% ومفتوح المصدر! لا نظام رصيد، لا جدران دفع، لا اشتراكات.

ما الذي ستحصل عليه (كله مجاني)

  • ✅ تحليل ثابت غير محدود - 9 ماسحات أمان + أدوات جودة كود
  • ✅ مراجعة كود معززة بالذكاء الاصطناعي - استخدم مفتاح API الخاص بك (OpenAI, Claude, Gemini, Ollama)
  • ✅ يعمل دون اتصال بالإنترنت تمامًا - لا حاجة للإنترنت للتحليل الثابت
  • ✅ الخصوصية أولًا - لا يرفع كودك المصدر أبدًا
  • ✅ بدون حدود استخدام - امسح أسطر كود غير محدودة ومستودعات غير محدودة

🚀 بدء سريع

root@kitploit:~
# Install globally via npm
npm install -g guardscan

# Initialize GuardScan
guardscan init

# Run comprehensive security scan (100% FREE, offline)
guardscan security

# Configure AI provider for enhanced review (optional, BYOK)
guardscan config

# Run AI-enhanced code review
guardscan run

# Check status
guardscan status

🐳 Docker / Alpine Linux

لبيئات Docker، خاصة Alpine Linux:

root@kitploit:~
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Install GuardScan
npm install -g guardscan

# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Initialize
guardscan init

التوثيق:

  • 📖 دليل Docker الشامل - دليل كامل لأنظمة Linux وmacOS وWindows
  • 🐧 مرجع Docker & Alpine السريع - مرجع سريع خاص بـ Alpine Linux

📋 الميزات الأساسية

🔒 فحص الأمان (مجاني، دون اتصال)

يتضمن GuardScan ماسحات أمان شاملة:

  1. كشف الأسرار - العثور على مفاتيح API وكلمات المرور والرموز المضمنة مباشرة في الكود (أكثر من 20 نمطًا)
  2. ثغرات التبعيات - فحص تبعيات npm وpip وMaven وCargo
  3. OWASP Top 10 - حقن SQL وXSS والإعدادات غير الآمنة وCSRF وXXE
  4. أمان Docker - فحص Dockerfile والحاويات
  5. البنية التحتية ككود - أمان Terraform وCloudFormation وKubernetes
  6. أمان الواجهات البرمجية API - تحليل نقاط نهاية REST وGraphQL

📊 جودة الكود والتحليل (مجاني، دون اتصال)

  1. مقاييس الكود - التعقيد الحلقي ومقاييس Halstead ومؤشر قابلية الصيانة
  2. روائح الكود - أكثر من 30 نمطًا مضادًا (الفئات العملاقة، الدوال الطويلة، الأرقام السحرية)
  3. الامتثال للتراخيص - فحص تراخيص التبعيات (MIT, GPL, Apache, إلخ.)
  4. فحوصات الامتثال - فحص الامتثال لـ GDPR وHIPAA وPCI-DSS
  5. تكامل الـ Linter - ESLint, Pylint, RuboCop, إلخ.
  6. عداد أسطر الكود LOC - عد أسطر مراعٍ للغة (أكثر من 20 لغة)

🧪 الاختبار والأداء (مجاني، دون اتصال)

  1. مشغل الاختبارات - تنفيذ وتحليل اختبارات Jest وpytest وJUnit
  2. اختبار التحور - التحقق من فعالية مجموعة الاختبارات (يتطلب Stryker - اختياري)
  3. اختبار الأداء - اختبار الحمل والمقارنة المرجعية (يتطلب k6 - اختياري)
  4. توليد SBOM - قائمة مكونات البرنامج (CycloneDX, SPDX)

ملاحظة: تتطلب اختبارات الأداء والتحور أدوات خارجية اختيارية.

