Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GuardScan — 100% 免费且开源 • 隐私至上的安全扫描与 AI 代码审查 CLI | Kitploit
工具/GitHubGitHub/ntanwir10/guardscan
静态分析漏洞扫描器代码分析云安全DevSecOps实用工具与框架秘密检测供应链安全学习与教育API 安全AI 安全
GitHub
1542个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ntanwir10/guardscan

GuardScan

100% 免费且开源 • 隐私至上的安全扫描与 AI 代码审查 CLI

查看仓库网站

🛡️ GuardScan

100% 免费且开源 • 隐私优先的安全扫描与 AI 代码审查 CLI

root@kitploit:~
  ____ _   _   _    ____  ____    ____   ____    _    _   _            ____ _     ___ 
 / ___| | | | / \  |  _ \|  _ \  / ___| / ___|  / \  | \ | |          / ___| |   |_ _|
| |  _| | | |/ _ \ | |_) | | | | \___ \| |     / _ \ |  \| |  _____  | |   | |    | |
| |_| | |_| / ___ \|  _ <| |_| |  ___) | |___ / ___ \| |\  | |_____| | |___| |___ | | 
 \____|\___/_/   \_\_| \_\____/  |____/ \____/_/   \_\_| \_|          \____|_____|___|

 Privacy-First AI Code Review & Security Scanning

License: MIT Node.js Version


🎉 完全免费 - 无订阅,无限制

GuardScan 是 100% 免费且开源的!没有积分系统,没有付费墙,没有订阅。

你将获得(全部免费)

  • ✅ 无限静态分析 - 9 个安全扫描器 + 代码质量工具
  • ✅ AI 增强代码审查 - 自带 API 密钥(OpenAI、Claude、Gemini、Ollama)
  • ✅ 完全离线运行 - 静态分析无需联网
  • ✅ 隐私优先 - 绝不上传你的源代码
  • ✅ 无使用限制 - 可扫描无限行代码、无限仓库

🚀 快速开始

root@kitploit:~
# Install globally via npm
npm install -g guardscan

# Initialize GuardScan
guardscan init

# Run comprehensive security scan (100% FREE, offline)
guardscan security

# Configure AI provider for enhanced review (optional, BYOK)
guardscan config

# Run AI-enhanced code review
guardscan run

# Check status
guardscan status

🐳 Docker / Alpine Linux

适用于 Docker 环境,尤其是 Alpine Linux:

root@kitploit:~
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
  libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git

# Install GuardScan
npm install -g guardscan

# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan

# Initialize
guardscan init

文档:

  • 📖 Docker 完整指南 - 面向 Linux、macOS 和 Windows 的完整指南
  • 🐧 Docker 与 Alpine 快速参考 - 针对 Alpine Linux 的快速参考

📋 核心功能

🔒 安全扫描(免费、离线)

GuardScan 包含全面的安全扫描器:

  1. 密钥检测 - 查找硬编码的 API 密钥、密码、令牌(20+ 种模式)
  2. 依赖漏洞 - 扫描 npm、pip、Maven、Cargo 依赖
  3. OWASP Top 10 - SQL 注入、XSS、不安全配置、CSRF、XXE
  4. Docker 安全 - Dockerfile 和容器扫描
  5. 基础设施即代码 - Terraform、CloudFormation、Kubernetes 安全
  6. API 安全 - REST 和 GraphQL 端点分析

📊 代码质量与分析(免费、离线)

  1. 代码度量 - 圈复杂度、Halstead 度量、可维护性指数
  2. 代码坏味道 - 30+ 种反模式(上帝类、过长方法、魔法数字)
  3. 许可证合规 - 检查依赖许可证(MIT、GPL、Apache 等)
  4. 合规检查 - GDPR、HIPAA、PCI-DSS 合规扫描
  5. Linter 集成 - ESLint、Pylint、RuboCop 等
  6. LOC 计数器 - 语言感知的行数统计(20+ 种语言)

🧪 测试与性能(免费、离线)

  1. 测试运行器 - 执行并分析 Jest、pytest、JUnit 测试
  2. 变异测试 - 验证测试套件的有效性(需要 Stryker - 可选)
  3. 性能测试 - 负载测试和基准测试(需要 k6 - 可选)
  4. SBOM 生成 - 软件物料清单(CycloneDX、SPDX)

注意:性能测试和变异测试需要可选的外部工具。

🤖 AI 增强功能(BYOK - 自带密钥)

9 项高级 AI 驱动功能:

  1. 代码解释器(guardscan explain)- 理解复杂代码
  2. 代码审查(guardscan review)- 全面的 AI 代码审查
  3. 提交信息生成器(guardscan commit)- 生成提交信息
  4. 文档生成器(guardscan docs)- 自动生成文档
  5. 测试生成器(guardscan test-gen)- 生成单元测试
  6. 重构建议(guardscan refactor)- 提升代码质量
  7. 威胁建模(guardscan threat-model)- 安全架构分析
  8. 迁移助手(guardscan migrate)- 框架/语言迁移
  9. 交互式聊天(guardscan chat)- 基于 RAG 的代码库问答

🌍 多语言支持

支持 7+ 种语言的 AST 解析器:

  • TypeScript/JavaScript
  • Python
  • Java
  • Go
  • Rust
  • Ruby
  • PHP
  • C#

🔌 AI 提供商集成

配置任意你偏好的 AI 提供商:

  • OpenAI(GPT-4、GPT-4 Turbo、GPT-3.5)
  • Anthropic Claude(Claude 3 Opus、Sonnet、Haiku)
  • Google Gemini(Gemini Pro)
  • Ollama(本地、隐私优先 - llama2、codellama、mistral)
  • LM Studio(本地模型)
  • OpenRouter(可访问多种模型)

你直接向 AI 提供商付费 - GuardScan 不收取任何费用!


