
100% Gratuito y de Código Abierto • CLI de Escaneo de Seguridad con Enfoque en la Privacidad y Revisión de Código con IA
100% Gratuito y de Código Abierto • Escaneo de Seguridad Centrado en la Privacidad y CLI de Revisión de Código con IA
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Privacy-First AI Code Review & Security Scanning
GuardScan es 100% gratuito y de código abierto! Sin sistema de créditos, sin muros de pago, sin suscripciones.
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
Para entornos Docker, especialmente Alpine Linux:
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
Documentación:
GuardScan incluye escáneres de seguridad integrales:
Nota: Las pruebas de rendimiento y mutación requieren herramientas externas opcionales.
9 Funciones Avanzadas Impulsadas por IA:
guardscan explain) - Comprende código complejoguardscan review) - Revisión integral de código con IAguardscan commit) - Genera mensajes de commitguardscan docs) - Genera documentación automáticamenteguardscan test-gen) - Genera pruebas unitariasguardscan refactor) - Mejora la calidad del códigoguardscan threat-model) - Análisis de arquitectura de seguridadguardscan migrate) - Migraciones de framework/lenguajeguardscan chat) - Preguntas y respuestas sobre el código base con RAGAnalizadores AST para 7+ Idiomas:
Configura cualquier proveedor de IA que prefieras:
Tú pagas al proveedor de IA directamente - ¡GuardScan no cobra nada!
¡Todos los comandos son 100% GRATUITOS sin límites!
| Comando | Descripción |
|---|---|
guardscan init | Inicializar configuración, generar client_id |
guardscan config |
| Comando | Descripción |
|---|---|
guardscan security | Ejecutar escaneo de seguridad integral (sin conexión) |
guardscan scan | Escaneo de seguridad rápido |
guardscan run | Revisión de código completa mejorada con IA (BYOK) |
| Comando | Descripción |
|---|---|
guardscan test | Ejecutar pruebas y análisis de calidad de código |
guardscan perf | Pruebas de rendimiento y pruebas de carga (requiere k6 - opcional) |
guardscan mutation | Pruebas de mutación para calidad de pruebas (requiere Stryker - opcional) |
Nota: Los comandos perf y mutation requieren herramientas externas opcionales. Consulta la Guía de Herramientas de Pruebas para detalles de instalación y uso.
| Comando | Descripción |
|---|---|
guardscan sbom | Generar Lista de Materiales de Software |
guardscan rules | Motor de reglas personalizado basado en YAML |
Tomamos la privacidad en serio:
La telemetría es:
guardscan config --telemetry=false)guardscan security
Ejecuta 9 escáneres de seguridad localmente:
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key
# Step 2: Run AI review
guardscan run
Cómo funciona:
Tú pagas a tu proveedor de IA directamente - ¡GuardScan es gratuito!
Sin sistema de créditos. Sin suscripciones. Sin muros de pago.
Tú les pagas directamente (no a GuardScan):
Costos de ejemplo para una base de código de 10K LOC:
GuardScan sigue una arquitectura centrada en la privacidad y del lado del cliente donde todo el análisis de código ocurre localmente.
┌─────────────────────────────────────────────────────────────┐
│ USER'S MACHINE │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Commands (security, run, test, explain...) │ │
│ │ • 30 Core Modules (scanners, parsers, metrics) │ │
│ │ • 9 AI Features (explain, review, test-gen, etc.) │ │
│ │ • 7 Language Parsers (Python, Java, Go, Rust...) │ │
│ │ • 6 AI Provider Integrations │ │
│ │ │ │
│ │ Config: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Optional telemetry only │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ User's AI Provider │ │ GuardScan Backend │
│ (User pays directly) │ │ (Optional telemetry) │
│ │ │ │
│ • OpenAI (GPT-4) │ │ Cloudflare Workers │
│ • Anthropic (Claude) │ │ + Supabase │
│ • Google (Gemini) │ │ │
│ • Ollama (Local) │ │ • Health checks │
│ │ │ • Anonymous telemetry │
│ User's API Key → │ │ • NO source code │
│ User's billing → │ │ • NO credit validation │
└──────────────────────────┘ └──────────────────────────┘
CLI (34,213 LOC):
Servicio de monitoreo (repositorio separado, opcional):
GUARDSCAN_API_URLnpm install -g guardscan
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Install dependencies
npm install
# Build
npm run build
# Link globally
npm link
# Verify
guardscan --help
GuardScan es código abierto y ¡damos la bienvenida a las contribuciones!
P: ¿GuardScan es realmente gratuito? R: ¡Sí! 100% gratuito, sin sistema de créditos, sin suscripciones, sin límites.
P: ¿Necesito crear una cuenta?
R: ¡No! Solo npm install -g guardscan y ejecuta guardscan init.
P: ¿Necesito una clave API de IA? R: Solo si deseas la revisión mejorada con IA. El análisis estático (9 escáneres de seguridad) funciona sin ninguna clave API.
P: ¿Qué proveedor de IA debo usar? R: ¡Tú decides! OpenAI (potente), Claude (equilibrado), Gemini (asequible), Ollama (gratuito, local).
P: ¿GuardScan sube mi código? R: Nunca. GuardScan solo sube metadatos anonimizados para telemetría opcional.
P: ¿Puedo deshabilitar la telemetría?
R: ¡Sí! Ejecuta guardscan config --telemetry=false o establece telemetryEnabled: false en ~/.guardscan/config.yml.
P: ¿Cómo puedo apoyar este proyecto? R: ¡Dale estrella al repositorio en GitHub, contribuye código, reporta errores o patrocina el proyecto!
Licencia MIT - consulta LICENSE
GuardScan está construido con estas increíbles herramientas de código abierto:
Hecho con ❤️ por desarrolladores, para desarrolladores
⭐ Danos estrella en GitHub • 🐛 Reportar Error • 💡 Solicitar Función
| Configurar proveedor de IA y ajustes |
guardscan status | Mostrar configuración e información del repositorio |
guardscan reset | Limpiar caché local y configuración |
| Comando | Descripción |
|---|
guardscan explain <file> | Explicar cómo funciona el código |
guardscan review <file> | Revisión de código integral con IA |
guardscan commit | Generar mensajes de commit |
guardscan docs <file> | Generar documentación automáticamente |
guardscan test-gen <file> | Generar pruebas unitarias |
guardscan refactor <file> | Obtener sugerencias de refactorización |
guardscan threat-model | Análisis de arquitectura de seguridad |
guardscan migrate | Ayuda para migración de framework/lenguaje |
guardscan chat | Preguntas y respuestas interactivas sobre el código base (RAG) |