Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GuardScan — 100%無料 & オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI | Kitploit
ツール/GitHubGitHub/ntanwir10/guardscan
静的分析脆弱性スキャナーコード分析クラウドセキュリティDevSecOpsユーティリティとフレームワークシークレット検出サプライチェーンセキュリティ学習と教育APIセキュリティAIセキュリティ
GitHub
1542ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ntanwir10/guardscan

GuardScan

100%無料 & オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI

リポジトリを見るウェブサイト

🛡️ GuardScan

100%無料&オープンソース • プライバシー最優先のセキュリティスキャンとAIコードレビューCLI

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 完全無料 - サブスクリプションなし、制限なし

GuardScanは100%無料かつオープンソースです!クレジットシステムもペイウォールもサブスクリプションもありません。

提供されるもの(すべて無料)

  • ✅ 無制限の静的解析 - 9つのセキュリティスキャナー+コード品質ツール
  • ✅ AI拡張コードレビュー - お持ちのAPIキーを使用(OpenAI、Claude、Gemini、Ollama)
  • ✅ 完全オフライン対応 - 静的解析にインターネットは不要
  • ✅ プライバシー最優先 - ソースコードをアップロードすることはありません
  • ✅ 利用制限なし - 無制限のLOC、無制限のリポジトリをスキャン

🚀 クイックスタート

root@kitploit:~
# Install globally via npm
npm install -g guardscan

# Initialize GuardScan
guardscan init

# Run comprehensive security scan (100% FREE, offline)
guardscan security

# Configure AI provider for enhanced review (optional, BYOK)
guardscan config

# Run AI-enhanced code review
guardscan run

# Check status
guardscan status

🐳 Docker / Alpine Linux

Docker環境、特にAlpine Linux向け:

root@kitploit:~
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Install GuardScan
npm install -g guardscan

# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Initialize
guardscan init

ドキュメント:

  • 📖 総合Dockerガイド - Linux、macOS、Windows向けの完全ガイド
  • 🐧 Docker & Alpineクイックリファレンス - Alpine Linux固有のクイックリファレンス

📋 コア機能

🔒 セキュリティスキャン(無料、オフライン)

GuardScanには包括的なセキュリティスキャナーが含まれています:

  1. シークレット検出 - ハードコードされたAPIキー、パスワード、トークンを検出(20以上のパターン)
  2. 依存関係の脆弱性 - npm、pip、Maven、Cargoの依存関係をスキャン
  3. OWASP Top 10 - SQLインジェクション、XSS、安全でない設定、CSRF、XXE
  4. Dockerセキュリティ - Dockerfileとコンテナのスキャン
  5. Infrastructure as Code - Terraform、CloudFormation、Kubernetesのセキュリティ
  6. APIセキュリティ - RESTおよびGraphQLエンドポイントの分析

📊 コード品質と分析(無料、オフライン)

  1. コードメトリクス - 循環的複雑度、Halsteadメトリクス、保守性指数
  2. コードスメル - 30以上のアンチパターン(神クラス、長いメソッド、マジックナンバー)
  3. ライセンス準拠 - 依存関係のライセンスを確認(MIT、GPL、Apacheなど)
  4. コンプライアンスチェック - GDPR、HIPAA、PCI-DSSのコンプライアンススキャン
  5. リンター統合 - ESLint、Pylint、RuboCopなど
  6. LOCカウンター - 言語を認識した行数カウント(20以上の言語)

🧪 テストとパフォーマンス(無料、オフライン)

  1. テストランナー - Jest、pytest、JUnitテストを実行・分析
  2. ミューテーションテスト - テストスイートの有効性を検証(Strykerが必要 - オプション)
  3. パフォーマンステスト - 負荷テストとベンチマーク(k6が必要 - オプション)
  4. SBOM生成 - ソフトウェア部品表(CycloneDX、SPDX)

注記:パフォーマンステストとミューテーションテストにはオプションの外部ツールが必要です。

🤖 AI拡張機能(BYOK - お持ちのAPIキーを使用)

9つの高度なAI搭載機能:

  1. コード説明(guardscan explain)- 複雑なコードを理解
  2. コードレビュー(guardscan review)- 包括的なAIコードレビュー
  3. コミット生成(guardscan commit)- コミットメッセージを生成
  4. ドキュメント生成(guardscan docs)- ドキュメントを自動生成
  5. テスト生成(guardscan test-gen)- ユニットテストを生成
  6. リファクタリング提案(guardscan refactor)- コード品質を向上
  7. 脅威モデリング(guardscan threat-model)- セキュリティアーキテクチャ分析
  8. マイグレーションアシスタント(guardscan migrate)- フレームワーク/言語の移行
  9. 対話型チャット(guardscan chat)- RAGによるコードベースQ&A

🌍 マルチ言語サポート

7以上の言語向けASTパーサー:

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 AIプロバイダー連携

お好みのAIプロバイダーを設定できます:

  • OpenAI(GPT-4、GPT-4 Turbo、GPT-3.5)
  • Anthropic Claude(Claude 3 Opus、Sonnet、Haiku)
  • Google Gemini(Gemini Pro)
  • Ollama(ローカル、プライバシー重視 - llama2、codellama、mistral)
  • LM Studio(ローカルモデル)
  • OpenRouter(複数のモデルにアクセス)

AIプロバイダーに直接お支払いいただきます - GuardScanは一切課金しません!


