Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GuardScan — 100% gratuit et open source • Analyse de sécurité axée sur la confidentialité et CLI de revue de code IA | Kitploit
Outils/GitHubGitHub/ntanwir10/guardscan
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeSécurité CloudDevSecOpsUtilitaires et FrameworksDétection de SecretsSécurité de la Chaîne LogistiqueApprentissage et ÉducationSécurité des APISécurité de l'IA
154il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
ntanwir10/guardscan

GuardScan

100% gratuit et open source • Analyse de sécurité axée sur la confidentialité et CLI de revue de code IA

Voir le dépôtSite web

🛡️ GuardScan

100 % gratuit et open source • CLI d'analyse de sécurité et de revue de code IA respectueuse de la vie privée

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 Entièrement gratuit - Sans abonnement, sans limites

GuardScan est 100 % gratuit et open source ! Pas de système de crédits, pas de paywall, pas d'abonnements.

Ce que vous obtenez (tout est GRATUIT)

  • ✅ Analyse statique illimitée - 9 scanners de sécurité + outils de qualité de code
  • ✅ Revue de code assistée par IA - Apportez votre propre clé API (OpenAI, Claude, Gemini, Ollama)
  • ✅ Fonctionne entièrement hors ligne - Aucune connexion Internet requise pour l'analyse statique
  • ✅ Confidentialité avant tout - Ne téléverse jamais votre code source
  • ✅ Aucune limite d'utilisation - Analysez un nombre illimité de lignes de code et de dépôts

🚀 Démarrage rapide

root@kitploit:~
# Install globally via npm
npm install -g guardscan

# Initialize GuardScan
guardscan init

# Run comprehensive security scan (100% FREE, offline)
guardscan security

# Configure AI provider for enhanced review (optional, BYOK)
guardscan config

# Run AI-enhanced code review
guardscan run

# Check status
guardscan status

🐳 Docker / Alpine Linux

Pour les environnements Docker, en particulier Alpine Linux :

root@kitploit:~
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Install GuardScan
npm install -g guardscan

# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Initialize
guardscan init

Documentation :

  • 📖 Guide Docker complet - Guide complet pour Linux, macOS et Windows
  • 🐧 Référence rapide Docker et Alpine - Référence rapide spécifique à Alpine Linux

📋 Fonctionnalités principales

🔒 Analyse de sécurité (GRATUITE, hors ligne)

GuardScan inclut des scanners de sécurité complets :

  1. Détection de secrets - Trouve les clés API codées en dur, les mots de passe, les jetons (20+ modèles)
  2. Vulnérabilités des dépendances - Analyse les dépendances npm, pip, Maven, Cargo
  3. OWASP Top 10 - Injection SQL, XSS, configurations non sécurisées, CSRF, XXE
  4. Sécurité Docker - Analyse des Dockerfiles et des conteneurs
  5. Infrastructure en tant que code - Sécurité de Terraform, CloudFormation, Kubernetes
  6. Sécurité des API - Analyse des points de terminaison REST et GraphQL

📊 Qualité et analyse du code (GRATUIT, hors ligne)

  1. Métriques de code - Complexité cyclomatique, métriques de Halstead, indice de maintenabilité
  2. Odeurs de code - 30+ anti-modèles (classes god, méthodes longues, nombres magiques)
  3. Conformité des licences - Vérifie les licences des dépendances (MIT, GPL, Apache, etc.)
  4. Vérifications de conformité - Analyse de conformité GDPR, HIPAA, PCI-DSS
  5. Intégration de linters - ESLint, Pylint, RuboCop, etc.
  6. Compteur de lignes de code - Comptage de lignes adapté au langage (20+ langages)

🧪 Tests et performances (GRATUIT, hors ligne)

  1. Exécuteur de tests - Exécute et analyse les tests Jest, pytest, JUnit
  2. Tests de mutation - Valide l'efficacité de la suite de tests (nécessite Stryker - optionnel)
  3. Tests de performance - Tests de charge et benchmarking (nécessite k6 - optionnel)
  4. Génération de SBOM - Software Bill of Materials (CycloneDX, SPDX)

Remarque : Les tests de performance et de mutation nécessitent des outils externes optionnels.

🤖 Fonctionnalités assistées par IA (BYOK - Apportez votre propre clé)

9 fonctionnalités avancées propulsées par l'IA :

  1. Explication de code (guardscan explain) - Comprendre un code complexe
  2. Revue de code (guardscan review) - Revue de code IA complète
  3. Générateur de commits (guardscan commit) - Génère des messages de commit
  4. Générateur de documentation (guardscan docs) - Génère automatiquement la documentation
  5. Générateur de tests (guardscan test-gen) - Génère des tests unitaires
  6. Suggestions de refactoring (guardscan refactor) - Améliore la qualité du code
  7. Modélisation des menaces (guardscan threat-model) - Analyse de l'architecture de sécurité
  8. Assistant de migration (guardscan migrate) - Migrations de framework/langage
  9. Chat interactif (guardscan chat) - Questions-réponses sur la base de code propulsées par RAG

🌍 Prise en charge multi-langages

Analyseurs AST pour 7+ langages :

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 Intégrations de fournisseurs d'IA

Configurez le fournisseur d'IA de votre choix :

  • OpenAI (GPT-4, GPT-4 Turbo, GPT-3.5)
  • Anthropic Claude (Claude 3 Opus, Sonnet, Haiku)
  • Google Gemini (Gemini Pro)
  • Ollama (local, axé confidentialité - llama2, codellama, mistral)
  • LM Studio (modèles locaux)
  • OpenRouter (accès à plusieurs modèles)

Vous payez le fournisseur d'IA directement - GuardScan ne facture rien !