🤖 الميزات المعززة بالذكاء الاصطناعي (BYOK - استخدم مفتاحك الخاص)

9 ميزات متقدمة مدعومة بالذكاء الاصطناعي:

  1. شرح الكود (guardscan explain) - فهم الكود المعقد
  2. مراجعة الكود (guardscan review) - مراجعة كود شاملة بالذكاء الاصطناعي
  3. مولّد رسائل الالتزام (guardscan commit) - توليد رسائل الالتزام
  4. مولّد التوثيق (guardscan docs) - توليد التوثيق تلقائيًا
  5. مولّد الاختبارات (guardscan test-gen) - توليد اختبارات الوحدة
  6. اقتراحات إعادة الهيكلة (guardscan refactor) - تحسين جودة الكود
  7. نمذجة التهديدات (guardscan threat-model) - تحليل البنية الأمنية
  8. مساعد الترحيل (guardscan migrate) - ترحيل الأطر/اللغات
  9. محادثة تفاعلية (guardscan chat) - أسئلة وأجوبة حول قاعدة الكود مدعومة بـ RAG

🌍 دعم متعدد اللغات

محللات AST لأكثر من 7 لغات:

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 تكاملات موفري الذكاء الاصطناعي

قم بتكوين أي موفر ذكاء اصطناعي تفضله:

  • OpenAI (GPT-4, GPT-4 Turbo, GPT-3.5)
  • Anthropic Claude (Claude 3 Opus, Sonnet, Haiku)
  • Google Gemini (Gemini Pro)
  • Ollama (محلي، يركز على الخصوصية - llama2, codellama, mistral)
  • LM Studio (نماذج محلية)
  • OpenRouter (الوصول إلى نماذج متعددة)

أنت تدفع لموفر الذكاء الاصطناعي مباشرةً - GuardScan لا يفرض أي رسوم!


🛠️ الأوامر

جميع الأوامر مجانية 100% وبدون حدود!

أوامر التكوين

الأمرالوصف
guardscan initتهيئة الإعدادات وتوليد client_id
guardscan configتكوين موفر الذكاء الاصطناعي والإعدادات

أوامر الأمان والتحليل

الأمرالوصف
guardscan securityتشغيل فحص أمان شامل (دون اتصال)
guardscan scanفحص أمان سريع
guardscan runمراجعة كود كاملة معززة بالذكاء الاصطناعي (BYOK)

أوامر الاختبار والجودة

الأمرالوصف
guardscan testتشغيل الاختبارات وتحليل جودة الكود
guardscan perfاختبار الأداء واختبار الحمل (يتطلب k6 - اختياري)
guardscan mutationاختبار التحور لجودة الاختبارات (يتطلب Stryker - اختياري)

ملاحظة: يتطلب أمرا perf وmutation أدوات خارجية اختيارية. راجع دليل أدوات الاختبار لتفاصيل التثبيت والاستخدام.

أوامر الأدوات المساعدة

الأمرالوصف
guardscan sbomتوليد قائمة مكونات البرنامج
guardscan rulesمحرك قواعد مخصص يعتمد على YAML

أوامر مدعومة بالذكاء الاصطناعي (BYOK)


🔒 ضمانات الخصوصية

نحن نأخذ الخصوصية على محمل الجد:

❌ لا يتم تخزينها أو إرسالها أبدًا

  • الكود المصدر الخاص بك
  • مسارات الملفات أو أسماء الملفات
  • مقتطفات الكود
  • مفاتيح API أو الأسرار
  • المعلومات الملكية

✅ بيانات اختيارية (مجهولة الهوية)

  • استخدام الأوامر (مثل: تشغيل أمر "security")
  • مدة التنفيذ
  • عدد أسطر الكود LOC (العدد الإجمالي فقط)
  • نموذج الذكاء الاصطناعي المستخدم (مثل: "gpt-4")

البيانات الاختيارية:

  • اختيارية (يمكن تعطيلها بسهولة: guardscan config --telemetry=false)
  • مجهولة تمامًا
  • تُستخدم فقط لتحسين GuardScan
  • لا تُباع أو تُشارك أبدًا

🎯 كيف يعمل

التحليل الثابت (دون اتصال، بدون ذكاء اصطناعي)

root@kitploit:~
guardscan security

يشغّل 9 ماسحات أمان محليًا:

  • يفحص قاعدة الكود الخاصة بك
  • يولّد تقرير Markdown
  • دون اتصال 100% - لا حاجة للإنترنت
  • مجاني 100% - بدون حدود

