
100% 무료 & 오픈소스 • 프라이버시 우선 보안 스캐닝 및 AI 코드 리뷰 CLI
100% 무료 & 오픈소스 • 프라이버시 우선 보안 스캐닝 및 AI 코드 리뷰 CLI
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
프라이버시 우선 AI 코드 리뷰 & 보안 스캐닝
GuardScan은 100% 무료이며 오픈소스입니다! 크레딧 시스템, 페이월, 구독이 전혀 없습니다.
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
Docker 환경, 특히 Alpine Linux의 경우:
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
문서:
GuardScan에는 종합 보안 스캐너가 포함되어 있습니다:
참고: 성능 및 뮤테이션 테스팅에는 선택적 외부 도구가 필요합니다.
9가지 고급 AI 기반 기능:
guardscan explain) - 복잡한 코드 이해guardscan review) - 종합 AI 코드 리뷰guardscan commit) - 커밋 메시지 생성guardscan docs) - 문서 자동 생성guardscan test-gen) - 단위 테스트 생성guardscan refactor) - 코드 품질 개선guardscan threat-model) - 보안 아키텍처 분석guardscan migrate) - 프레임워크/언어 마이그레이션guardscan chat) - RAG 기반 코드베이스 Q&A7개 이상 언어용 AST 파서:
원하는 AI 공급자를 구성하세요:
AI 공급자에게 직접 비용을 지불합니다 - GuardScan은 어떤 비용도 청구하지 않습니다!
모든 명령어는 100% 무료이며 제한이 없습니다!
| 명령어 | 설명 |
|---|---|
guardscan init | 설정 초기화, client_id 생성 |
guardscan config | AI 공급자 및 설정 구성 |
guardscan status | 구성 및 저장소 정보 표시 |
guardscan reset | 로컬 캐시 및 설정 지우기 |
| 명령어 | 설명 |
|---|---|
guardscan security | 종합 보안 스캔 실행 (오프라인) |
guardscan scan | 빠른 보안 스캔 |
guardscan run | AI 강화 전체 코드 리뷰 (BYOK) |
| 명령어 | 설명 |
|---|---|
guardscan test | 테스트 및 코드 품질 분석 실행 |
guardscan perf | 성능 테스트 및 부하 테스트 (k6 필요 - 선택 사항) |
guardscan mutation | 테스트 품질을 위한 뮤테이션 테스팅 (Stryker 필요 - 선택 사항) |
참고: perf 및 mutation 명령어에는 선택적 외부 도구가 필요합니다. 설치 및 사용 방법은 테스팅 도구 가이드를 참조하세요.
| 명령어 | 설명 |
|---|---|
guardscan sbom | SBOM(소프트웨어 자재 명세서) 생성 |
guardscan rules | 사용자 정의 YAML 기반 규칙 엔진 |
| 명령어 | 설명 |
|---|---|
guardscan explain <file> | 코드 작동 방식 설명 |
guardscan review <file> | 종합 AI 코드 리뷰 |
guardscan commit | 커밋 메시지 생성 |
guardscan docs <file> | 문서 자동 생성 |
guardscan test-gen <file> | 단위 테스트 생성 |
guardscan refactor <file> | 리팩토링 제안 받기 |
guardscan threat-model | 보안 아키텍처 분석 |
guardscan migrate | 프레임워크/언어 마이그레이션 도움말 |
guardscan chat | 코드베이스에 대한 대화형 Q&A (RAG) |
우리는 프라이버시를 중요하게 생각합니다:
텔레메트리는:
guardscan config --telemetry=false)guardscan security
9가지 보안 스캐너를 로컬에서 실행:
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key
# Step 2: Run AI review
guardscan run
작동 방식:
AI 공급자에게 직접 비용을 지불합니다 - GuardScan은 무료입니다!
크레딧 시스템 없음. 구독 없음. 페이월 없음.
공급자에게 직접 지불합니다 (GuardScan이 아님):
10K LOC 코드베이스의 비용 예시:
GuardScan은 모든 코드 분석이 로컬에서 이루어지는 프라이버시 우선 클라이언트 측 아키텍처를 따릅니다.
┌─────────────────────────────────────────────────────────────┐
│ USER'S MACHINE │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Commands (security, run, test, explain...) │ │
│ │ • 30 Core Modules (scanners, parsers, metrics) │ │
│ │ • 9 AI Features (explain, review, test-gen, etc.) │ │
│ │ • 7 Language Parsers (Python, Java, Go, Rust...) │ │
│ │ • 6 AI Provider Integrations │ │
│ │ │ │
│ │ Config: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Optional telemetry only │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ User's AI Provider │ │ GuardScan Backend │
│ (User pays directly) │ │ (Optional telemetry) │
│ │ │ │
│ • OpenAI (GPT-4) │ │ Cloudflare Workers │
│ • Anthropic (Claude) │ │ + Supabase │
│ • Google (Gemini) │ │ │
│ • Ollama (Local) │ │ • Health checks │
│ │ │ • Anonymous telemetry │
│ User's API Key → │ │ • NO source code │
│ User's billing → │ │ • NO credit validation │
└──────────────────────────┘ └──────────────────────────┘
CLI (34,213 LOC):
모니터링 서비스 (별도 저장소, 선택 사항):
GUARDSCAN_API_URL로 재정의할 수 있습니다.npm install -g guardscan
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Install dependencies
npm install
# Build
npm run build
# Link globally
npm link
# Verify
guardscan --help
GuardScan은 오픈소스이며 기여를 환영합니다!
Q: GuardScan은 정말 무료인가요? A: 네! 100% 무료이며, 크레딧 시스템, 구독, 제한이 없습니다.
Q: 계정을 만들어야 하나요?
A: 아니요! npm install -g guardscan을 실행한 뒤 guardscan init을 실행하면 됩니다.
Q: AI API 키가 필요한가요? A: AI 강화 리뷰를 원할 때만 필요합니다. 정적 분석(9가지 보안 스캐너)은 API 키 없이 작동합니다.
Q: 어떤 AI 공급자를 사용해야 하나요? A: 선택은 자유입니다! OpenAI (강력함), Claude (균형), Gemini (저렴), Ollama (무료, 로컬).
Q: GuardScan이 제 코드를 업로드하나요? A: 절대 아닙니다. GuardScan은 선택적 텔레메트리를 위한 익명화된 메타데이터만 업로드합니다.
Q: 텔레메트리를 비활성화할 수 있나요?
A: 네! guardscan config --telemetry=false를 실행하거나 ~/.guardscan/config.yml에서 telemetryEnabled: false로 설정하세요.
Q: 이 프로젝트를 어떻게 지원할 수 있나요? A: GitHub에서 저장소에 스타를 주거나, 코드에 기여하거나, 버그를 신고하거나, 프로젝트를 후원하세요!
MIT 라이선스 - LICENSE 참조
GuardScan은 다음과 같은 훌륭한 오픈소스 도구로 만들어졌습니다:
개발자에 의해, 개발자를 위해 ❤️로 만들어졌습니다