🛠️ Commandes

Toutes les commandes sont 100 % GRATUITES, sans aucune limite !

Commandes de configuration

CommandeDescription
guardscan initInitialise la configuration, génère le client_id

Commandes de sécurité et d'analyse

CommandeDescription
guardscan securityExécute une analyse de sécurité complète (hors ligne)
guardscan scanAnalyse de sécurité rapide
guardscan runRevue de code complète assistée par IA (BYOK)

Commandes de test et de qualité

CommandeDescription
guardscan testExécute les tests et l'analyse de la qualité du code
guardscan perfTests de performance et de charge (nécessite k6 - optionnel)
guardscan mutationTests de mutation pour la qualité des tests (nécessite Stryker - optionnel)

Remarque : les commandes perf et mutation nécessitent des outils externes optionnels. Consultez le Guide des outils de test pour les détails d'installation et d'utilisation.

Commandes utilitaires

CommandeDescription
guardscan sbomGénère la Software Bill of Materials
guardscan rulesMoteur de règles personnalisées basé sur YAML

Commandes propulsées par l'IA (BYOK)


🔒 Garanties de confidentialité

Nous prenons la confidentialité au sérieux :

❌ Jamais stocké ni transmis

  • Votre code source
  • Les chemins ou noms de fichiers
  • Les extraits de code
  • Les clés API ou secrets
  • Les informations propriétaires

✅ Télémétrie optionnelle (anonymisée)

  • Utilisation des commandes (par ex., exécution de la commande « security »)
  • Durée d'exécution
  • Nombre de lignes de code (nombre agrégé uniquement)
  • Modèle d'IA utilisé (par ex., « gpt-4 »)

La télémétrie est :

  • Optionnelle (facilement désactivable : guardscan config --telemetry=false)
  • Entièrement anonymisée
  • Uniquement utilisée pour améliorer GuardScan
  • Jamais vendue ni partagée

🎯 Comment ça fonctionne

Analyse statique (hors ligne, sans IA)

root@kitploit:~
guardscan security

Exécute 9 scanners de sécurité localement :

  • Analyse votre base de code
  • Génère un rapport Markdown
  • 100 % hors ligne - aucune connexion Internet requise
  • 100 % gratuit - sans aucune limite

Revue assistée par IA (votre clé API)

root@kitploit:~
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key

# Step 2: Run AI review
guardscan run

Comment ça fonctionne :

  1. GuardScan analyse votre code localement
  2. Envoie un contexte anonymisé à votre fournisseur d'IA (en utilisant votre clé API)
  3. L'IA fournit des informations et des suggestions
  4. Le rapport est enregistré localement

Vous payez votre fournisseur d'IA directement - GuardScan est gratuit !


💰 Tarifs

GuardScan : 0 $ (100 % gratuit)

Pas de système de crédits. Pas d'abonnements. Pas de paywall.

Fournisseurs d'IA (si vous utilisez les fonctionnalités d'IA)

Vous les payez directement (pas GuardScan) :

  • OpenAI GPT-4 : ~0,01-0,03 $ pour 1 000 jetons
  • Claude Sonnet : ~0,003 $ pour 1 000 jetons
  • Gemini Pro : offre gratuite disponible
  • Ollama : 100 % gratuit (fonctionne localement)

Exemples de coûts pour une base de code de 10 000 lignes :

  • Analyse statique uniquement : 0 $
  • Avec OpenAI GPT-4 : ~2-5 $ (payé à OpenAI)
  • Avec Ollama (local) : 0 $

🏗️ Architecture

GuardScan suit une architecture côté client respectueuse de la confidentialité où toute l'analyse du code s'effectue localement.

