
100% Gratuito e de Código Aberto • Varredura de Segurança com Foco em Privacidade e CLI de Revisão de Código com IA
100% Gratuito e Open Source • CLI de Revisão de Código com IA e Varredura de Segurança com Privacidade em Primeiro Lugar
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Revisão de Código com IA e Varredura de Segurança com Privacidade em Primeiro Lugar
O GuardScan é 100% gratuito e open source! Sem sistema de créditos, sem paywalls, sem assinaturas.
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
Para ambientes Docker, especialmente Alpine Linux:
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
Documentação:
O GuardScan inclui scanners de segurança abrangentes:
Nota: Testes de performance e mutação requerem ferramentas externas opcionais.
9 Funcionalidades Avançadas com IA:
guardscan explain) - Entenda código complexoguardscan review) - Revisão abrangente de código com IAguardscan commit) - Gere mensagens de commitguardscan docs) - Documentação gerada automaticamenteguardscan test-gen) - Gere testes unitáriosguardscan refactor) - Melhore a qualidade do códigoguardscan threat-model) - Análise de arquitetura de segurançaguardscan migrate) - Migrações de framework/linguagemguardscan chat) - Perguntas e respostas sobre a base de código com RAGParsers AST para 7+ Linguagens:
Configure qualquer provedor de IA de sua preferência:
Você paga o provedor de IA diretamente - O GuardScan não cobra nada!
Todos os comandos são 100% GRATUITOS e sem limites!
| Comando | Descrição |
|---|---|
guardscan init | Inicializar configuração, gerar client_id |
guardscan config |
| Comando | Descrição |
|---|---|
guardscan security | Executar varredura de segurança abrangente (offline) |
guardscan scan | Varredura de segurança rápida |
guardscan run | Revisão completa de código com IA (BYOK) |
| Comando | Descrição |
|---|---|
guardscan test | Executar testes e análise de qualidade de código |
guardscan perf | Testes de performance e carga (requer k6 - opcional) |
guardscan mutation | Testes de mutação para qualidade dos testes (requer Stryker - opcional) |
Nota: Os comandos perf e mutation requerem ferramentas externas opcionais. Consulte o Guia de Ferramentas de Teste para instalação e uso.
| Comando | Descrição |
|---|---|
guardscan sbom | Gerar Lista de Materiais de Software |
guardscan rules | Mecanismo de regras personalizado baseado em YAML |
Levamos a privacidade a sério:
A telemetria é:
guardscan config --telemetry=false)guardscan security
Executa 9 scanners de segurança localmente:
# Passo 1: Configurar seu provedor de IA (uma vez)
guardscan config
# Escolha o provedor: OpenAI, Claude, Gemini, Ollama
# Insira sua chave de API
# Passo 2: Executar revisão com IA
guardscan run
Como funciona:
Você paga seu provedor de IA diretamente - O GuardScan é gratuito!
Sem sistema de créditos. Sem assinaturas. Sem paywalls.
Você paga eles diretamente (não o GuardScan):
Exemplo de custos para base de 10K LOC:
O GuardScan segue uma arquitetura cliente-side com privacidade em primeiro lugar, onde toda a análise de código ocorre localmente.
┌─────────────────────────────────────────────────────────────┐
│ USER'S MACHINE │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Commands (security, run, test, explain...) │ │
│ │ • 30 Core Modules (scanners, parsers, metrics) │ │
│ │ • 9 AI Features (explain, review, test-gen, etc.) │ │
│ │ • 7 Language Parsers (Python, Java, Go, Rust...) │ │
│ │ • 6 AI Provider Integrations │ │
│ │ │ │
│ │ Config: ~/.guardscan/config.yml │ │
│ │ Cache: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Optional telemetry only │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ User's AI Provider │ │ GuardScan Backend │
│ (User pays directly) │ │ (Optional telemetry) │
│ │ │ │
│ • OpenAI (GPT-4) │ │ Cloudflare Workers │
│ • Anthropic (Claude) │ │ + Supabase │
│ • Google (Gemini) │ │ │
│ • Ollama (Local) │ │ • Health checks │
│ │ │ • Anonymous telemetry │
│ User's API Key → │ │ • NO source code │
│ User's billing → │ │ • NO credit validation │
└──────────────────────────┘ └──────────────────────────┘
CLI (34.213 LOC):
Serviço de monitoramento (repositório separado, opcional):
GUARDSCAN_API_URLnpm install -g guardscan
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Install dependencies
npm install
# Build
npm run build
# Link globally
npm link
# Verify
guardscan --help
O GuardScan é open source e aceitamos contribuições!
P: O GuardScan é realmente gratuito? R: Sim! 100% gratuito, sem sistema de créditos, sem assinaturas, sem limites.
P: Preciso criar uma conta?
R: Não! Basta npm install -g guardscan e executar guardscan init.
P: Preciso de uma chave de API de IA? R: Apenas se quiser a revisão aprimorada por IA. A análise estática (9 scanners de segurança) funciona sem qualquer chave de API.
P: Qual provedor de IA devo usar? R: Sua escolha! OpenAI (poderoso), Claude (equilibrado), Gemini (acessível), Ollama (gratuito, local).
P: O GuardScan envia meu código? R: Nunca. O GuardScan envia apenas metadados anonimizados para telemetria opcional.
P: Posso desativar a telemetria?
R: Sim! Execute guardscan config --telemetry=false ou defina telemetryEnabled: false em ~/.guardscan/config.yml.
P: Como posso apoiar este projeto? R: Dê uma estrela no repositório no GitHub, contribua com código, reporte bugs ou patrocine o projeto!
Licença MIT - veja LICENSE
O GuardScan é construído com estas incríveis ferramentas open source:
Feito com ❤️ por desenvolvedores, para desenvolvedores
⭐ Dê uma estrela no GitHub • 🐛 Reportar Bug • 💡 Solicitar Funcionalidade
| Configurar provedor de IA e ajustes |
guardscan status | Mostrar informações de configuração e repositório |
guardscan reset | Limpar cache local e configuração |
| Comando | Descrição |
|---|
guardscan explain <file> | Explicar como o código funciona |
guardscan review <file> | Revisão abrangente de código com IA |
guardscan commit | Gerar mensagens de commit |
guardscan docs <file> | Gerar documentação automaticamente |
guardscan test-gen <file> | Gerar testes unitários |
guardscan refactor <file> | Obter sugestões de refatoração |
guardscan threat-model | Análise de arquitetura de segurança |
guardscan migrate | Ajuda com migração de framework/linguagem |
guardscan chat | Perguntas e respostas interativas sobre a base de código (RAG) |