المراجعة المعززة بالذكاء الاصطناعي (مفتاح API الخاص بك)

root@kitploit:~
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key

# Step 2: Run AI review
guardscan run

كيف يعمل:

  1. يحلل GuardScan كودك محليًا
  2. يرسل سياقًا مجهول الهوية إلى موفر الذكاء الاصطناعي الخاص بك (باستخدام مفتاح API الخاص بك)
  3. يقدم الذكاء الاصطناعي رؤى واقتراحات
  4. يُحفظ التقرير محليًا

أنت تدفع لموفر الذكاء الاصطناعي مباشرةً - GuardScan مجاني!


💰 التسعير

GuardScan: $0 (مجاني 100%)

لا نظام رصيد. لا اشتراكات. لا جدران دفع.

موفرو الذكاء الاصطناعي (إذا كنت تستخدم ميزات الذكاء الاصطناعي)

أنت تدفع لهم مباشرةً (وليس لـ GuardScan):

  • OpenAI GPT-4: حوالي $0.01-0.03 لكل 1K توكن
  • Claude Sonnet: حوالي $0.003 لكل 1K توكن
  • Gemini Pro: يتوفر مستوى مجاني
  • Ollama: مجاني 100% (يعمل محليًا)

أمثلة على التكاليف لقاعدة كود بحجم 10K سطر:

  • التحليل الثابت فقط: $0
  • مع OpenAI GPT-4: ~$2-5 (تُدفع لـ OpenAI)
  • مع Ollama (محلي): $0

🏗️ البنية المعمارية

يتبع GuardScan بنية تعتمد على الخصوصية أولًا وتنفيذًا على جهاز العميل حيث يتم تحليل كل الكود محليًا.

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    USER'S MACHINE                            │
│                                                              │
│  ┌─────────────────────────────────────────────────────┐   │
│  │         GuardScan CLI (Node.js/TypeScript)          │   │
│  │                                                      │   │
│  │  • 21 Commands (security, run, test, explain...)    │   │
│  │  • 30 Core Modules (scanners, parsers, metrics)     │   │
│  │  • 9 AI Features (explain, review, test-gen, etc.)  │   │
│  │  • 7 Language Parsers (Python, Java, Go, Rust...)   │   │
│  │  • 6 AI Provider Integrations                       │   │
│  │                                                      │   │
│  │  Config: ~/.guardscan/config.yml                   │   │
│  │  Cache: ~/.guardscan/cache/                        │   │
│  └─────────────────────────────────────────────────────┘   │
│                           │                                  │
│                           │ Optional telemetry only          │
│                           ▼                                  │
└───────────────────────────────────────────────────────────────┘
                            │
                ┌───────────┴──────────┐
                │                      │
                ▼                      ▼
┌──────────────────────────┐  ┌──────────────────────────┐
│  User's AI Provider      │  │  GuardScan Backend       │
│  (User pays directly)    │  │  (Optional telemetry)    │
│                          │  │                          │
│  • OpenAI (GPT-4)        │  │  Cloudflare Workers      │
│  • Anthropic (Claude)    │  │  + Supabase              │
│  • Google (Gemini)       │  │                          │
│  • Ollama (Local)        │  │  • Health checks         │
│                          │  │  • Anonymous telemetry   │
│  User's API Key →        │  │  • NO source code        │
│  User's billing →        │  │  • NO credit validation  │
└──────────────────────────┘  └──────────────────────────┘

مجموعة التقنيات

CLI (34,213 LOC):

  • اللغة: TypeScript 5.3+ (الوضع الصارم)
  • بيئة التشغيل: Node.js 18+
  • الإطار: Commander.js
  • الاختبار: Jest (تغطية 70%+)
  • البناء: مترجم TypeScript (tsc)

خدمة المراقبة (مستودع منفصل، اختياري):

  • موجودة في ntanwir10/GuardScan-Monitoring
  • المنصة: Cloudflare Workers + Supabase PostgreSQL
  • الغرض: بيانات اختيارية مجهولة الهوية وتحليلات الأخطاء والاستخدام
  • يتواصل معها CLI عبر HTTP فقط؛ يمكن تجاوز عنوان URL باستخدام GUARDSCAN_API_URL

📦 التثبيت

عبر NPM (موصى به)

root@kitploit:~
npm install -g guardscan

من المصدر

root@kitploit:~
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli

# Install dependencies
npm install

# Build
npm run build

# Link globally
npm link

# Verify
guardscan --help

🤝 المساهمة

GuardScan مفتوح المصدر ونرحب بمساهماتكم!

