Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GuardScan — 100% gratuit et open source • Analyse de sécurité axée sur la confidentialité et CLI de revue de code IA | Kitploit
Outils/GitHubGitHub/ntanwir10/guardscan
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeSécurité CloudDevSecOpsUtilitaires et FrameworksDétection de SecretsSécurité de la Chaîne LogistiqueApprentissage et ÉducationSécurité des APISécurité de l'IA
15416il y a 3 moisPas encore vérifié
GitHub
ntanwir10/guardscan

GuardScan

100% gratuit et open source • Analyse de sécurité axée sur la confidentialité et CLI de revue de code IA

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ GuardScan

100 % gratuit et open source • CLI d'analyse de sécurité et de revue de code IA respectueuse de la vie privée

  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 Entièrement gratuit - Sans abonnement, sans limites

GuardScan est 100 % gratuit et open source ! Pas de système de crédits, pas de paywall, pas d'abonnements.

Ce que vous obtenez (tout est GRATUIT)

  • ✅ Analyse statique illimitée - 9 scanners de sécurité + outils de qualité de code
  • ✅ Revue de code assistée par IA - Apportez votre propre clé API (OpenAI, Claude, Gemini, Ollama)
  • ✅ Fonctionne entièrement hors ligne - Aucune connexion Internet requise pour l'analyse statique
  • ✅ Confidentialité avant tout - Ne téléverse jamais votre code source
  • ✅ Aucune limite d'utilisation - Analysez un nombre illimité de lignes de code et de dépôts

🚀 Démarrage rapide

# Install globally via npm
npm install -g guardscan

# Initialize GuardScan
guardscan init

# Run comprehensive security scan (100% FREE, offline)
guardscan security

# Configure AI provider for enhanced review (optional, BYOK)
guardscan config

# Run AI-enhanced code review
guardscan run

# Check status
guardscan status

🐳 Docker / Alpine Linux

Pour les environnements Docker, en particulier Alpine Linux :

# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Install GuardScan
npm install -g guardscan

# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Initialize
guardscan init

Documentation :

  • 📖 Guide Docker complet - Guide complet pour Linux, macOS et Windows
  • 🐧 Référence rapide Docker et Alpine - Référence rapide spécifique à Alpine Linux

📋 Fonctionnalités principales

🔒 Analyse de sécurité (GRATUITE, hors ligne)

GuardScan inclut des scanners de sécurité complets :

  1. Détection de secrets - Trouve les clés API codées en dur, les mots de passe, les jetons (20+ modèles)
  2. Vulnérabilités des dépendances - Analyse les dépendances npm, pip, Maven, Cargo
  3. OWASP Top 10 - Injection SQL, XSS, configurations non sécurisées, CSRF, XXE
  4. Sécurité Docker - Analyse des Dockerfiles et des conteneurs
  5. Infrastructure en tant que code - Sécurité de Terraform, CloudFormation, Kubernetes
  6. Sécurité des API - Analyse des points de terminaison REST et GraphQL

📊 Qualité et analyse du code (GRATUIT, hors ligne)

  1. Métriques de code - Complexité cyclomatique, métriques de Halstead, indice de maintenabilité
  2. Odeurs de code - 30+ anti-modèles (classes god, méthodes longues, nombres magiques)
  3. Conformité des licences - Vérifie les licences des dépendances (MIT, GPL, Apache, etc.)
  4. Vérifications de conformité - Analyse de conformité GDPR, HIPAA, PCI-DSS
  5. Intégration de linters - ESLint, Pylint, RuboCop, etc.
  6. Compteur de lignes de code - Comptage de lignes adapté au langage (20+ langages)

🧪 Tests et performances (GRATUIT, hors ligne)

  1. Exécuteur de tests - Exécute et analyse les tests Jest, pytest, JUnit
  2. Tests de mutation - Valide l'efficacité de la suite de tests (nécessite Stryker - optionnel)
  3. Tests de performance - Tests de charge et benchmarking (nécessite k6 - optionnel)
  4. Génération de SBOM - Software Bill of Materials (CycloneDX, SPDX)

Remarque : Les tests de performance et de mutation nécessitent des outils externes optionnels.

🤖 Fonctionnalités assistées par IA (BYOK - Apportez votre propre clé)

9 fonctionnalités avancées propulsées par l'IA :

  1. Explication de code (guardscan explain) - Comprendre un code complexe
  2. Revue de code (guardscan review) - Revue de code IA complète
  3. Générateur de commits (guardscan commit) - Génère des messages de commit
  4. Générateur de documentation (guardscan docs) - Génère automatiquement la documentation
  5. Générateur de tests (guardscan test-gen) - Génère des tests unitaires
  6. Suggestions de refactoring (guardscan refactor) - Améliore la qualité du code
  7. Modélisation des menaces (guardscan threat-model) - Analyse de l'architecture de sécurité
  8. Assistant de migration (guardscan migrate) - Migrations de framework/langage
  9. Chat interactif (guardscan chat) - Questions-réponses sur la base de code propulsées par RAG

🌍 Prise en charge multi-langages

Analyseurs AST pour 7+ langages :

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 Intégrations de fournisseurs d'IA

Configurez le fournisseur d'IA de votre choix :

  • OpenAI (GPT-4, GPT-4 Turbo, GPT-3.5)
  • Anthropic Claude (Claude 3 Opus, Sonnet, Haiku)
  • Google Gemini (Gemini Pro)
  • Ollama (local, axé confidentialité - llama2, codellama, mistral)
  • LM Studio (modèles locaux)
  • OpenRouter (accès à plusieurs modèles)

Vous payez le fournisseur d'IA directement - GuardScan ne facture rien !


🛠️ Commandes

Toutes les commandes sont 100 % GRATUITES, sans aucune limite !

Commandes de configuration

CommandeDescription
guardscan initInitialise la configuration, génère le client_id
guardscan configConfigure le fournisseur d'IA et les paramètres
guardscan statusAffiche la configuration et les infos du dépôt
guardscan resetEfface le cache et la configuration locaux

Commandes de sécurité et d'analyse

CommandeDescription
guardscan securityExécute une analyse de sécurité complète (hors ligne)
guardscan scanAnalyse de sécurité rapide
guardscan runRevue de code complète assistée par IA (BYOK)

Commandes de test et de qualité

CommandeDescription
guardscan testExécute les tests et l'analyse de la qualité du code
guardscan perfTests de performance et de charge (nécessite k6 - optionnel)
guardscan mutationTests de mutation pour la qualité des tests (nécessite Stryker - optionnel)

Remarque : les commandes perf et mutation nécessitent des outils externes optionnels. Consultez le Guide des outils de test pour les détails d'installation et d'utilisation.

Commandes utilitaires

CommandeDescription
guardscan sbomGénère la Software Bill of Materials
guardscan rulesMoteur de règles personnalisées basé sur YAML

Commandes propulsées par l'IA (BYOK)

Télécharger l’outil