Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GuardScan — 100% 무료 & 오픈소스 • 프라이버시 우선 보안 스캐닝 및 AI 코드 리뷰 CLI | Kitploit
도구/GitHubGitHub/ntanwir10/guardscan
Static AnalysisVulnerability ScannersCode AnalysisCloud SecurityDevSecOpsUtilities & FrameworksSecret DetectionSupply Chain SecurityLearning & EducationAPI SecurityAI Security
15462개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
GitHub
ntanwir10/guardscan

GuardScan

100% 무료 & 오픈소스 • 프라이버시 우선 보안 스캐닝 및 AI 코드 리뷰 CLI

저장소 보기웹사이트
공유

🛡️ GuardScan

100% 무료 & 오픈소스 • 프라이버시 우선 보안 스캐닝 및 AI 코드 리뷰 CLI

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 프라이버시 우선 AI 코드 리뷰 & 보안 스캐닝

License: MIT Node.js Version


🎉 완전 무료 - 구독 없음, 제한 없음

GuardScan은 100% 무료이며 오픈소스입니다! 크레딧 시스템, 페이월, 구독이 전혀 없습니다.

제공되는 기능 (전부 무료)

  • ✅ - 9가지 보안 스캐너 + 코드 품질 도구
무제한 정적 분석
  • ✅ AI 강화 코드 리뷰 - 자체 API 키 사용 (OpenAI, Claude, Gemini, Ollama)
  • ✅ 완전 오프라인 작동 - 정적 분석에 인터넷 불필요
  • ✅ 프라이버시 우선 - 소스 코드를 업로드하지 않음
  • ✅ 사용량 제한 없음 - 무제한 LOC, 무제한 저장소 스캔

  • 🚀 빠른 시작

    root@kitploit:~
    # Install globally via npm
    npm install -g guardscan
    
    # Initialize GuardScan
    guardscan init
    
    # Run comprehensive security scan (100% FREE, offline)
    guardscan security
    
    # Configure AI provider for enhanced review (optional, BYOK)
    guardscan config
    
    # Run AI-enhanced code review
    guardscan run
    
    # Check status
    guardscan status
    

    🐳 Docker / Alpine Linux

    Docker 환경, 특히 Alpine Linux의 경우:

    root@kitploit:~
    # Install dependencies first
    apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
      libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
    
    # Install GuardScan
    npm install -g guardscan
    
    # Set home directory (important for Docker)
    export GUARDSCAN_HOME=/app/.guardscan
    
    # Initialize
    guardscan init
    

    문서:

    • 📖 종합 Docker 가이드 - Linux, macOS, Windows 전체 가이드
    • 🐧 Docker 및 Alpine 빠른 참조 - Alpine Linux 전용 빠른 참조

    📋 핵심 기능

    🔒 보안 스캐닝 (무료, 오프라인)

    GuardScan에는 종합 보안 스캐너가 포함되어 있습니다:

    1. 비밀 정보 탐지 - 하드코딩된 API 키, 비밀번호, 토큰 탐지 (20개 이상 패턴)
    2. 의존성 취약점 - npm, pip, Maven, Cargo 의존성 스캔
    3. OWASP Top 10 - SQL 인젝션, XSS, 안전하지 않은 설정, CSRF, XXE
    4. Docker 보안 - Dockerfile 및 컨테이너 스캐닝
    5. IaC(Infrastructure as Code) - Terraform, CloudFormation, Kubernetes 보안
    6. API 보안 - REST 및 GraphQL 엔드포인트 분석

    📊 코드 품질 및 분석 (무료, 오프라인)

    1. 코드 메트릭 - 순환 복잡도, Halstead 메트릭, 유지보수성 지수
    2. 코드 스멜 - 30개 이상의 안티패턴 (갓 클래스, 장황한 메서드, 매직 넘버)
    3. 라이선스 규정 준수 - 의존성 라이선스 확인 (MIT, GPL, Apache 등)
    4. 규정 준수 검사 - GDPR, HIPAA, PCI-DSS 규정 준수 스캐닝
    5. 린터 통합 - ESLint, Pylint, RuboCop 등
    6. LOC 카운터 - 언어별 라인 카운팅 (20개 이상 언어)

    🧪 테스팅 및 성능 (무료, 오프라인)

    1. 테스트 러너 - Jest, pytest, JUnit 테스트 실행 및 분석
    2. 뮤테이션 테스팅 - 테스트 스위트 효율성 검증 (Stryker 필요 - 선택 사항)
    3. 성능 테스팅 - 부하 테스트 및 벤치마킹 (k6 필요 - 선택 사항)
    4. SBOM 생성 - 소프트웨어 자재 명세서 (CycloneDX, SPDX)

    참고: 성능 및 뮤테이션 테스팅에는 선택적 외부 도구가 필요합니다.

