100% Kostenlos und Open Source • Datenschutzorientierte Sicherheitsscans und KI Code Review CLI
100% kostenlos & Open Source • Datenschutzorientiertes Sicherheits-Scanning und KI-Code-Review-CLI
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Datenschutzorientierte KI-Code-Review & Sicherheits-Scanning
GuardScan ist 100% kostenlos und Open Source! Kein Guthabensystem, keine Bezahlschranken, keine Abonnements.
# Global via npm installieren
npm install -g guardscan
# GuardScan initialisieren
guardscan init
# Umfassenden Sicherheitsscan durchführen (100% KOSTENLOS, offline)
guardscan security
# KI-Anbieter für erweiterte Überprüfung konfigurieren (optional, BYOK)
guardscan config
# KI-gestützte Code-Review ausführen
guardscan run
# Status prüfen
guardscan status
Für Docker-Umgebungen, insbesondere Alpine Linux:
# Zuerst Abhängigkeiten installieren
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# GuardScan installieren
npm install -g guardscan
# Home-Verzeichnis setzen (wichtig für Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialisieren
guardscan init
Dokumentation:
GuardScan enthält umfassende Sicherheitsscanner:
Hinweis: Performance- und Mutationstests erfordern optionale externe Tools.
9 erweiterte KI-gestützte Funktionen:
guardscan explain) – Komplexen Code verstehenguardscan review) – Umfassende KI-Code-Reviewguardscan commit) – Commit-Nachrichten generierenguardscan docs) – Dokumentation automatisch generierenguardscan test-gen) – Unit-Tests generierenguardscan refactor) – Code-Qualität verbessernguardscan threat-model) – Sicherheitsarchitektur-Analyseguardscan migrate) – Framework-/Sprachmigrationenguardscan chat) – RAG-gestützte Codebase-FragenAST-Parser für 7+ Sprachen:
Konfigurieren Sie jeden gewünschten KI-Anbieter:
Sie zahlen den KI-Anbieter direkt – GuardScan verlangt nichts!
Alle Befehle sind 100% KOSTENLOS ohne Einschränkungen!
| Befehl | Beschreibung |
|---|---|
guardscan init | Konfiguration initialisieren, client_id generieren |
guardscan config | KI-Anbieter & Einstellungen konfigurieren |
guardscan status | Konfiguration und Repository-Info anzeigen |
guardscan reset | Lokalen Cache & Konfiguration löschen |
| Befehl | Beschreibung |
|---|---|
guardscan security | Umfassenden Sicherheitsscan durchführen (offline) |
guardscan scan | Schneller Sicherheitsscan |
guardscan run | KI-gestützte vollständige Code-Review (BYOK) |
| Befehl | Beschreibung |
|---|---|
guardscan test | Tests & Code-Qualitätsanalyse ausführen |
guardscan perf | Performancetests & Lasttests (erfordert k6 – optional) |
guardscan mutation | Mutationstests für Testqualität (erfordert Stryker – optional) |
Hinweis: Die Befehle perf und mutation erfordern optionale externe Tools. Siehe Testing Tools Guide für Installations- und Nutzungsdetails.
| Befehl | Beschreibung |
|---|---|
guardscan sbom | Software-Stückliste generieren |
guardscan rules | Benutzerdefinierte YAML-basierte Regel-Engine |
| Befehl | Beschreibung |
|---|---|
guardscan explain <file> | Erklären, wie Code funktioniert |
guardscan review <file> | Umfassende KI-Code-Review |
guardscan commit | Commit-Nachrichten generieren |
guardscan docs <file> | Dokumentation automatisch generieren |
guardscan test-gen <file> | Unit-Tests generieren |
guardscan refactor <file> | Refactoring-Vorschläge erhalten |
guardscan threat-model | Sicherheitsarchitektur-Analyse |
guardscan migrate | Framework-/Sprachmigration-Hilfe |
guardscan chat | Interaktive Fragen zur Codebase (RAG) |
Wir nehmen Datenschutz ernst:
Telemetrie ist:
guardscan config --telemetry=false)guardscan security
Führt 9 Sicherheitsscanner lokal aus:
# Schritt 1: KI-Anbieter konfigurieren (einmalig)
guardscan config
# Wählen Sie Anbieter: OpenAI, Claude, Gemini, Ollama
# Geben Sie Ihren API-Key ein
# Schritt 2: KI-Review ausführen
guardscan run
So funktioniert es:
Sie zahlen Ihren KI-Anbieter direkt – GuardScan ist kostenlos!
