100% gratuit et open source • Analyse de sécurité axée sur la confidentialité et CLI de revue de code IA
100 % gratuit et open source • CLI d'analyse de sécurité et de revue de code IA respectueuse de la vie privée
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Privacy-First AI Code Review & Security Scanning
GuardScan est 100 % gratuit et open source ! Pas de système de crédits, pas de paywall, pas d'abonnements.
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
Pour les environnements Docker, en particulier Alpine Linux :
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
Documentation :
GuardScan inclut des scanners de sécurité complets :
Remarque : Les tests de performance et de mutation nécessitent des outils externes optionnels.
9 fonctionnalités avancées propulsées par l'IA :
guardscan explain) - Comprendre un code complexeguardscan review) - Revue de code IA complèteguardscan commit) - Génère des messages de commitguardscan docs) - Génère automatiquement la documentationguardscan test-gen) - Génère des tests unitairesguardscan refactor) - Améliore la qualité du codeguardscan threat-model) - Analyse de l'architecture de sécuritéguardscan migrate) - Migrations de framework/langageguardscan chat) - Questions-réponses sur la base de code propulsées par RAGAnalyseurs AST pour 7+ langages :
Configurez le fournisseur d'IA de votre choix :
Vous payez le fournisseur d'IA directement - GuardScan ne facture rien !
Toutes les commandes sont 100 % GRATUITES, sans aucune limite !
| Commande | Description |
|---|---|
guardscan init | Initialise la configuration, génère le client_id |
guardscan config | Configure le fournisseur d'IA et les paramètres |
guardscan status | Affiche la configuration et les infos du dépôt |
guardscan reset | Efface le cache et la configuration locaux |
| Commande | Description |
|---|---|
guardscan security | Exécute une analyse de sécurité complète (hors ligne) |
guardscan scan | Analyse de sécurité rapide |
guardscan run | Revue de code complète assistée par IA (BYOK) |
| Commande | Description |
|---|---|
guardscan test | Exécute les tests et l'analyse de la qualité du code |
guardscan perf | Tests de performance et de charge (nécessite k6 - optionnel) |
guardscan mutation | Tests de mutation pour la qualité des tests (nécessite Stryker - optionnel) |
Remarque : les commandes perf et mutation nécessitent des outils externes optionnels. Consultez le Guide des outils de test pour les détails d'installation et d'utilisation.
| Commande | Description |
|---|---|
guardscan sbom | Génère la Software Bill of Materials |
guardscan rules | Moteur de règles personnalisées basé sur YAML |