    🤖 AI 강화 기능 (BYOK - 자체 키 사용)

    9가지 고급 AI 기반 기능:

    1. 코드 설명 (guardscan explain) - 복잡한 코드 이해
    2. 코드 리뷰 (guardscan review) - 종합 AI 코드 리뷰
    3. 커밋 메시지 생성 (guardscan commit) - 커밋 메시지 생성
    4. 문서 생성기 (guardscan docs) - 문서 자동 생성
    5. 테스트 생성기 (guardscan test-gen) - 단위 테스트 생성
    6. 리팩토링 제안 (guardscan refactor) - 코드 품질 개선
    7. 위협 모델링 (guardscan threat-model) - 보안 아키텍처 분석
    8. 마이그레이션 도우미 (guardscan migrate) - 프레임워크/언어 마이그레이션
    9. 대화형 채팅 (guardscan chat) - RAG 기반 코드베이스 Q&A

    🌍 다중 언어 지원

    7개 이상 언어용 AST 파서:

    • TypeScript/JavaScript
    • Python
    • Java
    • Go
    • Rust
    • Ruby
    • PHP
    • C#

    🔌 AI 공급자 통합

    원하는 AI 공급자를 구성하세요:

    • OpenAI (GPT-4, GPT-4 Turbo, GPT-3.5)
    • Anthropic Claude (Claude 3 Opus, Sonnet, Haiku)
    • Google Gemini (Gemini Pro)
    • Ollama (로컬, 프라이버시 중심 - llama2, codellama, mistral)
    • LM Studio (로컬 모델)
    • OpenRouter (다양한 모델 접근)

    AI 공급자에게 직접 비용을 지불합니다 - GuardScan은 어떤 비용도 청구하지 않습니다!


    🛠️ 명령어

    모든 명령어는 100% 무료이며 제한이 없습니다!

    설정 명령어

    명령어설명
    guardscan init설정 초기화, client_id 생성
    guardscan configAI 공급자 및 설정 구성
    guardscan status구성 및 저장소 정보 표시
    guardscan reset로컬 캐시 및 설정 지우기

    보안 및 분석 명령어

    명령어설명
    guardscan security종합 보안 스캔 실행 (오프라인)
    guardscan scan빠른 보안 스캔
    guardscan runAI 강화 전체 코드 리뷰 (BYOK)

    테스팅 및 품질 명령어

    명령어설명
    guardscan test테스트 및 코드 품질 분석 실행
    guardscan perf성능 테스트 및 부하 테스트 (k6 필요 - 선택 사항)
    guardscan mutation테스트 품질을 위한 뮤테이션 테스팅 (Stryker 필요 - 선택 사항)

    참고: perf 및 mutation 명령어에는 선택적 외부 도구가 필요합니다. 설치 및 사용 방법은 테스팅 도구 가이드를 참조하세요.

    유틸리티 명령어

    명령어설명
    guardscan sbomSBOM(소프트웨어 자재 명세서) 생성
    guardscan rules사용자 정의 YAML 기반 규칙 엔진

    AI 기반 명령어 (BYOK)

    명령어설명
    guardscan explain <file>코드 작동 방식 설명
    guardscan review <file>종합 AI 코드 리뷰
    guardscan commit커밋 메시지 생성
    guardscan docs <file>문서 자동 생성
    guardscan test-gen <file>단위 테스트 생성
    guardscan refactor <file>리팩토링 제안 받기
    guardscan threat-model보안 아키텍처 분석
    guardscan migrate프레임워크/언어 마이그레이션 도움말
    guardscan chat코드베이스에 대한 대화형 Q&A (RAG)

