Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GuardScan — 100% Gratuito e Open Source • Scansione di sicurezza privacy-first e CLI di revisione del codice con IA | Kitploit
Strumenti/GitHubGitHub/ntanwir10/guardscan
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza CloudDevSecOpsUtilità e FrameworkRilevamento SegretiSicurezza della Supply ChainApprendimento e FormazioneSicurezza delle APISicurezza dell'IA
15462 mesi faNon ancora revisionato
GitHub
ntanwir10/guardscan

GuardScan

100% Gratuito e Open Source • Scansione di sicurezza privacy-first e CLI di revisione del codice con IA

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ GuardScan

100% Gratuito e Open Source • CLI Privacy-First per la Scansione della Sicurezza e la Revisione del Codice AI

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 Completamente Gratuito - Nessun Abbonamento, Nessun Limite

GuardScan è 100% gratuito e open source! Nessun sistema a crediti, nessun paywall, nessun abbonamento.

Cosa Ottieni (Tutto GRATIS)

  • ✅ Analisi statica illimitata - 9 scanner di sicurezza + strumenti di qualità del codice
  • ✅ Revisione del codice potenziata dall'AI - Porta la tua API key (OpenAI, Claude, Gemini, Ollama)
  • ✅ Funziona completamente offline - Nessuna connessione Internet richiesta per l'analisi statica
  • ✅ Privacy-first - Non carica mai il tuo codice sorgente
  • ✅ Nessun limite di utilizzo - Scansiona LOC illimitate, repository illimitati

🚀 Avvio Rapido

root@kitploit:~
# Install globally via npm
npm install -g guardscan

# Initialize GuardScan
guardscan init

# Run comprehensive security scan (100% FREE, offline)
guardscan security

# Configure AI provider for enhanced review (optional, BYOK)
guardscan config

# Run AI-enhanced code review
guardscan run

# Check status
guardscan status

🐳 Docker / Alpine Linux

Per gli ambienti Docker, in particolare Alpine Linux:

root@kitploit:~
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Install GuardScan
npm install -g guardscan

# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Initialize
guardscan init

Documentazione:

  • 📖 Guida Docker Completa - Guida completa per Linux, macOS e Windows
  • 🐧 Riferimento Rapido Docker & Alpine - Riferimento rapido specifico per Alpine Linux

📋 Funzionalità Principali

🔒 Scansione della Sicurezza (GRATIS, Offline)

GuardScan include scanner di sicurezza completi:

  1. Rilevamento Segreti - Trova API key, password e token hardcoded (20+ pattern)
  2. Vulnerabilità delle Dipendenze - Scansiona le dipendenze npm, pip, Maven, Cargo
  3. OWASP Top 10 - SQL injection, XSS, configurazioni non sicure, CSRF, XXE
  4. Sicurezza Docker - Scansione di Dockerfile e container
  5. Infrastructure as Code - Sicurezza per Terraform, CloudFormation e Kubernetes
  6. Sicurezza API - Analisi degli endpoint REST e GraphQL

📊 Qualità del Codice e Analisi (GRATIS, Offline)

  1. Metriche del Codice - Complessità ciclomatica, metriche di Halstead, indice di manutenibilità
  2. Code Smells - 30+ anti-pattern (god classes, metodi lunghi, magic numbers)
  3. Conformità delle Licenze - Controlla le licenze delle dipendenze (MIT, GPL, Apache, ecc.)
  4. Verifiche di Conformità - Scansione di conformità GDPR, HIPAA, PCI-DSS
  5. Integrazione Linter - ESLint, Pylint, RuboCop, ecc.
  6. Contatore LOC - Conteggio delle righe sensibile al linguaggio (20+ linguaggi)

🧪 Test e Prestazioni (GRATIS, Offline)

  1. Esecutore di Test - Esegue e analizza i test Jest, pytest, JUnit
  2. Mutation Testing - Valida l'efficacia della suite di test (richiede Stryker - opzionale)
  3. Test delle Prestazioni - Load testing e benchmarking (richiede k6 - opzionale)
  4. Generazione SBOM - Software Bill of Materials (CycloneDX, SPDX)

Nota: I test delle prestazioni e il mutation testing richiedono strumenti esterni opzionali.

🤖 Funzionalità Potenziate dall'AI (BYOK - Porta la Tua Chiave)

9 Funzionalità Avanzate Basate sull'AI:

  1. Spiegatore di Codice (guardscan explain) - Comprendi il codice complesso
  2. Revisione del Codice (guardscan review) - Revisione completa del codice con AI
  3. Generatore di Commit (guardscan commit) - Genera messaggi di commit
  4. Generatore di Documentazione (guardscan docs) - Genera automaticamente la documentazione
  5. Generatore di Test (guardscan test-gen) - Genera test unitari
  6. Suggerimenti di Refactoring (guardscan refactor) - Migliora la qualità del codice
  7. Modellazione delle Minacce (guardscan threat-model) - Analisi dell'architettura di sicurezza
  8. Assistente di Migrazione (guardscan migrate) - Migrazioni di framework/linguaggi
  9. Chat Interattiva (guardscan chat) - Domande e risposte sul codebase basate su RAG

