
100%無料 & オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI
100%無料&オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Privacy-First AI Code Review & Security Scanning
GuardScanは100%無料かつオープンソースです!クレジットシステムもペイウォールもサブスクリプションもありません。
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
Docker環境、特にAlpine Linux向け:
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
ドキュメント:
GuardScanには包括的なセキュリティスキャナーが含まれています:
注記:パフォーマンステストとミューテーションテストにはオプションの外部ツールが必要です。
9つの高度なAI搭載機能:
guardscan explain)- 複雑なコードを理解guardscan review)- 包括的なAIコードレビューguardscan commit)- コミットメッセージを生成guardscan docs)- ドキュメントを自動生成guardscan test-gen)- ユニットテストを生成guardscan refactor)- コード品質を向上guardscan threat-model)- セキュリティアーキテクチャ分析guardscan migrate)- フレームワーク/言語の移行guardscan chat)- RAGによるコードベースQ&A7以上の言語向けASTパーサー:
お好みのAIプロバイダーを設定できます:
AIプロバイダーに直接お支払いいただきます - GuardScanは一切課金しません!
すべてのコマンドは100%無料で制限なし!
| コマンド | 説明 |
|---|---|
guardscan init | 設定を初期化し、client_idを生成 |
guardscan config | AIプロバイダーと設定を構成 |
guardscan status |
| コマンド | 説明 |
|---|---|
guardscan security | 包括的なセキュリティスキャンを実行(オフライン) |
guardscan scan | クイックセキュリティスキャン |
guardscan run | AI拡張による完全コードレビュー(BYOK) |
| コマンド | 説明 |
|---|---|
guardscan test | テストとコード品質分析を実行 |
guardscan perf | パフォーマンステストと負荷テスト(k6が必要 - オプション) |
guardscan mutation | テスト品質のためのミューテーションテスト(Strykerが必要 - オプション) |
注記:perf と mutation コマンドにはオプションの外部ツールが必要です。インストールと使用法の詳細はテストツールガイドを参照してください。
| コマンド | 説明 |
|---|---|
guardscan sbom | ソフトウェア部品表(SBOM)を生成 |
guardscan rules | カスタムYAMLベースのルールエンジン |
私たちはプライバシーを真剣に考えています:
テレメトリーは:
guardscan config --telemetry=false)guardscan security
9つのセキュリティスキャナーをローカルで実行:
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key
# Step 2: Run AI review
guardscan run
仕組み:
あなたがAIプロバイダーに直接お支払いします - GuardScanは無料です!
クレジットシステムなし。サブスクリプションなし。ペイウォールなし。
プロバイダーに直接お支払いいただきます(GuardScanではありません):
10K LOCのコードベースのコスト例:
GuardScanはプライバシー最優先のクライアントサイドアーキテクチャを採用しており、すべてのコード分析はローカルで実行されます。
┌─────────────────────────────────────────────────────────────┐
│ USER'S MACHINE │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Commands (security, run, test, explain...) │ │
│ │ • 30 Core Modules (scanners, parsers, metrics) │ │
│ │ • 9 AI Features (explain, review, test-gen, etc.) │ │
│ │ • 7 Language Parsers (Python, Java, Go, Rust...) │ │
│ │ • 6 AI Provider Integrations │ │
│ │ │ │
│ │ Config: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Optional telemetry only │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ User's AI Provider │ │ GuardScan Backend │
│ (User pays directly) │ │ (Optional telemetry) │
│ │ │ │
│ • OpenAI (GPT-4) │ │ Cloudflare Workers │
│ • Anthropic (Claude) │ │ + Supabase │
│ • Google (Gemini) │ │ │
│ • Ollama (Local) │ │ • Health checks │
│ │ │ • Anonymous telemetry │
│ User's API Key → │ │ • NO source code │
│ User's billing → │ │ • NO credit validation │
└──────────────────────────┘ └──────────────────────────┘
CLI(34,213 LOC):
監視サービス(別リポジトリ、オプション):
GUARDSCAN_API_URLで上書き可能npm install -g guardscan
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Install dependencies
npm install
# Build
npm run build
# Link globally
npm link
# Verify
guardscan --help
GuardScanはオープンソースです。コントリビューションを歓迎します!
Q: GuardScanは本当に無料ですか? A: はい!100%無料で、クレジットシステムもサブスクリプションも制限もありません。
Q: アカウントを作成する必要がありますか?
A: いいえ!npm install -g guardscan を実行して、guardscan init を実行するだけです。
Q: AI APIキーは必要ですか? A: AI拡張レビューが必要な場合のみです。静的解析(9つのセキュリティスキャナー)はAPIキーなしで動作します。
Q: どのAIプロバイダーを使うべきですか? A: お好み次第です!OpenAI(高性能)、Claude(バランス型)、Gemini(手頃)、Ollama(無料、ローカル)。
Q: GuardScanは私のコードをアップロードしますか? A: 決してしません。GuardScanはオプションのテレメトリー用に匿名化されたメタデータのみをアップロードします。
Q: テレメトリーを無効化できますか?
A: はい!guardscan config --telemetry=false を実行するか、~/.guardscan/config.yml で telemetryEnabled: false を設定してください。
Q: このプロジェクトを支援するにはどうすればよいですか? A: GitHubでリポジトリにスターを付け、コードに貢献し、バグを報告するか、プロジェクトをスポンサーしてください!
MITライセンス - LICENSEを参照
GuardScanは以下の素晴らしいオープンソースツールで構築されています:
開発者によって、開発者のために、❤️を込めて作られています
| 設定とリポジトリ情報を表示 |
guardscan reset | ローカルキャッシュと設定をクリア |
| コマンド | 説明 |
|---|
guardscan explain <file> | コードの仕組みを説明 |
guardscan review <file> | 包括的なAIコードレビュー |
guardscan commit | コミットメッセージを生成 |
guardscan docs <file> | ドキュメントを自動生成 |
guardscan test-gen <file> | ユニットテストを生成 |
guardscan refactor <file> | リファクタリングの提案を取得 |
guardscan threat-model | セキュリティアーキテクチャ分析 |
guardscan migrate | フレームワーク/言語移行のヘルプ |
guardscan chat | コードベースに関する対話型Q&A(RAG) |