100% Gratuito e Open Source • Scansione di sicurezza privacy-first e CLI di revisione del codice con IA
100% Gratuito e Open Source • CLI Privacy-First per la Scansione della Sicurezza e la Revisione del Codice AI
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Privacy-First AI Code Review & Security Scanning
GuardScan è 100% gratuito e open source! Nessun sistema a crediti, nessun paywall, nessun abbonamento.
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
Per gli ambienti Docker, in particolare Alpine Linux:
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
Documentazione:
GuardScan include scanner di sicurezza completi:
Nota: I test delle prestazioni e il mutation testing richiedono strumenti esterni opzionali.
9 Funzionalità Avanzate Basate sull'AI:
guardscan explain) - Comprendi il codice complessoguardscan review) - Revisione completa del codice con AIguardscan commit) - Genera messaggi di commitguardscan docs) - Genera automaticamente la documentazioneguardscan test-gen) - Genera test unitariguardscan refactor) - Migliora la qualità del codiceguardscan threat-model) - Analisi dell'architettura di sicurezzaguardscan migrate) - Migrazioni di framework/linguaggiguardscan chat) - Domande e risposte sul codebase basate su RAGParser AST per 7+ Linguaggi:
Configura qualsiasi provider AI preferisci:
Paghi direttamente il provider AI - GuardScan non addebita nulla!
Tutti i comandi sono 100% GRATUITI senza limiti!
| Comando | Descrizione |
|---|---|
guardscan init | Inizializza la configurazione e genera client_id |
guardscan config | Configura il provider AI e le impostazioni |
guardscan status | Mostra la configurazione e le informazioni del repository |
guardscan reset | Cancella la cache locale e la configurazione |
| Comando | Descrizione |
|---|---|
guardscan security | Esegue una scansione di sicurezza completa (offline) |
guardscan scan | Scansione di sicurezza rapida |
guardscan run | Revisione completa del codice potenziata dall'AI (BYOK) |
| Comando | Descrizione |
|---|---|
guardscan test | Esegue i test e l'analisi della qualità del codice |
guardscan perf | Test delle prestazioni e load testing (richiede k6 - opzionale) |
guardscan mutation | Mutation testing per la qualità dei test (richiede Stryker - opzionale) |
Nota: I comandi perf e mutation richiedono strumenti esterni opzionali. Consulta la Guida agli Strumenti di Test per i dettagli di installazione e utilizzo.
| Comando | Descrizione |
|---|---|
guardscan sbom | Genera la Software Bill of Materials |
guardscan rules | Motore di regole personalizzato basato su YAML |
| Comando | Descrizione |
|---|---|
guardscan explain <file> | Spiega come funziona il codice |
guardscan review <file> | Revisione completa del codice con AI |
guardscan commit | Genera messaggi di commit |
guardscan docs <file> | Genera automaticamente la documentazione |
guardscan test-gen <file> | Genera test unitari |
guardscan refactor <file> | Ottieni suggerimenti di refactoring |
guardscan threat-model | Analisi dell'architettura di sicurezza |
guardscan migrate | Assistenza per la migrazione di framework/linguaggi |
guardscan chat | Domande e risposte interattive sul codebase (RAG) |
Prendiamo la privacy molto sul serio:
La telemetria è:
guardscan config --telemetry=false)guardscan security
Esegue 9 scanner di sicurezza localmente:
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key
# Step 2: Run AI review
guardscan run
Come funziona:
Paghi direttamente il tuo provider AI - GuardScan è gratuito!
Nessun sistema a crediti. Nessun abbonamento. Nessun paywall.
Paghi loro direttamente (non GuardScan):
Esempio di costi per un codebase di 10K LOC:
GuardScan adotta un'architettura client-side privacy-first in cui tutta l'analisi del codice avviene localmente.
┌─────────────────────────────────────────────────────────────┐
│ USER'S MACHINE │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Commands (security, run, test, explain...) │ │
│ │ • 30 Core Modules (scanners, parsers, metrics) │ │
│ │ • 9 AI Features (explain, review, test-gen, etc.) │ │
│ │ • 7 Language Parsers (Python, Java, Go, Rust...) │ │
│ │ • 6 AI Provider Integrations │ │
│ │ │ │
│ │ Config: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Optional telemetry only │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ User's AI Provider │ │ GuardScan Backend │
│ (User pays directly) │ │ (Optional telemetry) │
│ │ │ │
│ • OpenAI (GPT-4) │ │ Cloudflare Workers │
│ • Anthropic (Claude) │ │ + Supabase │
│ • Google (Gemini) │ │ │
│ • Ollama (Local) │ │ • Health checks │
│ │ │ • Anonymous telemetry │
│ User's API Key → │ │ • NO source code │
│ User's billing → │ │ • NO credit validation │
└──────────────────────────┘ └──────────────────────────┘
CLI (34.213 LOC):
Servizio di monitoraggio (repository separato, opzionale):
GUARDSCAN_API_URLnpm install -g guardscan
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Install dependencies
npm install
# Build
npm run build
# Link globally
npm link
# Verify
guardscan --help
GuardScan è open source e accogliamo volentieri i contributi!
D: GuardScan è davvero gratuito? R: Sì! 100% gratuito, nessun sistema a crediti, nessun abbonamento, nessun limite.
D: Devo creare un account?
R: No! Basta npm install -g guardscan ed eseguire guardscan init.
D: Mi serve una API key per l'AI? R: Solo se vuoi la revisione potenziata dall'AI. L'analisi statica (9 scanner di sicurezza) funziona senza alcuna API key.
D: Quale provider AI dovrei usare? R: La scelta è tua! OpenAI (potente), Claude (equilibrato), Gemini (economico), Ollama (gratuito, locale).
D: GuardScan carica il mio codice? R: Mai. GuardScan carica solo metadati anonimizzati per la telemetria opzionale.
D: Posso disattivare la telemetria?
R: Sì! Esegui guardscan config --telemetry=false oppure imposta telemetryEnabled: false in ~/.guardscan/config.yml.
D: Come posso supportare questo progetto? R: Metti una stella al repository su GitHub, contribuisci con codice, segnala bug oppure sponsorizza il progetto!
Licenza MIT - consulta LICENSE
GuardScan è costruito con questi fantastici strumenti open source:
Realizzato con ❤️ da sviluppatori, per sviluppatori
⭐ Metti una stella su GitHub • 🐛 Segnala un Bug • 💡 Richiedi una Funzionalità