    🔒 프라이버시 보장

    우리는 프라이버시를 중요하게 생각합니다:

    ❌ 저장 또는 전송되지 않음

    • 소스 코드
    • 파일 경로 또는 파일 이름
    • 코드 스니펫
    • API 키 또는 비밀 정보
    • 독점 정보

    ✅ 선택적 텔레메트리 (익명화)

    • 명령어 사용 (예: "security" 명령어 실행)
    • 실행 시간
    • LOC 수 (집계 수치만)
    • 사용된 AI 모델 (예: "gpt-4")

    텔레메트리는:

    • 선택 사항 (쉽게 비활성화 가능: guardscan config --telemetry=false)
    • 완전히 익명화됨
    • GuardScan 개선에만 사용됨
    • 판매되거나 공유되지 않음

    🎯 작동 방식

    정적 분석 (오프라인, AI 불필요)

    root@kitploit:~
    guardscan security
    

    9가지 보안 스캐너를 로컬에서 실행:

    • 코드베이스 스캔
    • 마크다운 보고서 생성
    • 100% 오프라인 - 인터넷 불필요
    • 100% 무료 - 제한 없음

    AI 강화 리뷰 (자체 API 키)

    root@kitploit:~
    # Step 1: Configure your AI provider (one-time)
    guardscan config
    # Choose provider: OpenAI, Claude, Gemini, Ollama
    # Enter your API key
    
    # Step 2: Run AI review
    guardscan run
    

    작동 방식:

    1. GuardScan이 코드를 로컬에서 분석합니다
    2. 익명화된 컨텍스트를 자신의 AI 공급자에게 전송합니다 (자신의 API 키 사용)
    3. AI가 인사이트와 제안을 제공합니다
    4. 보고서가 로컬에 저장됩니다

    AI 공급자에게 직접 비용을 지불합니다 - GuardScan은 무료입니다!


    💰 가격

    GuardScan: $0 (100% 무료)

    크레딧 시스템 없음. 구독 없음. 페이월 없음.

    AI 공급자 (AI 기능 사용 시)

    공급자에게 직접 지불합니다 (GuardScan이 아님):

    • OpenAI GPT-4: 1K 토큰당 ~$0.01-0.03
    • Claude Sonnet: 1K 토큰당 ~$0.003
    • Gemini Pro: 무료 티어 제공
    • Ollama: 100% 무료 (로컬 실행)

    10K LOC 코드베이스의 비용 예시:

    • 정적 분석만: $0
    • OpenAI GPT-4 사용 시: ~$2-5 (OpenAI에 지불)
    • Ollama 사용 시 (로컬): $0

    🏗️ 아키텍처

    GuardScan은 모든 코드 분석이 로컬에서 이루어지는 프라이버시 우선 클라이언트 측 아키텍처를 따릅니다.

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────────┐
    │                    USER'S MACHINE                            │
    │                                                              │
    │  ┌─────────────────────────────────────────────────────┐   │
    │  │         GuardScan CLI (Node.js/TypeScript)          │   │
    │  │                                                      │   │
    │  │  • 21 Commands (security, run, test, explain...)    │   │
    │  │  • 30 Core Modules (scanners, parsers, metrics)     │   │
    │  │  • 9 AI Features (explain, review, test-gen, etc.)  │   │
    │  │  • 7 Language Parsers (Python, Java, Go, Rust...)   │   │
    │  │  • 6 AI Provider Integrations                       │   │
    │  │                                                      │   │
    │  │  Config: ~/.guardscan/config.yml                   │   │
    │  │  Cache: ~/.guardscan/cache/                        │   │
    │  └─────────────────────────────────────────────────────┘   │
    │                           │                                  │
    │                           │ Optional telemetry only          │
    │                           ▼                                  │
    └───────────────────────────────────────────────────────────────┘
                                │
                    ┌───────────┴──────────┐
                    │                      │
                    ▼                      ▼
    ┌──────────────────────────┐  ┌──────────────────────────┐
    │  User's AI Provider      │  │  GuardScan Backend       │
    │  (User pays directly)    │  │  (Optional telemetry)    │
    │                          │  │                          │
    │  • OpenAI (GPT-4)        │  │  Cloudflare Workers      │
    │  • Anthropic (Claude)    │  │  + Supabase              │
    │  • Google (Gemini)       │  │                          │
    │  • Ollama (Local)        │  │  • Health checks         │
    │                          │  │  • Anonymous telemetry   │
    │  User's API Key →        │  │  • NO source code        │
    │  User's billing →        │  │  • NO credit validation  │
    └──────────────────────────┘  └──────────────────────────┘
    

