Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ntanwir10/guardscan
Статический анализСканеры уязвимостейАнализ КодаБезопасность облачных средDevSecOpsУтилиты и фреймворкиОбнаружение СекретовБезопасность Цепочки ПоставокОбучение и ОбразованиеБезопасность APIБезопасность ИИ
15462 месяцев назадЕщё не проверено
GitHub
ntanwir10/guardscan

GuardScan

100% Бесплатно и с открытым исходным кодом • Сканирование безопасности с приоритетом конфиденциальности и CLI для AI-ревью кода

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ GuardScan

100% Бесплатно и с открытым исходным кодом • Безопасное сканирование и AI-ревью кода с приоритетом конфиденциальности

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 AI-ревю кода и сканирование безопасности с приоритетом конфиденциальности

License: MIT Node.js Version


🎉 Полностью бесплатно — без подписок, без лимитов

GuardScan — 100% бесплатный продукт с открытым исходным кодом! Никакой системы кредитов, платёжных стен или подписок.

Что вы получаете (ВСЁ БЕСПЛАТНО)

  • ✅ Неограниченный статический анализ — 9 сканеров безопасности + инструменты качества кода
  • ✅ AI-улучшенный ревью кода — используйте свой собственный API-ключ (OpenAI, Claude, Gemini, Ollama)
  • ✅ Работает полностью офлайн — Для статического анализа интернет не требуется
  • ✅ Приоритет конфиденциальности — Никогда не загружает ваш исходный код
  • ✅ Без лимитов использования — Сканируйте неограниченное количество строк кода и репозиториев

🚀 Быстрый старт

root@kitploit:~
# Глобальная установка через npm
npm install -g guardscan

# Инициализация GuardScan
guardscan init

# Запуск комплексного сканирования безопасности (100% БЕСПЛАТНО, офлайн)
guardscan security

# Настройка AI-провайдера для улучшенного ревью (опционально, BYOK)
guardscan config

# Запуск AI-улучшенного ревю кода
guardscan run

# Проверка статуса
guardscan status

🐳 Docker / Alpine Linux

Для окружений Docker, особенно Alpine Linux:

root@kitploit:~
# Сначала установите зависимости
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Установка GuardScan
npm install -g guardscan

# Установка домашнего каталога (важно для Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Инициализация
guardscan init

Документация:

  • 📖 Полное руководство по Docker — Полное руководство для Linux, macOS и Windows
  • 🐧 Краткий справочник по Docker и Alpine — Краткий справочник для Alpine Linux

📋 Основные возможности

🔒 Сканирование безопасности (БЕСПЛАТНО, офлайн)

GuardScan включает комплексные сканеры безопасности:

  1. Обнаружение секретов — Поиск API-ключей, паролей, токенов, зашитых в коде (20+ шаблонов)
  2. Уязвимости зависимостей — Сканирование зависимостей npm, pip, Maven, Cargo
  3. OWASP Top 10 — SQL-инъекции, XSS, небезопасные конфигурации, CSRF, XXE
  4. Безопасность Docker — Сканирование Dockerfile и контейнеров
  5. Инфраструктура как код — Безопасность Terraform, CloudFormation, Kubernetes
  6. Безопасность API — Анализ конечных точек REST и GraphQL

📊 Качество и анализ кода (БЕСПЛАТНО, офлайн)

  1. Метрики кода — Цикломатическая сложность, метрики Halstead, индекс поддерживаемости
  2. Запахи кода — 30+ антипаттернов (божественные классы, длинные методы, магические числа)
  3. Проверка лицензий — Проверка лицензий зависимостей (MIT, GPL, Apache и др.)
  4. Проверки соответствия — Сканирование на соответствие GDPR, HIPAA, PCI-DSS
  5. Интеграция линтеров — ESLint, Pylint, RuboCop и др.
  6. Подсчёт LOC — Подсчёт строк кода с учётом языка (20+ языков)

🧪 Тестирование и производительность (БЕСПЛАТНО, офлайн)

  1. Запуск тестов — Выполнение и анализ тестов Jest, pytest, JUnit
  2. Мутационное тестирование — Проверка эффективности тестов (требуется Stryker — опционально)
  3. Тестирование производительности — Нагрузочное тестирование и бенчмаркинг (требуется k6 — опционально)
  4. Генерация SBOM — Спецификация программного обеспечения (CycloneDX, SPDX)

Примечание: Тестирование производительности и мутационное тестирование требуют опциональных внешних инструментов.

