Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GuardScan — 100%無料 & オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI | Kitploit
ツール/GitHubGitHub/ntanwir10/guardscan
静的分析脆弱性スキャナーコード分析クラウドセキュリティDevSecOpsユーティリティとフレームワークシークレット検出サプライチェーンセキュリティ学習と教育APIセキュリティAIセキュリティ
GitHub
15462ヶ月前未レビュー
ntanwir10/guardscan

GuardScan

100%無料 & オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI

リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ GuardScan

100%無料&オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 完全無料 - サブスクリプションなし、制限なし

GuardScanは100%無料かつオープンソースです!クレジットシステムもペイウォールもサブスクリプションもありません。

提供されるもの(すべて無料)

  • ✅ - 9つのセキュリティスキャナー+コード品質ツール
無制限の静的解析
  • ✅ AI拡張コードレビュー - お持ちのAPIキーを使用(OpenAI、Claude、Gemini、Ollama)
  • ✅ 完全オフライン対応 - 静的解析にインターネットは不要
  • ✅ プライバシー最優先 - ソースコードをアップロードすることはありません
  • ✅ 利用制限なし - 無制限のLOC、無制限のリポジトリをスキャン

  • 🚀 クイックスタート

    root@kitploit:~
    # Install globally via npm
    npm install -g guardscan
    
    # Initialize GuardScan
    guardscan init
    
    # Run comprehensive security scan (100% FREE, offline)
    guardscan security
    
    # Configure AI provider for enhanced review (optional, BYOK)
    guardscan config
    
    # Run AI-enhanced code review
    guardscan run
    
    # Check status
    guardscan status
    

    🐳 Docker / Alpine Linux

    Docker環境、特にAlpine Linux向け:

    root@kitploit:~
    # Install dependencies first
    apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
      libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
    
    # Install GuardScan
    npm install -g guardscan
    
    # Set home directory (important for Docker)
    export GUARDSCAN_HOME=/app/.guardscan
    
    # Initialize
    guardscan init
    

    ドキュメント:

    • 📖 総合Dockerガイド - Linux、macOS、Windows向けの完全ガイド
    • 🐧 Docker & Alpineクイックリファレンス - Alpine Linux固有のクイックリファレンス

    📋 コア機能

    🔒 セキュリティスキャン(無料、オフライン)

    GuardScanには包括的なセキュリティスキャナーが含まれています:

    1. シークレット検出 - ハードコードされたAPIキー、パスワード、トークンを検出(20以上のパターン)
    2. 依存関係の脆弱性 - npm、pip、Maven、Cargoの依存関係をスキャン
    3. OWASP Top 10 - SQLインジェクション、XSS、安全でない設定、CSRF、XXE
    4. Dockerセキュリティ - Dockerfileとコンテナのスキャン
    5. Infrastructure as Code - Terraform、CloudFormation、Kubernetesのセキュリティ
    6. APIセキュリティ - RESTおよびGraphQLエンドポイントの分析

    📊 コード品質と分析(無料、オフライン)

    1. コードメトリクス - 循環的複雑度、Halsteadメトリクス、保守性指数
    2. コードスメル - 30以上のアンチパターン(神クラス、長いメソッド、マジックナンバー)
    3. ライセンス準拠 - 依存関係のライセンスを確認(MIT、GPL、Apacheなど)
    4. コンプライアンスチェック - GDPR、HIPAA、PCI-DSSのコンプライアンススキャン
    5. リンター統合 - ESLint、Pylint、RuboCopなど
    6. LOCカウンター - 言語を認識した行数カウント(20以上の言語)

    🧪 テストとパフォーマンス(無料、オフライン)

    1. テストランナー - Jest、pytest、JUnitテストを実行・分析
    2. ミューテーションテスト - テストスイートの有効性を検証(Strykerが必要 - オプション)
    3. パフォーマンステスト - 負荷テストとベンチマーク(k6が必要 - オプション)
    4. SBOM生成 - ソフトウェア部品表(CycloneDX、SPDX)

    注記:パフォーマンステストとミューテーションテストにはオプションの外部ツールが必要です。

    🤖 AI拡張機能(BYOK - お持ちのAPIキーを使用)

    9つの高度なAI搭載機能:

    1. コード説明(guardscan explain)- 複雑なコードを理解
    2. コードレビュー(guardscan review)- 包括的なAIコードレビュー
    3. コミット生成(guardscan commit)- コミットメッセージを生成
    4. ドキュメント生成(guardscan docs)- ドキュメントを自動生成
    5. テスト生成(guardscan test-gen)- ユニットテストを生成
    6. リファクタリング提案(guardscan refactor)- コード品質を向上
    7. 脅威モデリング(guardscan threat-model)- セキュリティアーキテクチャ分析
    8. マイグレーションアシスタント(guardscan migrate)- フレームワーク/言語の移行
    9. 対話型チャット(guardscan chat)- RAGによるコードベースQ&A

    🌍 マルチ言語サポート

    7以上の言語向けASTパーサー:

    • TypeScript/JavaScript
    • Python
    • Java
    • Go
    • Rust
    • Ruby
    • PHP
    • C#

    🔌 AIプロバイダー連携

    お好みのAIプロバイダーを設定できます:

    • OpenAI(GPT-4、GPT-4 Turbo、GPT-3.5)
    • Anthropic Claude(Claude 3 Opus、Sonnet、Haiku)
    • Google Gemini(Gemini Pro)
    • Ollama(ローカル、プライバシー重視 - llama2、codellama、mistral)
    • LM Studio(ローカルモデル)
    • OpenRouter(複数のモデルにアクセス)

    AIプロバイダーに直接お支払いいただきます - GuardScanは一切課金しません!


