100% Бесплатно и с открытым исходным кодом • Сканирование безопасности с приоритетом конфиденциальности и CLI для AI-ревью кода
100% Бесплатно и с открытым исходным кодом • Безопасное сканирование и AI-ревью кода с приоритетом конфиденциальности
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
AI-ревю кода и сканирование безопасности с приоритетом конфиденциальности
GuardScan — 100% бесплатный продукт с открытым исходным кодом! Никакой системы кредитов, платёжных стен или подписок.
# Глобальная установка через npm
npm install -g guardscan
# Инициализация GuardScan
guardscan init
# Запуск комплексного сканирования безопасности (100% БЕСПЛАТНО, офлайн)
guardscan security
# Настройка AI-провайдера для улучшенного ревью (опционально, BYOK)
guardscan config
# Запуск AI-улучшенного ревю кода
guardscan run
# Проверка статуса
guardscan status
Для окружений Docker, особенно Alpine Linux:
# Сначала установите зависимости
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Установка GuardScan
npm install -g guardscan
# Установка домашнего каталога (важно для Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Инициализация
guardscan init
Документация:
GuardScan включает комплексные сканеры безопасности:
Примечание: Тестирование производительности и мутационное тестирование требуют опциональных внешних инструментов.
9 Продвинутых AI-функций:
guardscan explain) — Понимание сложного кодаguardscan review) — Комплексное AI-ревю кодаguardscan commit) — Генерация сообщений коммитовguardscan docs) — Автоматическая генерация документацииguardscan test-gen) — Генерация модульных тестовguardscan refactor) — Улучшение качества кодаguardscan threat-model) — Анализ архитектуры безопасностиguardscan migrate) — Миграция между фреймворками/языкамиguardscan chat) — Вопросы и ответы по кодовой базе (RAG)AST-парсеры для 7+ языков:
Настройте любого предпочитаемого AI-провайдера:
Вы платите напрямую AI-провайдеру — GuardScan не взимает никакой платы!
Все команды 100% БЕСПЛАТНЫ без лимитов!
| Команда | Описание |
|---|---|
guardscan init | Инициализация конфига, генерация client_id |
guardscan config | Настройка AI-провайдера и параметров |
guardscan status | Показать информацию о конфиге и репозитории |
guardscan reset | Очистка локального кэша и конфига |
| Команда | Описание |
|---|---|
guardscan security | Запуск комплексного сканирования безопасности (офлайн) |
guardscan scan | Быстрое сканирование безопасности |
guardscan run | AI-улучшенное полное ревю кода (BYOK) |
| Команда | Описание |
|---|---|
guardscan test | Запуск тестов и анализ качества кода |
guardscan perf | Тестирование производительности и нагрузочное тестирование (требуется k6 — опционально) |
guardscan mutation | Мутационное тестирование для проверки качества тестов (требуется Stryker — опционально) |
Примечание: Команды perf и mutation требуют опциональных внешних инструментов. См. Руководство по инструментам тестирования для получения информации об установке и использовании.
| Команда | Описание |
|---|---|
guardscan sbom | Генерация спецификации программного обеспечения |
guardscan rules | Пользовательский движок правил на основе YAML |
| Команда | Описание |
|---|---|
guardscan explain <file> | Объяснить, как работает код |
guardscan review <file> | Комплексное AI-ревю кода |
guardscan commit | Генерация сообщений коммитов |
guardscan docs <file> | Автоматическая генерация документации |
guardscan test-gen <file> | Генерация модульных тестов |
guardscan refactor <file> | Получить предложения по рефакторингу |
guardscan threat-model | Анализ архитектуры безопасности |
guardscan migrate | Помощь в миграции между фреймворками/языками |
guardscan chat | Интерактивные вопросы и ответы по кодовой базе (RAG) |
Мы серьёзно относимся к конфиденциальности:
Телеметрия:
guardscan config --telemetry=false)guardscan security
Запускает 9 сканеров безопасности локально:
# Шаг 1: Настройка AI-провайдера (однократно)
guardscan config
# Выберите провайдера: OpenAI, Claude, Gemini, Ollama
# Введите ваш API-ключ
# Шаг 2: Запуск AI-ревю
guardscan run
Как это работает:
Вы платите напрямую вашему AI-провайдеру — GuardScan бесплатен!