🤖 AI-улучшенные функции (BYOK — Используй свой ключ)

9 Продвинутых AI-функций:

  1. Объяснение кода (guardscan explain) — Понимание сложного кода
  2. Ревью кода (guardscan review) — Комплексное AI-ревю кода
  3. Генерация коммитов (guardscan commit) — Генерация сообщений коммитов
  4. Генерация документации (guardscan docs) — Автоматическая генерация документации
  5. Генерация тестов (guardscan test-gen) — Генерация модульных тестов
  6. Предложения по рефакторингу (guardscan refactor) — Улучшение качества кода
  7. Моделирование угроз (guardscan threat-model) — Анализ архитектуры безопасности
  8. Помощник по миграции (guardscan migrate) — Миграция между фреймворками/языками
  9. Интерактивный чат (guardscan chat) — Вопросы и ответы по кодовой базе (RAG)

🌍 Поддержка нескольких языков

AST-парсеры для 7+ языков:

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 Интеграции AI-провайдеров

Настройте любого предпочитаемого AI-провайдера:

  • OpenAI (GPT-4, GPT-4 Turbo, GPT-3.5)
  • Anthropic Claude (Claude 3 Opus, Sonnet, Haiku)
  • Google Gemini (Gemini Pro)
  • Ollama (Локальный, с приоритетом конфиденциальности — llama2, codellama, mistral)
  • LM Studio (Локальные модели)
  • OpenRouter (Доступ к нескольким моделям)

Вы платите напрямую AI-провайдеру — GuardScan не взимает никакой платы!


🛠️ Команды

Все команды 100% БЕСПЛАТНЫ без лимитов!

Команды настройки

КомандаОписание
guardscan initИнициализация конфига, генерация client_id
guardscan configНастройка AI-провайдера и параметров
guardscan statusПоказать информацию о конфиге и репозитории
guardscan resetОчистка локального кэша и конфига

Команды безопасности и анализа

КомандаОписание
guardscan securityЗапуск комплексного сканирования безопасности (офлайн)
guardscan scanБыстрое сканирование безопасности
guardscan runAI-улучшенное полное ревю кода (BYOK)

Команды тестирования и качества

КомандаОписание
guardscan testЗапуск тестов и анализ качества кода
guardscan perfТестирование производительности и нагрузочное тестирование (требуется k6 — опционально)
guardscan mutationМутационное тестирование для проверки качества тестов (требуется Stryker — опционально)

Примечание: Команды perf и mutation требуют опциональных внешних инструментов. См. Руководство по инструментам тестирования для получения информации об установке и использовании.

Утилитарные команды

КомандаОписание
guardscan sbomГенерация спецификации программного обеспечения
guardscan rulesПользовательский движок правил на основе YAML

AI-команды (BYOK)

КомандаОписание
guardscan explain <file>Объяснить, как работает код
guardscan review <file>Комплексное AI-ревю кода
guardscan commitГенерация сообщений коммитов
guardscan docs <file>Автоматическая генерация документации
guardscan test-gen <file>Генерация модульных тестов
guardscan refactor <file>Получить предложения по рефакторингу
guardscan threat-modelАнализ архитектуры безопасности
guardscan migrateПомощь в миграции между фреймворками/языками
guardscan chatИнтерактивные вопросы и ответы по кодовой базе (RAG)

🔒 Гарантии конфиденциальности

Мы серьёзно относимся к конфиденциальности:

❌ Никогда не сохраняется и не передаётся

  • Ваш исходный код
  • Пути или имена файлов
  • Фрагменты кода
  • API-ключи или секреты
  • Проприетарная информация

✅ Опциональная телеметрия (анонимизированная)

  • Использование команд (например, выполнена команда "security")
  • Продолжительность выполнения
  • Количество строк кода (только общее число)
  • Использованная AI-модель (например, "gpt-4")

Телеметрия:

  • Опциональна (легко отключается: guardscan config --telemetry=false)
  • Полностью анонимизирована
  • Используется только для улучшения GuardScan
  • Никогда не продаётся и не передаётся

🎯 Как это работает

Статический анализ (офлайн, без AI)

root@kitploit:~
guardscan security

Запускает 9 сканеров безопасности локально:

  • Сканирует вашу кодовую базу
  • Генерирует отчёт в формате Markdown
  • 100% офлайн — интернет не требуется
  • 100% бесплатно — без лимитов

AI-улучшенное ревю (ваш API-ключ)

root@kitploit:~
# Шаг 1: Настройка AI-провайдера (однократно)
guardscan config
# Выберите провайдера: OpenAI, Claude, Gemini, Ollama
# Введите ваш API-ключ

# Шаг 2: Запуск AI-ревю
guardscan run

Как это работает:

  1. GuardScan анализирует ваш код локально
  2. Отправляет анонимизированный контекст вашему AI-провайдеру (используя ваш API-ключ)
  3. AI предоставляет инсайты и предложения
  4. Отчёт сохраняется локально

Вы платите напрямую вашему AI-провайдеру — GuardScan бесплатен!


💰 Цены

GuardScan: $0 (100% Бесплатно)

Никакой системы кредитов. Никаких подписок. Никаких платёжных стен.

AI-провайдеры (если вы используете AI-функции)

Вы платите им напрямую (не GuardScan):

  • OpenAI GPT-4: ~$0.01-0.03 за 1K токенов
  • Claude Sonnet: ~$0.003 за 1K токенов
  • Gemini Pro: Доступен бесплатный тариф
  • Ollama: 100% бесплатно (работает локально)

Пример затрат для кодовой базы на 10K строк:

  • Только статический анализ: $0
  • С OpenAI GPT-4: ~$2-5 (оплата OpenAI)
  • С Ollama (локально): $0

🏗️ Архитектура

GuardScan следует архитектуре с приоритетом конфиденциальности, на стороне клиента, где весь анализ кода происходит локально.

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    МАШИНА ПОЛЬЗОВАТЕЛЯ                       │
│                                                              │
│  ┌─────────────────────────────────────────────────────┐   │
│  │         GuardScan CLI (Node.js/TypeScript)          │   │
│  │                                                      │   │
│  │  • 21 Команда (security, run, test, explain...)     │   │
│  │  • 30 Основных модулей (сканеры, парсеры, метрики)  │   │
│  │  • 9 AI-функций (explain, review, test-gen и т.д.)  │   │
│  │  • 7 Языковых парсеров (Python, Java, Go, Rust...)  │   │
│  │  • 6 Интеграций AI-провайдеров                      │   │
│  │                                                      │   │
│  │  Конфиг: ~/.guardscan/config.yml                    │   │
│  │  Кэш: ~/.guardscan/cache/                           │   │
│  └─────────────────────────────────────────────────────┘   │
│                           │                                  │
│                           │ Только опциональная телеметрия   │
│                           ▼                                  │
└───────────────────────────────────────────────────────────────┘
                            │
                ┌───────────┴──────────┐
                │                      │
                ▼                      ▼
┌──────────────────────────┐  ┌──────────────────────────┐
│  AI-провайдер            │  │  Бэкенд GuardScan        │
│  пользователя            │  │  (Опциональная телеметрия)│
│  (Пользователь платит    │  │                           │
│   напрямую)              │  │  Cloudflare Workers       │
│                          │  │  + Supabase               │
│  • OpenAI (GPT-4)        │  │                           │
│  • Anthropic (Claude)    │  │  • Проверки работоспособности│
│  • Google (Gemini)       │  │  • Анонимная телеметрия   │
│  • Ollama (Локальный)    │  │  • НЕТ исходного кода     │
│                          │  │  • НЕТ проверок кредитов  │
│  API-ключ пользователя →│  │                           │
│  Биллинг пользователя → │  │                           │
└──────────────────────────┘  └──────────────────────────┘