Kein Guthabensystem. Keine Abonnements. Keine Bezahlschranken.
Sie zahlen diese direkt (nicht GuardScan):
Beispielkosten für 10.000 LOC Codebasis:
GuardScan folgt einer datenschutzorientierten Client-seitigen Architektur, bei der die gesamte Codeanalyse lokal erfolgt.
┌─────────────────────────────────────────────────────────────┐
│ BENUTZER-RECHNER │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Befehle (security, run, test, explain...) │ │
│ │ • 30 Kernmodule (scanner, parser, metrik) │ │
│ │ • 9 KI-Funktionen (explain, review, test-gen, …) │ │
│ │ • 7 Sprachparser (Python, Java, Go, Rust...) │ │
│ │ • 6 KI-Anbieter-Integrationen │ │
│ │ │ │
│ │ Konfig: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Nur optionale Telemetrie │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ KI-Anbieter des │ │ GuardScan-Backend │
│ Benutzers │ │ (optionale Telemetrie) │
│ (Benutzer zahlt direkt) │ │ │
│ │ │ Cloudflare Workers │
│ • OpenAI (GPT-4) │ │ + Supabase │
│ • Anthropic (Claude) │ │ │
│ • Google (Gemini) │ │ • Health Checks │
│ • Ollama (Lokal) │ │ • Anonyme Telemetrie │
│ │ │ • KEIN Quellcode │
│ API-Key des Benutzers → │ │ • KEINE Guthabenprüfung │
│ Abrechnung des │ │ │
│ Benutzers → │ └──────────────────────────┘
└──────────────────────────┘
CLI (34.213 LOC):
Monitoring-Dienst (separates Repository, optional):
GUARDSCAN_API_URLnpm install -g guardscan
# Repository klonen
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Abhängigkeiten installieren
npm install
# Bauen
npm run build
# Global verlinken
npm link
# Überprüfen
guardscan --help
GuardScan ist Open Source und wir freuen uns über Beiträge!
F: Ist GuardScan wirklich kostenlos? A: Ja! 100% kostenlos, kein Guthabensystem, keine Abonnements, keine Einschränkungen.
F: Muss ich ein Konto erstellen?
A: Nein! Einfach npm install -g guardscan und guardscan init ausführen.
F: Brauche ich einen KI-API-Key? A: Nur, wenn Sie KI-gestützte Überprüfungen wünschen. Die statische Analyse (9 Sicherheitsscanner) funktioniert ohne API-Key.
F: Welchen KI-Anbieter soll ich nutzen? A: Ihre Wahl! OpenAI (leistungsstark), Claude (ausgewogen), Gemini (günstig), Ollama (kostenlos, lokal).
F: Lädt GuardScan meinen Code hoch? A: Niemals. GuardScan lädt nur anonymisierte Metadaten für optionale Telemetrie hoch.
F: Kann ich Telemetrie deaktivieren?
A: Ja! Führen Sie guardscan config --telemetry=false aus oder setzen Sie telemetryEnabled: false in ~/.guardscan/config.yml.
F: Wie kann ich dieses Projekt unterstützen? A: Star das Repository auf GitHub, trage Code bei, melde Fehler oder sponsore das Projekt!
MIT License – siehe LICENSE
GuardScan wird mit diesen großartigen Open-Source-Tools erstellt:
Mit ❤️ gemacht von Entwicklern, für Entwickler
⭐ Star uns auf GitHub • 🐛 Fehler melden • 💡 Funktion anfragen