Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GuardScan — 100% Gratuito y de Código Abierto • CLI de Escaneo de Seguridad con Enfoque en la Privacidad y Revisión de Código con IA | Kitploit
Herramientas/GitHubGitHub/ntanwir10/guardscan
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad en la NubeDevSecOpsUtilidades y FrameworksDetección de SecretosSeguridad de Cadena de SuministroAprendizaje y EducaciónSeguridad de APIsSeguridad de IA
15416hace 3 mesesAún no revisado
GitHub
ntanwir10/guardscan

GuardScan

100% Gratuito y de Código Abierto • CLI de Escaneo de Seguridad con Enfoque en la Privacidad y Revisión de Código con IA

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ GuardScan

100% Gratuito y de Código Abierto • Escaneo de Seguridad Centrado en la Privacidad y CLI de Revisión de Código con IA

  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 Completamente Gratuito - Sin Suscripciones, Sin Límites

GuardScan es 100% gratuito y de código abierto! Sin sistema de créditos, sin muros de pago, sin suscripciones.

Lo Que Obtienes (Todo GRATIS)

  • ✅ Análisis estático ilimitado - 9 escáneres de seguridad + herramientas de calidad de código
  • ✅ Revisión de código mejorada con IA - Trae tu propia clave API (OpenAI, Claude, Gemini, Ollama)
  • ✅ Funciona completamente sin conexión - No se requiere internet para el análisis estático
  • ✅ Prioridad a la privacidad - Nunca sube tu código fuente
  • ✅ Sin límites de uso - Escanea líneas de código ilimitadas, repositorios ilimitados

🚀 Inicio Rápido

# Install globally via npm
npm install -g guardscan

# Initialize GuardScan
guardscan init

# Run comprehensive security scan (100% FREE, offline)
guardscan security

# Configure AI provider for enhanced review (optional, BYOK)
guardscan config

# Run AI-enhanced code review
guardscan run

# Check status
guardscan status

🐳 Docker / Alpine Linux

Para entornos Docker, especialmente Alpine Linux:

# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Install GuardScan
npm install -g guardscan

# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Initialize
guardscan init

Documentación:

  • 📖 Guía Completa de Docker - Guía completa para Linux, macOS y Windows
  • 🐧 Referencia Rápida de Docker y Alpine - Referencia rápida específica para Alpine Linux

📋 Características Principales

🔒 Escaneo de Seguridad (GRATIS, Sin Conexión)

GuardScan incluye escáneres de seguridad integrales:

  1. Detección de Secretos - Encuentra claves API, contraseñas, tokens hardcodeados (20+ patrones)
  2. Vulnerabilidades de Dependencias - Escanea dependencias npm, pip, Maven, Cargo
  3. OWASP Top 10 - Inyección SQL, XSS, configuraciones inseguras, CSRF, XXE
  4. Seguridad Docker - Escaneo de Dockerfile y contenedores
  5. Infraestructura como Código - Seguridad en Terraform, CloudFormation, Kubernetes
  6. Seguridad API - Análisis de endpoints REST y GraphQL

📊 Calidad y Análisis de Código (GRATIS, Sin Conexión)

  1. Métricas de Código - Complejidad ciclomática, métricas de Halstead, índice de mantenibilidad
  2. Code Smells - 30+ anti-patrones (clases dios, métodos largos, números mágicos)
  3. Cumplimiento de Licencias - Verifica licencias de dependencias (MIT, GPL, Apache, etc.)
  4. Verificaciones de Cumplimiento - Escaneo de cumplimiento GDPR, HIPAA, PCI-DSS
  5. Integración de Linters - ESLint, Pylint, RuboCop, etc.
  6. Contador de Líneas - Conteo de líneas consciente del lenguaje (20+ idiomas)

🧪 Pruebas y Rendimiento (GRATIS, Sin Conexión)

  1. Ejecutor de Pruebas - Ejecuta y analiza pruebas Jest, pytest, JUnit
  2. Pruebas de Mutación - Valida la efectividad del conjunto de pruebas (requiere Stryker - opcional)
  3. Pruebas de Rendimiento - Pruebas de carga y benchmarking (requiere k6 - opcional)
  4. Generación de SBOM - Lista de materiales de software (CycloneDX, SPDX)

Nota: Las pruebas de rendimiento y mutación requieren herramientas externas opcionales.

🤖 Funciones Mejoradas con IA (BYOK - Trae Tu Propia Clave)

9 Funciones Avanzadas Impulsadas por IA:

  1. Explicador de Código (guardscan explain) - Comprende código complejo
  2. Revisión de Código (guardscan review) - Revisión integral de código con IA
  3. Generador de Commits (guardscan commit) - Genera mensajes de commit
  4. Generador de Documentación (guardscan docs) - Genera documentación automáticamente
  5. Generador de Pruebas (guardscan test-gen) - Genera pruebas unitarias
  6. Sugerencias de Refactorización (guardscan refactor) - Mejora la calidad del código
  7. Modelado de Amenazas (guardscan threat-model) - Análisis de arquitectura de seguridad
  8. Asistente de Migración (guardscan migrate) - Migraciones de framework/lenguaje
  9. Chat Interactivo (guardscan chat) - Preguntas y respuestas sobre el código base con RAG

🌍 Soporte Multi-Idioma

Analizadores AST para 7+ Idiomas:

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 Integraciones de Proveedores de IA

Configura cualquier proveedor de IA que prefieras:

  • OpenAI (GPT-4, GPT-4 Turbo, GPT-3.5)
  • Anthropic Claude (Claude 3 Opus, Sonnet, Haiku)
  • Google Gemini (Gemini Pro)
  • Ollama (Local, centrado en privacidad - llama2, codellama, mistral)
  • LM Studio (Modelos locales)
  • OpenRouter (Acceso a múltiples modelos)

Tú pagas al proveedor de IA directamente - ¡GuardScan no cobra nada!


🛠️ Comandos

¡Todos los comandos son 100% GRATUITOS sin límites!

Comandos de Configuración

ComandoDescripción
guardscan initInicializar configuración, generar client_id
guardscan configConfigurar proveedor de IA y ajustes
guardscan statusMostrar configuración e información del repositorio
guardscan resetLimpiar caché local y configuración

Comandos de Seguridad y Análisis

ComandoDescripción
guardscan securityEjecutar escaneo de seguridad integral (sin conexión)
guardscan scanEscaneo de seguridad rápido
guardscan runRevisión de código completa mejorada con IA (BYOK)

Comandos de Pruebas y Calidad

ComandoDescripción
guardscan testEjecutar pruebas y análisis de calidad de código
guardscan perfPruebas de rendimiento y pruebas de carga (requiere k6 - opcional)
guardscan mutationPruebas de mutación para calidad de pruebas (requiere Stryker - opcional)

Nota: Los comandos perf y mutation requieren herramientas externas opcionales. Consulta la Guía de Herramientas de Pruebas para detalles de instalación y uso.

Comandos de Utilidad

ComandoDescripción
guardscan sbomGenerar Lista de Materiales de Software
guardscan rulesMotor de reglas personalizado basado en YAML

Comandos Impulsados por IA (BYOK)

Descargar herramienta