🌍 Supporto Multilingue

Parser AST per 7+ Linguaggi:

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 Integrazioni con i Provider AI

Configura qualsiasi provider AI preferisci:

  • OpenAI (GPT-4, GPT-4 Turbo, GPT-3.5)
  • Anthropic Claude (Claude 3 Opus, Sonnet, Haiku)
  • Google Gemini (Gemini Pro)
  • Ollama (Locale, focalizzato sulla privacy - llama2, codellama, mistral)
  • LM Studio (Modelli locali)
  • OpenRouter (Accesso a più modelli)

Paghi direttamente il provider AI - GuardScan non addebita nulla!


🛠️ Comandi

Tutti i comandi sono 100% GRATUITI senza limiti!

Comandi di Configurazione

ComandoDescrizione
guardscan initInizializza la configurazione e genera client_id
guardscan configConfigura il provider AI e le impostazioni
guardscan statusMostra la configurazione e le informazioni del repository
guardscan resetCancella la cache locale e la configurazione

Comandi di Sicurezza e Analisi

ComandoDescrizione
guardscan securityEsegue una scansione di sicurezza completa (offline)
guardscan scanScansione di sicurezza rapida
guardscan runRevisione completa del codice potenziata dall'AI (BYOK)

Comandi di Test e Qualità

ComandoDescrizione
guardscan testEsegue i test e l'analisi della qualità del codice
guardscan perfTest delle prestazioni e load testing (richiede k6 - opzionale)
guardscan mutationMutation testing per la qualità dei test (richiede Stryker - opzionale)

Nota: I comandi perf e mutation richiedono strumenti esterni opzionali. Consulta la Guida agli Strumenti di Test per i dettagli di installazione e utilizzo.

Comandi di Utilità

ComandoDescrizione
guardscan sbomGenera la Software Bill of Materials
guardscan rulesMotore di regole personalizzato basato su YAML

Comandi Basati sull'AI (BYOK)

ComandoDescrizione
guardscan explain <file>Spiega come funziona il codice
guardscan review <file>Revisione completa del codice con AI
guardscan commitGenera messaggi di commit
guardscan docs <file>Genera automaticamente la documentazione
guardscan test-gen <file>Genera test unitari
guardscan refactor <file>Ottieni suggerimenti di refactoring
guardscan threat-modelAnalisi dell'architettura di sicurezza
guardscan migrateAssistenza per la migrazione di framework/linguaggi
guardscan chatDomande e risposte interattive sul codebase (RAG)

🔒 Garanzie sulla Privacy

Prendiamo la privacy molto sul serio:

❌ Mai Salvati o Trasmessi

  • Il tuo codice sorgente
  • Percorsi o nomi dei file
  • Frammenti di codice
  • API key o segreti
  • Informazioni proprietarie

✅ Telemetria Opzionale (Anonimizzata)

  • Utilizzo dei comandi (ad es., comando "security" eseguito)
  • Durata dell'esecuzione
  • Conteggio LOC (solo numero aggregato)
  • Modello AI utilizzato (ad es., "gpt-4")

La telemetria è:

  • Opzionale (facilmente disattivabile: guardscan config --telemetry=false)
  • Completamente anonimizzata
  • Utilizzata solo per migliorare GuardScan
  • Mai venduta o condivisa

🎯 Come Funziona

Analisi Statica (Offline, Senza AI)

root@kitploit:~
guardscan security

Esegue 9 scanner di sicurezza localmente:

  • Scansiona il tuo codebase
  • Genera un report in markdown
  • 100% offline - nessuna connessione Internet necessaria
  • 100% gratuito - nessun limite

Revisione Potenziata dall'AI (La Tua API Key)

root@kitploit:~
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key

# Step 2: Run AI review
guardscan run

Come funziona:

  1. GuardScan analizza il tuo codice localmente
  2. Invia il contesto anonimizzato al tuo provider AI (usando la tua API key)
  3. L'AI fornisce approfondimenti e suggerimenti
  4. Il report viene salvato localmente

Paghi direttamente il tuo provider AI - GuardScan è gratuito!


💰 Prezzi

GuardScan: $0 (100% Gratuito)

Nessun sistema a crediti. Nessun abbonamento. Nessun paywall.

Provider AI (Se Usi le Funzionalità AI)

Paghi loro direttamente (non GuardScan):

  • OpenAI GPT-4: ~$0,01-0,03 per 1K token
  • Claude Sonnet: ~$0,003 per 1K token
  • Gemini Pro: Livello gratuito disponibile
  • Ollama: 100% gratuito (funziona localmente)

Esempio di costi per un codebase di 10K LOC:

  • Solo analisi statica: $0
  • Con OpenAI GPT-4: ~$2-5 (pagato a OpenAI)
  • Con Ollama (locale): $0

🏗️ Architettura

GuardScan adotta un'architettura client-side privacy-first in cui tutta l'analisi del codice avviene localmente.

