
100% gratuit et open source • Analyse de sécurité axée sur la confidentialité et CLI de revue de code IA
100 % gratuit et open source • CLI d'analyse de sécurité et de revue de code IA respectueuse de la vie privée
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Privacy-First AI Code Review & Security Scanning
GuardScan est 100 % gratuit et open source ! Pas de système de crédits, pas de paywall, pas d'abonnements.
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
Pour les environnements Docker, en particulier Alpine Linux :
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
Documentation :
GuardScan inclut des scanners de sécurité complets :
Remarque : Les tests de performance et de mutation nécessitent des outils externes optionnels.
9 fonctionnalités avancées propulsées par l'IA :
guardscan explain) - Comprendre un code complexeguardscan review) - Revue de code IA complèteguardscan commit) - Génère des messages de commitguardscan docs) - Génère automatiquement la documentationguardscan test-gen) - Génère des tests unitairesguardscan refactor) - Améliore la qualité du codeguardscan threat-model) - Analyse de l'architecture de sécuritéguardscan migrate) - Migrations de framework/langageguardscan chat) - Questions-réponses sur la base de code propulsées par RAGAnalyseurs AST pour 7+ langages :
Configurez le fournisseur d'IA de votre choix :
Vous payez le fournisseur d'IA directement - GuardScan ne facture rien !
Toutes les commandes sont 100 % GRATUITES, sans aucune limite !
| Commande | Description |
|---|---|
guardscan init | Initialise la configuration, génère le client_id |
| Commande | Description |
|---|---|
guardscan security | Exécute une analyse de sécurité complète (hors ligne) |
guardscan scan | Analyse de sécurité rapide |
guardscan run | Revue de code complète assistée par IA (BYOK) |
| Commande | Description |
|---|---|
guardscan test | Exécute les tests et l'analyse de la qualité du code |
guardscan perf | Tests de performance et de charge (nécessite k6 - optionnel) |
guardscan mutation | Tests de mutation pour la qualité des tests (nécessite Stryker - optionnel) |
Remarque : les commandes perf et mutation nécessitent des outils externes optionnels. Consultez le Guide des outils de test pour les détails d'installation et d'utilisation.
| Commande | Description |
|---|---|
guardscan sbom | Génère la Software Bill of Materials |
guardscan rules | Moteur de règles personnalisées basé sur YAML |
Nous prenons la confidentialité au sérieux :
La télémétrie est :
guardscan config --telemetry=false)guardscan security
Exécute 9 scanners de sécurité localement :
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key
# Step 2: Run AI review
guardscan run
Comment ça fonctionne :
Vous payez votre fournisseur d'IA directement - GuardScan est gratuit !
Pas de système de crédits. Pas d'abonnements. Pas de paywall.
Vous les payez directement (pas GuardScan) :
Exemples de coûts pour une base de code de 10 000 lignes :
GuardScan suit une architecture côté client respectueuse de la confidentialité où toute l'analyse du code s'effectue localement.
┌─────────────────────────────────────────────────────────────┐
│ USER'S MACHINE │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Commands (security, run, test, explain...) │ │
│ │ • 30 Core Modules (scanners, parsers, metrics) │ │
│ │ • 9 AI Features (explain, review, test-gen, etc.) │ │
│ │ • 7 Language Parsers (Python, Java, Go, Rust...) │ │
│ │ • 6 AI Provider Integrations │ │
│ │ │ │
│ │ Config: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Optional telemetry only │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ User's AI Provider │ │ GuardScan Backend │
│ (User pays directly) │ │ (Optional telemetry) │
│ │ │ │
│ • OpenAI (GPT-4) │ │ Cloudflare Workers │
│ • Anthropic (Claude) │ │ + Supabase │
│ • Google (Gemini) │ │ │
│ • Ollama (Local) │ │ • Health checks │
│ │ │ • Anonymous telemetry │
│ User's API Key → │ │ • NO source code │
│ User's billing → │ │ • NO credit validation │
└──────────────────────────┘ └──────────────────────────┘
CLI (34 213 lignes de code) :
Service de surveillance (dépôt séparé, optionnel) :
GUARDSCAN_API_URLnpm install -g guardscan
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Install dependencies
npm install
# Build
npm run build
# Link globally
npm link
# Verify
guardscan --help
GuardScan est open source et nous accueillons vos contributions !
Q : GuardScan est-il vraiment gratuit ? R : Oui ! 100 % gratuit, pas de système de crédits, pas d'abonnements, pas de limites.
Q : Dois-je créer un compte ?
R : Non ! Il suffit d'exécuter npm install -g guardscan puis guardscan init.
Q : Ai-je besoin d'une clé API d'IA ? R : Uniquement si vous souhaitez la revue assistée par IA. L'analyse statique (9 scanners de sécurité) fonctionne sans aucune clé API.
Q : Quel fournisseur d'IA devrais-je utiliser ? R : À vous de choisir ! OpenAI (puissant), Claude (équilibré), Gemini (abordable), Ollama (gratuit, local).
Q : GuardScan téléverse-t-il mon code ? R : Jamais. GuardScan ne téléverse que des métadonnées anonymisées pour la télémétrie optionnelle.
Q : Puis-je désactiver la télémétrie ?
R : Oui ! Exécutez guardscan config --telemetry=false ou définissez telemetryEnabled: false dans ~/.guardscan/config.yml.
Q : Comment puis-je soutenir ce projet ? R : Mettez une étoile au dépôt sur GitHub, contribuez au code, signalez des bugs ou parrainez le projet !
Licence MIT - voir LICENSE
GuardScan est construit avec ces formidables outils open source :
Fait avec ❤️ par des développeurs, pour des développeurs
⭐ Mettez-nous une étoile sur GitHub • 🐛 Signaler un bug • 💡 Demander une fonctionnalité
guardscan config |
| Configure le fournisseur d'IA et les paramètres |
guardscan status | Affiche la configuration et les infos du dépôt |
guardscan reset | Efface le cache et la configuration locaux |
| Commande | Description |
|---|
guardscan explain <file> | Explique comment fonctionne le code |
guardscan review <file> | Revue de code IA complète |
guardscan commit | Génère des messages de commit |
guardscan docs <file> | Génère automatiquement la documentation |
guardscan test-gen <file> | Génère des tests unitaires |
guardscan refactor <file> | Obtient des suggestions de refactoring |
guardscan threat-model | Analyse de l'architecture de sécurité |
guardscan migrate | Aide à la migration de framework/langage |
guardscan chat | Questions-réponses interactives sur la base de code (RAG) |