  • الإبلاغ عن الأخطاء: GitHub Issues
  • طلب الميزات: GitHub Issues
  • إرسال طلبات السحب PRs: راجع CONTRIBUTING.md

📚 التوثيق

  • دليل التثبيت
  • دليل الإعدادات
  • دليل المحادثة
  • توثيق الواجهة البرمجية API
  • ماسحات الأمان
  • إرشادات المساهمة

❓ الأسئلة الشائعة

س: هل GuardScan مجاني حقًا؟ ج: نعم! مجاني 100%، بدون نظام رصيد، بدون اشتراكات، بدون حدود.

س: هل أحتاج إلى إنشاء حساب؟ ج: لا! فقط قم بتشغيل npm install -g guardscan ثم guardscan init.

س: هل أحتاج إلى مفتاح API للذكاء الاصطناعي؟ ج: فقط إذا كنت تريد مراجعة معززة بالذكاء الاصطناعي. التحليل الثابت (9 ماسحات أمان) يعمل بدون أي مفتاح API.

س: أي موفر ذكاء اصطناعي يجب أن أستخدم؟ ج: اختيارك! OpenAI (قوي)، Claude (متوازن)، Gemini (اقتصادي)، Ollama (مجاني، محلي).

س: هل يرفع GuardScan الكود الخاص بي؟ ج: أبدًا. يرفع GuardScan فقط بيانات وصفية مجهولة الهوية للبيانات الاختيارية.

س: هل يمكنني تعطيل البيانات الاختيارية؟ ج: نعم! قم بتشغيل guardscan config --telemetry=false أو عيّن telemetryEnabled: false في ~/.guardscan/config.yml.

س: كيف يمكنني دعم هذا المشروع؟ ج: امنح المستودع نجمة على GitHub، وساهم بالكود، وأبلغ عن الأخطاء، أو ارعَ المشروع!


📝 الترخيص

رخصة MIT - راجع LICENSE


🙏 الشكر والتقدير

تم بناء GuardScan باستخدام هذه الأدوات مفتوحة المصدر الرائعة:

  • Commander.js - إطار عمل CLI
  • Chalk - تنسيق الطرفية
  • Axios - عميل HTTP
  • Cloudflare Workers - الواجهة الخلفية بدون خادم
  • Supabase - بديل Firebase مفتوح المصدر

📞 الدعم

  • المشكلات: GitHub Issues
  • النقاشات: GitHub Discussions
  • البريد الإلكتروني: [email protected] (قريبًا)

صُنع بـ ❤️ بواسطة المطورين، من أجل المطورين

⭐ امنحنا نجمة على GitHub • 🐛 الإبلاغ عن خطأ • 💡 طلب ميزة

تنزيل الأداة
guardscan statusعرض الإعدادات ومعلومات المستودع
guardscan resetمسح الذاكرة المؤقتة والإعدادات المحلية
الأمرالوصف
guardscan explain <file>شرح كيفية عمل الكود
guardscan review <file>مراجعة كود شاملة بالذكاء الاصطناعي
guardscan commitتوليد رسائل الالتزام
guardscan docs <file>توليد التوثيق تلقائيًا
guardscan test-gen <file>توليد اختبارات الوحدة
guardscan refactor <file>الحصول على اقتراحات إعادة الهيكلة
guardscan threat-modelتحليل البنية الأمنية
guardscan migrateالمساعدة في ترحيل الأطر/اللغات
guardscan chatأسئلة وأجوبة تفاعلية حول قاعدة الكود (RAG)