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    USER'S MACHINE                            │
│                                                              │
│  ┌─────────────────────────────────────────────────────┐   │
│  │         GuardScan CLI (Node.js/TypeScript)          │   │
│  │                                                      │   │
│  │  • 21 Commands (security, run, test, explain...)    │   │
│  │  • 30 Core Modules (scanners, parsers, metrics)     │   │
│  │  • 9 AI Features (explain, review, test-gen, etc.)  │   │
│  │  • 7 Language Parsers (Python, Java, Go, Rust...)   │   │
│  │  • 6 AI Provider Integrations                       │   │
│  │                                                      │   │
│  │  Config: ~/.guardscan/config.yml                   │   │
│  │  Cache: ~/.guardscan/cache/                        │   │
│  └─────────────────────────────────────────────────────┘   │
│                           │                                  │
│                           │ Optional telemetry only          │
│                           ▼                                  │
└───────────────────────────────────────────────────────────────┘
                            │
                ┌───────────┴──────────┐
                │                      │
                ▼                      ▼
┌──────────────────────────┐  ┌──────────────────────────┐
│  User's AI Provider      │  │  GuardScan Backend       │
│  (User pays directly)    │  │  (Optional telemetry)    │
│                          │  │                          │
│  • OpenAI (GPT-4)        │  │  Cloudflare Workers      │
│  • Anthropic (Claude)    │  │  + Supabase              │
│  • Google (Gemini)       │  │                          │
│  • Ollama (Local)        │  │  • Health checks         │
│                          │  │  • Anonymous telemetry   │
│  User's API Key →        │  │  • NO source code        │
│  User's billing →        │  │  • NO credit validation  │
└──────────────────────────┘  └──────────────────────────┘

Stack Tecnologico

CLI (34.213 LOC):

  • Linguaggio: TypeScript 5.3+ (strict mode)
  • Runtime: Node.js 18+
  • Framework: Commander.js
  • Testing: Jest (70%+ di copertura)
  • Build: TypeScript Compiler (tsc)

Servizio di monitoraggio (repository separato, opzionale):

  • Si trova in ntanwir10/GuardScan-Monitoring
  • Piattaforma: Cloudflare Workers + Supabase PostgreSQL
  • Scopo: telemetria anonima e analisi di errori/utilizzo
  • La CLI comunica con esso solo via HTTP; sovrascrivi l'URL con GUARDSCAN_API_URL

📦 Installazione

Tramite NPM (Consigliato)

root@kitploit:~
npm install -g guardscan

Tramite Sorgente

root@kitploit:~
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli

# Install dependencies
npm install

# Build
npm run build

# Link globally
npm link

# Verify
guardscan --help

🤝 Contributi

GuardScan è open source e accogliamo volentieri i contributi!

  • Segnala bug: GitHub Issues
  • Richiedi funzionalità: GitHub Issues
  • Invia PR: Consulta CONTRIBUTING.md

📚 Documentazione

  • Guida all'Installazione
  • Guida alla Configurazione
  • Guida alla Chat
  • Documentazione API
  • Scanner di Sicurezza
  • Linee Guida per i Contributi

❓ FAQ

D: GuardScan è davvero gratuito? R: Sì! 100% gratuito, nessun sistema a crediti, nessun abbonamento, nessun limite.

D: Devo creare un account? R: No! Basta npm install -g guardscan ed eseguire guardscan init.

D: Mi serve una API key per l'AI? R: Solo se vuoi la revisione potenziata dall'AI. L'analisi statica (9 scanner di sicurezza) funziona senza alcuna API key.

D: Quale provider AI dovrei usare? R: La scelta è tua! OpenAI (potente), Claude (equilibrato), Gemini (economico), Ollama (gratuito, locale).

D: GuardScan carica il mio codice? R: Mai. GuardScan carica solo metadati anonimizzati per la telemetria opzionale.

D: Posso disattivare la telemetria? R: Sì! Esegui guardscan config --telemetry=false oppure imposta telemetryEnabled: false in ~/.guardscan/config.yml.

D: Come posso supportare questo progetto? R: Metti una stella al repository su GitHub, contribuisci con codice, segnala bug oppure sponsorizza il progetto!


📝 Licenza

Licenza MIT - consulta LICENSE


🙏 Riconoscimenti

GuardScan è costruito con questi fantastici strumenti open source:

  • Commander.js - framework CLI
  • Chalk - stile del terminale
  • Axios - client HTTP
  • Cloudflare Workers - backend serverless
  • Supabase - alternativa open source a Firebase

📞 Supporto

  • Issue: GitHub Issues
  • Discussioni: GitHub Discussions
  • Email: [email protected] (presto disponibile)

Realizzato con ❤️ da sviluppatori, per sviluppatori

⭐ Metti una stella su GitHub • 🐛 Segnala un Bug • 💡 Richiedi una Funzionalità

Scarica lo strumento