🛠️ コマンド

すべてのコマンドは100%無料で制限なし!

設定コマンド

コマンド説明
guardscan init設定を初期化し、client_idを生成
guardscan configAIプロバイダーと設定を構成
guardscan status

セキュリティ&分析コマンド

コマンド説明
guardscan security包括的なセキュリティスキャンを実行(オフライン)
guardscan scanクイックセキュリティスキャン
guardscan runAI拡張による完全コードレビュー(BYOK)

テスト&品質コマンド

コマンド説明
guardscan testテストとコード品質分析を実行
guardscan perfパフォーマンステストと負荷テスト(k6が必要 - オプション)
guardscan mutationテスト品質のためのミューテーションテスト(Strykerが必要 - オプション)

注記:perf と mutation コマンドにはオプションの外部ツールが必要です。インストールと使用法の詳細はテストツールガイドを参照してください。

ユーティリティコマンド

コマンド説明
guardscan sbomソフトウェア部品表(SBOM)を生成
guardscan rulesカスタムYAMLベースのルールエンジン

AI搭載コマンド(BYOK)


🔒 プライバシー保証

私たちはプライバシーを真剣に考えています:

❌ 保存または送信されることはありません

  • あなたのソースコード
  • ファイルパスまたはファイル名
  • コードスニペット
  • APIキーまたはシークレット
  • 独自情報

✅ オプションのテレメトリー(匿名化)

  • コマンドの使用状況(例:「security」コマンドの実行)
  • 実行時間
  • LOC数(集計数のみ)
  • 使用されたAIモデル(例:「gpt-4」)

テレメトリーは:

  • オプション(簡単に無効化可能:guardscan config --telemetry=false)
  • 完全に匿名化
  • GuardScanの改善にのみ使用
  • 販売も共有もされません

🎯 仕組み

静的解析(オフライン、AIなし)

root@kitploit:~
guardscan security

9つのセキュリティスキャナーをローカルで実行:

  • コードベースをスキャン
  • Markdownレポートを生成
  • 100%オフライン - インターネット不要
  • 100%無料 - 制限なし

AI拡張レビュー(あなたのAPIキー)

root@kitploit:~
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key

# Step 2: Run AI review
guardscan run

仕組み:

  1. GuardScanがコードをローカルで分析
  2. 匿名化されたコンテキストをあなたのAIプロバイダーに送信(あなたのAPIキーを使用)
  3. AIが洞察と提案を提供
  4. レポートはローカルに保存

あなたがAIプロバイダーに直接お支払いします - GuardScanは無料です!


💰 料金

GuardScan: $0(100%無料)

クレジットシステムなし。サブスクリプションなし。ペイウォールなし。

AIプロバイダー(AI機能を使用する場合)

プロバイダーに直接お支払いいただきます(GuardScanではありません):

  • OpenAI GPT-4: 1Kトークンあたり約$0.01-0.03
  • Claude Sonnet: 1Kトークンあたり約$0.003
  • Gemini Pro: 無料枠あり
  • Ollama: 100%無料(ローカルで実行)

10K LOCのコードベースのコスト例:

  • 静的解析のみ: $0
  • OpenAI GPT-4使用時: 約$2-5(OpenAIに支払い)
  • Ollama使用時(ローカル): $0

🏗️ アーキテクチャ

GuardScanはプライバシー最優先のクライアントサイドアーキテクチャを採用しており、すべてのコード分析はローカルで実行されます。

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    USER'S MACHINE                            │
│                                                              │
│  ┌─────────────────────────────────────────────────────┐   │
│  │         GuardScan CLI (Node.js/TypeScript)          │   │
│  │                                                      │   │
│  │  • 21 Commands (security, run, test, explain...)    │   │
│  │  • 30 Core Modules (scanners, parsers, metrics)     │   │
│  │  • 9 AI Features (explain, review, test-gen, etc.)  │   │
│  │  • 7 Language Parsers (Python, Java, Go, Rust...)   │   │
│  │  • 6 AI Provider Integrations                       │   │
│  │                                                      │   │
│  │  Config: ~/.guardscan/config.yml                   │   │
│  │  Cache: ~/.guardscan/cache/                        │   │
│  └─────────────────────────────────────────────────────┘   │
│                           │                                  │
│                           │ Optional telemetry only          │
│                           ▼                                  │
└───────────────────────────────────────────────────────────────┘
                            │
                ┌───────────┴──────────┐
                │                      │
                ▼                      ▼
┌──────────────────────────┐  ┌──────────────────────────┐
│  User's AI Provider      │  │  GuardScan Backend       │
│  (User pays directly)    │  │  (Optional telemetry)    │
│                          │  │                          │
│  • OpenAI (GPT-4)        │  │  Cloudflare Workers      │
│  • Anthropic (Claude)    │  │  + Supabase              │
│  • Google (Gemini)       │  │                          │
│  • Ollama (Local)        │  │  • Health checks         │
│                          │  │  • Anonymous telemetry   │
│  User's API Key →        │  │  • NO source code        │
│  User's billing →        │  │  • NO credit validation  │
└──────────────────────────┘  └──────────────────────────┘

技術スタック

CLI(34,213 LOC):

  • 言語: TypeScript 5.3+(strictモード)
  • ランタイム: Node.js 18+
  • フレームワーク: Commander.js
  • テスト: Jest(カバレッジ70%以上)
  • ビルド: TypeScriptコンパイラ(tsc)

監視サービス(別リポジトリ、オプション):

  • ntanwir10/GuardScan-Monitoring に配置
  • プラットフォーム: Cloudflare Workers + Supabase PostgreSQL
  • 目的: 匿名テレメトリーとエラー/使用状況の分析
  • CLIはHTTP経由でのみ通信します。URLはGUARDSCAN_API_URLで上書き可能

📦 インストール

NPM経由(推奨)

root@kitploit:~
npm install -g guardscan

ソースから

root@kitploit:~
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli

# Install dependencies
npm install

# Build
npm run build

# Link globally
npm link

# Verify
guardscan --help

🤝 コントリビューション

GuardScanはオープンソースです。コントリビューションを歓迎します!

  • バグの報告: GitHub Issues
  • 機能リクエスト: GitHub Issues
  • PRの提出: CONTRIBUTING.mdを参照

📚 ドキュメント

  • インストールガイド
  • 設定ガイド
  • チャットガイド
  • APIドキュメント
  • セキュリティスキャナー
  • コントリビューションガイドライン

❓ FAQ

Q: GuardScanは本当に無料ですか? A: はい!100%無料で、クレジットシステムもサブスクリプションも制限もありません。

Q: アカウントを作成する必要がありますか? A: いいえ!npm install -g guardscan を実行して、guardscan init を実行するだけです。

Q: AI APIキーは必要ですか? A: AI拡張レビューが必要な場合のみです。静的解析(9つのセキュリティスキャナー)はAPIキーなしで動作します。

Q: どのAIプロバイダーを使うべきですか? A: お好み次第です!OpenAI(高性能)、Claude(バランス型)、Gemini(手頃)、Ollama(無料、ローカル)。

Q: GuardScanは私のコードをアップロードしますか? A: 決してしません。GuardScanはオプションのテレメトリー用に匿名化されたメタデータのみをアップロードします。

Q: テレメトリーを無効化できますか? A: はい!guardscan config --telemetry=false を実行するか、~/.guardscan/config.yml で telemetryEnabled: false を設定してください。

Q: このプロジェクトを支援するにはどうすればよいですか? A: GitHubでリポジトリにスターを付け、コードに貢献し、バグを報告するか、プロジェクトをスポンサーしてください!


📝 ライセンス

MITライセンス - LICENSEを参照


🙏 謝辞

GuardScanは以下の素晴らしいオープンソースツールで構築されています:

  • Commander.js - CLIフレームワーク
  • Chalk - ターミナルのスタイリング
  • Axios - HTTPクライアント
  • Cloudflare Workers - サーバーレスバックエンド
  • Supabase - オープンソースのFirebase代替

📞 サポート

  • 問題報告: GitHub Issues
  • ディスカッション: GitHub Discussions
  • メール: [email protected](近日公開)

開発者によって、開発者のために、❤️を込めて作られています

⭐ GitHubでスターを付ける • 🐛 バグを報告 • 💡 機能をリクエスト

ツールをダウンロード
設定とリポジトリ情報を表示
guardscan resetローカルキャッシュと設定をクリア
コマンド説明
guardscan explain <file>コードの仕組みを説明
guardscan review <file>包括的なAIコードレビュー
guardscan commitコミットメッセージを生成
guardscan docs <file>ドキュメントを自動生成
guardscan test-gen <file>ユニットテストを生成
guardscan refactor <file>リファクタリングの提案を取得
guardscan threat-modelセキュリティアーキテクチャ分析
guardscan migrateフレームワーク/言語移行のヘルプ
guardscan chatコードベースに関する対話型Q&A(RAG)