Технологический стек

CLI (34,213 LOC):

  • Язык: TypeScript 5.3+ (строгий режим)
  • Среда выполнения: Node.js 18+
  • Фреймворк: Commander.js
  • Тестирование: Jest (покрытие 70%+)
  • Сборка: TypeScript Compiler (tsc)

Сервис мониторинга (отдельный репозиторий, опционально):

  • Находится в ntanwir10/GuardScan-Monitoring
  • Платформа: Cloudflare Workers + Supabase PostgreSQL
  • Назначение: Анонимная телеметрия и аналитика ошибок/использования
  • CLI взаимодействует с ним только по HTTP; URL можно переопределить с помощью переменной окружения GUARDSCAN_API_URL

📦 Установка

Через NPM (рекомендуется)

root@kitploit:~
npm install -g guardscan

Из исходного кода

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli

# Установка зависимостей
npm install

# Сборка
npm run build

# Глобальная привязка
npm link

# Проверка
guardscan --help

🤝 Внесение вклада

GuardScan — проект с открытым исходным кодом, и мы приветствуем любой вклад!

  • Сообщить об ошибках: GitHub Issues
  • Запросить функции: GitHub Issues
  • Отправить PR: Смотрите CONTRIBUTING.md

📚 Документация

  • Руководство по установке
  • Руководство по настройке
  • Руководство по чату
  • Документация API
  • Сканеры безопасности
  • Рекомендации по внесению вклада

❓ Часто задаваемые вопросы

В: Действительно ли GuardScan бесплатен? О: Да! 100% бесплатно, без системы кредитов, подписок и лимитов.

В: Нужно ли создавать учётную запись? О: Нет! Просто выполните npm install -g guardscan и запустите guardscan init.

В: Нужен ли мне API-ключ AI? О: Только если вы хотите использовать AI-улучшенное ревю. Статический анализ (9 сканеров безопасности) работает без какого-либо API-ключа.

В: Какого AI-провайдера мне использовать? О: На ваш выбор! OpenAI (мощный), Claude (сбалансированный), Gemini (доступный), Ollama (бесплатный, локальный).

В: Загружает ли GuardScan мой код? О: Никогда. GuardScan загружает только анонимизированные метаданные для опциональной телеметрии.

В: Могу ли я отключить телеметрию? О: Да! Выполните guardscan config --telemetry=false или установите telemetryEnabled: false в ~/.guardscan/config.yml.

В: Как поддержать этот проект? О: Поставьте звезду репозиторию на GitHub, внесите код, сообщите об ошибках или станьте спонсором проекта!


📝 Лицензия

Лицензия MIT — см. LICENSE


🙏 Благодарности

GuardScan создан с использованием этих замечательных инструментов с открытым исходным кодом:

  • Commander.js — CLI-фреймворк
  • Chalk — Стилизация терминала
  • Axios — HTTP-клиент
  • Cloudflare Workers — Серверный бэкенд
  • Supabase — Альтернатива Firebase с открытым исходным кодом

📞 Поддержка

  • Проблемы: GitHub Issues
  • Обсуждения: GitHub Discussions
  • Эл. почта: [email protected] (скоро)

Сделано с ❤️ разработчиками для разработчиков

⭐ Поставьте звезду на GitHub • 🐛 Сообщить об ошибке • 💡 Запросить функцию

Скачать инструмент