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    USER'S MACHINE                            │
│                                                              │
│  ┌─────────────────────────────────────────────────────┐   │
│  │         GuardScan CLI (Node.js/TypeScript)          │   │
│  │                                                      │   │
│  │  • 21 Commands (security, run, test, explain...)    │   │
│  │  • 30 Core Modules (scanners, parsers, metrics)     │   │
│  │  • 9 AI Features (explain, review, test-gen, etc.)  │   │
│  │  • 7 Language Parsers (Python, Java, Go, Rust...)   │   │
│  │  • 6 AI Provider Integrations                       │   │
│  │                                                      │   │
│  │  Config: ~/.guardscan/config.yml                   │   │
│  │  Cache: ~/.guardscan/cache/                        │   │
│  └─────────────────────────────────────────────────────┘   │
│                           │                                  │
│                           │ Optional telemetry only          │
│                           ▼                                  │
└───────────────────────────────────────────────────────────────┘
                            │
                ┌───────────┴──────────┐
                │                      │
                ▼                      ▼
┌──────────────────────────┐  ┌──────────────────────────┐
│  User's AI Provider      │  │  GuardScan Backend       │
│  (User pays directly)    │  │  (Optional telemetry)    │
│                          │  │                          │
│  • OpenAI (GPT-4)        │  │  Cloudflare Workers      │
│  • Anthropic (Claude)    │  │  + Supabase              │
│  • Google (Gemini)       │  │                          │
│  • Ollama (Local)        │  │  • Health checks         │
│                          │  │  • Anonymous telemetry   │
│  User's API Key →        │  │  • NO source code        │
│  User's billing →        │  │  • NO credit validation  │
└──────────────────────────┘  └──────────────────────────┘

Pile technologique

CLI (34 213 lignes de code) :

  • Langage : TypeScript 5.3+ (mode strict)
  • Runtime : Node.js 18+
  • Framework : Commander.js
  • Tests : Jest (couverture de 70 %+)
  • Build : compilateur TypeScript (tsc)

Service de surveillance (dépôt séparé, optionnel) :

  • Vit dans ntanwir10/GuardScan-Monitoring
  • Plateforme : Cloudflare Workers + Supabase PostgreSQL
  • Objectif : télémétrie anonyme et analyses des erreurs et de l'utilisation
  • La CLI communique avec lui uniquement via HTTP ; remplacez l'URL avec GUARDSCAN_API_URL

📦 Installation

Via NPM (recommandé)

root@kitploit:~
npm install -g guardscan

Via la source

root@kitploit:~
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli

# Install dependencies
npm install

# Build
npm run build

# Link globally
npm link

# Verify
guardscan --help

🤝 Contribution

GuardScan est open source et nous accueillons vos contributions !

  • Signaler des bugs : GitHub Issues
  • Demander des fonctionnalités : GitHub Issues
  • Soumettre des PR : voir CONTRIBUTING.md

📚 Documentation

  • Guide d'installation
  • Guide de configuration
  • Guide du chat
  • Documentation de l'API
  • Scanners de sécurité
  • Directives de contribution

❓ FAQ

Q : GuardScan est-il vraiment gratuit ? R : Oui ! 100 % gratuit, pas de système de crédits, pas d'abonnements, pas de limites.

Q : Dois-je créer un compte ? R : Non ! Il suffit d'exécuter npm install -g guardscan puis guardscan init.

Q : Ai-je besoin d'une clé API d'IA ? R : Uniquement si vous souhaitez la revue assistée par IA. L'analyse statique (9 scanners de sécurité) fonctionne sans aucune clé API.

Q : Quel fournisseur d'IA devrais-je utiliser ? R : À vous de choisir ! OpenAI (puissant), Claude (équilibré), Gemini (abordable), Ollama (gratuit, local).

Q : GuardScan téléverse-t-il mon code ? R : Jamais. GuardScan ne téléverse que des métadonnées anonymisées pour la télémétrie optionnelle.

Q : Puis-je désactiver la télémétrie ? R : Oui ! Exécutez guardscan config --telemetry=false ou définissez telemetryEnabled: false dans ~/.guardscan/config.yml.

Q : Comment puis-je soutenir ce projet ? R : Mettez une étoile au dépôt sur GitHub, contribuez au code, signalez des bugs ou parrainez le projet !


📝 Licence

Licence MIT - voir LICENSE


🙏 Remerciements

GuardScan est construit avec ces formidables outils open source :

  • Commander.js - Framework CLI
  • Chalk - Style de terminal
  • Axios - Client HTTP
  • Cloudflare Workers - Backend serverless
  • Supabase - Alternative open source à Firebase

📞 Support

  • Problèmes : GitHub Issues
  • Discussions : GitHub Discussions
  • E-mail : [email protected] (bientôt disponible)

Fait avec ❤️ par des développeurs, pour des développeurs

⭐ Mettez-nous une étoile sur GitHub • 🐛 Signaler un bug • 💡 Demander une fonctionnalité

Télécharger l’outil
guardscan config
Configure le fournisseur d'IA et les paramètres
guardscan statusAffiche la configuration et les infos du dépôt
guardscan resetEfface le cache et la configuration locaux
CommandeDescription
guardscan explain <file>Explique comment fonctionne le code
guardscan review <file>Revue de code IA complète
guardscan commitGénère des messages de commit
guardscan docs <file>Génère automatiquement la documentation
guardscan test-gen <file>Génère des tests unitaires
guardscan refactor <file>Obtient des suggestions de refactoring
guardscan threat-modelAnalyse de l'architecture de sécurité
guardscan migrateAide à la migration de framework/langage
guardscan chatQuestions-réponses interactives sur la base de code (RAG)