    기술 스택

    CLI (34,213 LOC):

    • 언어: TypeScript 5.3+ (strict 모드)
    • 런타임: Node.js 18+
    • 프레임워크: Commander.js
    • 테스팅: Jest (70%+ 커버리지)
    • 빌드: TypeScript 컴파일러 (tsc)

    모니터링 서비스 (별도 저장소, 선택 사항):

    • ntanwir10/GuardScan-Monitoring에 위치
    • 플랫폼: Cloudflare Workers + Supabase PostgreSQL
    • 목적: 익명 텔레메트리 및 오류/사용량 분석
    • CLI는 HTTP로만 통신합니다. URL은 GUARDSCAN_API_URL로 재정의할 수 있습니다.

    📦 설치

    NPM으로 설치 (권장)

    root@kitploit:~
    npm install -g guardscan
    

    소스로 설치

    root@kitploit:~
    # Clone repository
    git clone https://github.com/ntanwir10/GuardScan.git
    cd GuardScan/cli
    
    # Install dependencies
    npm install
    
    # Build
    npm run build
    
    # Link globally
    npm link
    
    # Verify
    guardscan --help
    

    🤝 기여

    GuardScan은 오픈소스이며 기여를 환영합니다!

    • 버그 신고: GitHub Issues
    • 기능 요청: GitHub Issues
    • PR 제출: CONTRIBUTING.md 참조

    📚 문서

    • 설치 가이드
    • 구성 가이드
    • 채팅 가이드
    • API 문서
    • 보안 스캐너
    • 기여 가이드라인

    ❓ FAQ

    Q: GuardScan은 정말 무료인가요? A: 네! 100% 무료이며, 크레딧 시스템, 구독, 제한이 없습니다.

    Q: 계정을 만들어야 하나요? A: 아니요! npm install -g guardscan을 실행한 뒤 guardscan init을 실행하면 됩니다.

    Q: AI API 키가 필요한가요? A: AI 강화 리뷰를 원할 때만 필요합니다. 정적 분석(9가지 보안 스캐너)은 API 키 없이 작동합니다.

    Q: 어떤 AI 공급자를 사용해야 하나요? A: 선택은 자유입니다! OpenAI (강력함), Claude (균형), Gemini (저렴), Ollama (무료, 로컬).

    Q: GuardScan이 제 코드를 업로드하나요? A: 절대 아닙니다. GuardScan은 선택적 텔레메트리를 위한 익명화된 메타데이터만 업로드합니다.

    Q: 텔레메트리를 비활성화할 수 있나요? A: 네! guardscan config --telemetry=false를 실행하거나 ~/.guardscan/config.yml에서 telemetryEnabled: false로 설정하세요.

    Q: 이 프로젝트를 어떻게 지원할 수 있나요? A: GitHub에서 저장소에 스타를 주거나, 코드에 기여하거나, 버그를 신고하거나, 프로젝트를 후원하세요!


    📝 라이선스

    MIT 라이선스 - LICENSE 참조


    🙏 감사의 말

    GuardScan은 다음과 같은 훌륭한 오픈소스 도구로 만들어졌습니다:

    • Commander.js - CLI 프레임워크
    • Chalk - 터미널 스타일링
    • Axios - HTTP 클라이언트
    • Cloudflare Workers - 서버리스 백엔드
    • Supabase - 오픈소스 Firebase 대안

    📞 지원

    • 이슈: GitHub Issues
    • 토론: GitHub Discussions
    • 이메일: [email protected] (곧 제공 예정)

    개발자에 의해, 개발자를 위해 ❤️로 만들어졌습니다

    ⭐ GitHub에서 스타 주기 • 🐛 버그 신고 • 💡 기능 요청

    도구 다운로드