Никакой системы кредитов. Никаких подписок. Никаких платёжных стен.
Вы платите им напрямую (не GuardScan):
Пример затрат для кодовой базы на 10K строк:
GuardScan следует архитектуре с приоритетом конфиденциальности, на стороне клиента, где весь анализ кода происходит локально.
┌─────────────────────────────────────────────────────────────┐
│ МАШИНА ПОЛЬЗОВАТЕЛЯ │
│ │
│ ┌─────────────────────────────────────────────────────┐ │
│ │ GuardScan CLI (Node.js/TypeScript) │ │
│ │ │ │
│ │ • 21 Команда (security, run, test, explain...) │ │
│ │ • 30 Основных модулей (сканеры, парсеры, метрики) │ │
│ │ • 9 AI-функций (explain, review, test-gen и т.д.) │ │
│ │ • 7 Языковых парсеров (Python, Java, Go, Rust...) │ │
│ │ • 6 Интеграций AI-провайдеров │ │
│ │ │ │
│ │ Конфиг: ~/.guardscan/config.yml │ │
│ │ Кэш: ~/.guardscan/cache/ │ │
│ └─────────────────────────────────────────────────────┘ │
│ │ │
│ │ Только опциональная телеметрия │
│ ▼ │
└───────────────────────────────────────────────────────────────┘
│
┌───────────┴──────────┐
│ │
▼ ▼
┌──────────────────────────┐ ┌──────────────────────────┐
│ AI-провайдер │ │ Бэкенд GuardScan │
│ пользователя │ │ (Опциональная телеметрия)│
│ (Пользователь платит │ │ │
│ напрямую) │ │ Cloudflare Workers │
│ │ │ + Supabase │
│ • OpenAI (GPT-4) │ │ │
│ • Anthropic (Claude) │ │ • Проверки работоспособности│
│ • Google (Gemini) │ │ • Анонимная телеметрия │
│ • Ollama (Локальный) │ │ • НЕТ исходного кода │
│ │ │ • НЕТ проверок кредитов │
│ API-ключ пользователя →│ │ │
│ Биллинг пользователя → │ │ │
└──────────────────────────┘ └──────────────────────────┘
CLI (34,213 LOC):
Сервис мониторинга (отдельный репозиторий, опционально):
GUARDSCAN_API_URLnpm install -g guardscan
# Клонирование репозитория
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli
# Установка зависимостей
npm install
# Сборка
npm run build
# Глобальная привязка
npm link
# Проверка
guardscan --help
GuardScan — проект с открытым исходным кодом, и мы приветствуем любой вклад!
В: Действительно ли GuardScan бесплатен? О: Да! 100% бесплатно, без системы кредитов, подписок и лимитов.
В: Нужно ли создавать учётную запись?
О: Нет! Просто выполните npm install -g guardscan и запустите guardscan init.
В: Нужен ли мне API-ключ AI? О: Только если вы хотите использовать AI-улучшенное ревю. Статический анализ (9 сканеров безопасности) работает без какого-либо API-ключа.
В: Какого AI-провайдера мне использовать? О: На ваш выбор! OpenAI (мощный), Claude (сбалансированный), Gemini (доступный), Ollama (бесплатный, локальный).
В: Загружает ли GuardScan мой код? О: Никогда. GuardScan загружает только анонимизированные метаданные для опциональной телеметрии.
В: Могу ли я отключить телеметрию?
О: Да! Выполните guardscan config --telemetry=false или установите telemetryEnabled: false в ~/.guardscan/config.yml.
В: Как поддержать этот проект? О: Поставьте звезду репозиторию на GitHub, внесите код, сообщите об ошибках или станьте спонсором проекта!
Лицензия MIT — см. LICENSE
GuardScan создан с использованием этих замечательных инструментов с открытым исходным кодом:
Сделано с ❤️ разработчиками для разработчиков
⭐ Поставьте звезду на GitHub • 🐛 Сообщить об ошибке • 💡 Запросить функцию