    🛠️ コマンド

    すべてのコマンドは100%無料で制限なし!

    設定コマンド

    コマンド説明
    guardscan init設定を初期化し、client_idを生成
    guardscan configAIプロバイダーと設定を構成
    guardscan status設定とリポジトリ情報を表示
    guardscan resetローカルキャッシュと設定をクリア

    セキュリティ&分析コマンド

    コマンド説明
    guardscan security包括的なセキュリティスキャンを実行(オフライン)
    guardscan scanクイックセキュリティスキャン
    guardscan runAI拡張による完全コードレビュー(BYOK)

    テスト&品質コマンド

    コマンド説明
    guardscan testテストとコード品質分析を実行
    guardscan perfパフォーマンステストと負荷テスト(k6が必要 - オプション)
    guardscan mutationテスト品質のためのミューテーションテスト(Strykerが必要 - オプション)

    注記:perf と mutation コマンドにはオプションの外部ツールが必要です。インストールと使用法の詳細はテストツールガイドを参照してください。

    ユーティリティコマンド

    コマンド説明
    guardscan sbomソフトウェア部品表(SBOM)を生成
    guardscan rulesカスタムYAMLベースのルールエンジン

    AI搭載コマンド(BYOK)

    コマンド説明
    guardscan explain <file>コードの仕組みを説明
    guardscan review <file>包括的なAIコードレビュー
    guardscan commitコミットメッセージを生成
    guardscan docs <file>ドキュメントを自動生成
    guardscan test-gen <file>ユニットテストを生成
    guardscan refactor <file>リファクタリングの提案を取得
    guardscan threat-modelセキュリティアーキテクチャ分析
    guardscan migrateフレームワーク/言語移行のヘルプ
    guardscan chatコードベースに関する対話型Q&A(RAG)

    🔒 プライバシー保証

    私たちはプライバシーを真剣に考えています:

    ❌ 保存または送信されることはありません

    • あなたのソースコード
    • ファイルパスまたはファイル名
    • コードスニペット
    • APIキーまたはシークレット
    • 独自情報

    ✅ オプションのテレメトリー(匿名化)

    • コマンドの使用状況(例:「security」コマンドの実行)
    • 実行時間
    • LOC数(集計数のみ)
    • 使用されたAIモデル(例:「gpt-4」)

    テレメトリーは:

    • オプション(簡単に無効化可能:guardscan config --telemetry=false)
    • 完全に匿名化
    • GuardScanの改善にのみ使用
    • 販売も共有もされません

    🎯 仕組み

    静的解析(オフライン、AIなし)

    root@kitploit:~
    guardscan security
    

    9つのセキュリティスキャナーをローカルで実行:

    • コードベースをスキャン
    • Markdownレポートを生成
    • 100%オフライン - インターネット不要
    • 100%無料 - 制限なし

    AI拡張レビュー(あなたのAPIキー)

    root@kitploit:~
    # Step 1: Configure your AI provider (one-time)
    guardscan config
    # Choose provider: OpenAI, Claude, Gemini, Ollama
    # Enter your API key
    
    # Step 2: Run AI review
    guardscan run
    

    仕組み:

    1. GuardScanがコードをローカルで分析
    2. 匿名化されたコンテキストをあなたのAIプロバイダーに送信(あなたのAPIキーを使用)
    3. AIが洞察と提案を提供
    4. レポートはローカルに保存

    あなたがAIプロバイダーに直接お支払いします - GuardScanは無料です!


    💰 料金

    GuardScan: $0(100%無料)

    クレジットシステムなし。サブスクリプションなし。ペイウォールなし。

    AIプロバイダー(AI機能を使用する場合)

    プロバイダーに直接お支払いいただきます(GuardScanではありません):

    • OpenAI GPT-4: 1Kトークンあたり約$0.01-0.03
    • Claude Sonnet: 1Kトークンあたり約$0.003
    • Gemini Pro: 無料枠あり
    • Ollama: 100%無料(ローカルで実行)

    10K LOCのコードベースのコスト例:

    • 静的解析のみ: $0
    • OpenAI GPT-4使用時: 約$2-5(OpenAIに支払い)
    • Ollama使用時(ローカル): $0

    🏗️ アーキテクチャ

    GuardScanはプライバシー最優先のクライアントサイドアーキテクチャを採用しており、すべてのコード分析はローカルで実行されます。

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────┐
    │                    USER'S MACHINE                            │
    │                                                              │
    │  ┌─────────────────────────────────────────────────────┐   │
    │  │         GuardScan CLI (Node.js/TypeScript)          │   │
    │  │                                                      │   │
    │  │  • 21 Commands (security, run, test, explain...)    │   │
    │  │  • 30 Core Modules (scanners, parsers, metrics)     │   │
    │  │  • 9 AI Features (explain, review, test-gen, etc.)  │   │
    │  │  • 7 Language Parsers (Python, Java, Go, Rust...)   │   │
    │  │  • 6 AI Provider Integrations                       │   │
    │  │                                                      │   │
    │  │  Config: ~/.guardscan/config.yml                   │   │
    │  │  Cache: ~/.guardscan/cache/                        │   │
    │  └─────────────────────────────────────────────────────┘   │
    │                           │                                  │
    │                           │ Optional telemetry only          │
    │                           ▼                                  │
    └───────────────────────────────────────────────────────────────┘
                                │
                    ┌───────────┴──────────┐
                    │                      │
                    ▼                      ▼
    ┌──────────────────────────┐  ┌──────────────────────────┐
    │  User's AI Provider      │  │  GuardScan Backend       │
    │  (User pays directly)    │  │  (Optional telemetry)    │
    │                          │  │                          │
    │  • OpenAI (GPT-4)        │  │  Cloudflare Workers      │
    │  • Anthropic (Claude)    │  │  + Supabase              │
    │  • Google (Gemini)       │  │                          │
    │  • Ollama (Local)        │  │  • Health checks         │
    │                          │  │  • Anonymous telemetry   │
    │  User's API Key →        │  │  • NO source code        │
    │  User's billing →        │  │  • NO credit validation  │
    └──────────────────────────┘  └──────────────────────────┘
    

    技術スタック

    CLI(34,213 LOC):

    • 言語: TypeScript 5.3+(strictモード)
    • ランタイム: Node.js 18+
    • フレームワーク: Commander.js
    • テスト: Jest(カバレッジ70%以上)
    • ビルド: TypeScriptコンパイラ(tsc)

    監視サービス(別リポジトリ、オプション):

    • ntanwir10/GuardScan-Monitoring に配置
    • プラットフォーム: Cloudflare Workers + Supabase PostgreSQL
    • 目的: 匿名テレメトリーとエラー/使用状況の分析
    • CLIはHTTP経由でのみ通信します。URLはGUARDSCAN_API_URLで上書き可能

    📦 インストール

    NPM経由(推奨)

    root@kitploit:~
    npm install -g guardscan
    

    ソースから

    root@kitploit:~
    # Clone repository
    git clone https://github.com/ntanwir10/GuardScan.git
    cd GuardScan/cli
    
    # Install dependencies
    npm install
    
    # Build
    npm run build
    
    # Link globally
    npm link
    
    # Verify
    guardscan --help
    

    🤝 コントリビューション

    GuardScanはオープンソースです。コントリビューションを歓迎します!

    • バグの報告: GitHub Issues
    • 機能リクエスト: GitHub Issues
    • PRの提出: CONTRIBUTING.mdを参照

    📚 ドキュメント

    • インストールガイド
    • 設定ガイド
    • チャットガイド
    • APIドキュメント
    • セキュリティスキャナー
    • コントリビューションガイドライン

    ❓ FAQ

    Q: GuardScanは本当に無料ですか? A: はい!100%無料で、クレジットシステムもサブスクリプションも制限もありません。

    Q: アカウントを作成する必要がありますか? A: いいえ!npm install -g guardscan を実行して、guardscan init を実行するだけです。

    Q: AI APIキーは必要ですか? A: AI拡張レビューが必要な場合のみです。静的解析(9つのセキュリティスキャナー)はAPIキーなしで動作します。

    Q: どのAIプロバイダーを使うべきですか? A: お好み次第です!OpenAI(高性能)、Claude(バランス型)、Gemini(手頃)、Ollama(無料、ローカル)。

    Q: GuardScanは私のコードをアップロードしますか? A: 決してしません。GuardScanはオプションのテレメトリー用に匿名化されたメタデータのみをアップロードします。

    Q: テレメトリーを無効化できますか? A: はい!guardscan config --telemetry=false を実行するか、~/.guardscan/config.yml で telemetryEnabled: false を設定してください。

    Q: このプロジェクトを支援するにはどうすればよいですか? A: GitHubでリポジトリにスターを付け、コードに貢献し、バグを報告するか、プロジェクトをスポンサーしてください!


    📝 ライセンス

    MITライセンス - LICENSEを参照


    🙏 謝辞

    GuardScanは以下の素晴らしいオープンソースツールで構築されています:

    • Commander.js - CLIフレームワーク
    • Chalk - ターミナルのスタイリング
    • Axios - HTTPクライアント
    • Cloudflare Workers - サーバーレスバックエンド
    • Supabase - オープンソースのFirebase代替

    📞 サポート

    • 問題報告: GitHub Issues
    • ディスカッション: GitHub Discussions
    • メール: [email protected](近日公開)

    開発者によって、開発者のために、❤️を込めて作られています

    ⭐ GitHubでスターを付ける • 🐛 バグを報告 • 💡 機能をリクエスト

    ツールをダウンロード