🛠️ 命令

所有命令均 100% 免费,没有限制!

配置命令

命令描述
guardscan init初始化配置,生成 client_id
guardscan config配置 AI 提供商与设置
guardscan status显示配置和仓库信息

安全与分析命令

命令描述
guardscan security运行全面安全扫描(离线)
guardscan scan快速安全扫描
guardscan runAI 增强的完整代码审查(BYOK)

测试与质量命令

命令描述
guardscan test运行测试与代码质量分析
guardscan perf性能测试与负载测试(需要 k6 - 可选)
guardscan mutation用于测试质量的变异测试(需要 Stryker - 可选)

注意:perf 和 mutation 命令需要可选的外部工具。有关安装和使用详情,请参阅 测试工具指南。

实用命令

命令描述
guardscan sbom生成软件物料清单
guardscan rules基于 YAML 的自定义规则引擎

AI 驱动命令(BYOK)


🔒 隐私保证

我们非常重视隐私:

❌ 绝不存储或传输

  • 你的源代码
  • 文件路径或文件名
  • 代码片段
  • API 密钥或机密信息
  • 专有信息

✅ 可选遥测(匿名)

  • 命令使用情况(例如,运行了 "security" 命令)
  • 执行时长
  • LOC 计数(仅汇总数字)
  • 所使用的 AI 模型(例如,"gpt-4")

遥测数据:

  • 可选的(可轻松禁用:guardscan config --telemetry=false)
  • 完全匿名
  • 仅用于改进 GuardScan
  • 绝不出售或共享

🎯 工作原理

静态分析(离线,无 AI)

root@kitploit:~
guardscan security

在本地运行 9 个安全扫描器:

  • 扫描你的代码库
  • 生成 Markdown 报告
  • 100% 离线 - 无需联网
  • 100% 免费 - 无限制

AI 增强审查(使用你的 API 密钥)

root@kitploit:~
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key

# Step 2: Run AI review
guardscan run

工作原理:

  1. GuardScan 在本地分析你的代码
  2. 将匿名上下文发送到 你的 AI 提供商(使用 你的 API 密钥)
  3. AI 提供见解和建议
  4. 报告保存在本地

你直接向 AI 提供商付费 - GuardScan 是免费的!


💰 定价

GuardScan:$0(100% 免费)

没有积分系统。没有订阅。没有付费墙。

AI 提供商(如果你使用 AI 功能)

你直接向他们付费(而非 GuardScan):

  • OpenAI GPT-4:每 1K token 约 $0.01-0.03
  • Claude Sonnet:每 1K token 约 $0.003
  • Gemini Pro:提供免费层级
  • Ollama:100% 免费(本地运行)

10K 行代码库的示例成本:

  • 仅静态分析:$0
  • 使用 OpenAI GPT-4:约 $2-5(支付给 OpenAI)
  • 使用 Ollama(本地):$0

🏗️ 架构

GuardScan 采用隐私优先的客户端架构,所有代码分析均在本地完成。

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    USER'S MACHINE                            │
│                                                              │
│  ┌─────────────────────────────────────────────────────┐   │
│  │         GuardScan CLI (Node.js/TypeScript)          │   │
│  │                                                      │   │
│  │  • 21 Commands (security, run, test, explain...)    │   │
│  │  • 30 Core Modules (scanners, parsers, metrics)     │   │
│  │  • 9 AI Features (explain, review, test-gen, etc.)  │   │
│  │  • 7 Language Parsers (Python, Java, Go, Rust...)   │   │
│  │  • 6 AI Provider Integrations                       │   │
│  │                                                      │   │
│  │  Config: ~/.guardscan/config.yml                   │   │
│  │  Cache: ~/.guardscan/cache/                        │   │
│  └─────────────────────────────────────────────────────┘   │
│                           │                                  │
│                           │ Optional telemetry only          │
│                           ▼                                  │
└───────────────────────────────────────────────────────────────┘
                            │
                ┌───────────┴──────────┐
                │                      │
                ▼                      ▼
┌──────────────────────────┐  ┌──────────────────────────┐
│  User's AI Provider      │  │  GuardScan Backend       │
│  (User pays directly)    │  │  (Optional telemetry)    │
│                          │  │                          │
│  • OpenAI (GPT-4)        │  │  Cloudflare Workers      │
│  • Anthropic (Claude)    │  │  + Supabase              │
│  • Google (Gemini)       │  │                          │
│  • Ollama (Local)        │  │  • Health checks         │
│                          │  │  • Anonymous telemetry   │
│  User's API Key →        │  │  • NO source code        │
│  User's billing →        │  │  • NO credit validation  │
└──────────────────────────┘  └──────────────────────────┘

技术栈

CLI(34,213 行代码):

  • 语言:TypeScript 5.3+(严格模式)
  • 运行时:Node.js 18+
  • 框架:Commander.js
  • 测试:Jest(覆盖率 70%+)
  • 构建:TypeScript 编译器(tsc)

监控服务(独立仓库,可选):

  • 位于 ntanwir10/GuardScan-Monitoring
  • 平台:Cloudflare Workers + Supabase PostgreSQL
  • 用途:匿名遥测和错误/使用分析
  • CLI 仅通过 HTTP 与之通信;可通过 GUARDSCAN_API_URL 覆盖该 URL

📦 安装

通过 NPM 安装(推荐)

root@kitploit:~
npm install -g guardscan

通过源码安装

root@kitploit:~
# Clone repository
git clone https://github.com/ntanwir10/GuardScan.git
cd GuardScan/cli

# Install dependencies
npm install

# Build
npm run build

# Link globally
npm link

# Verify
guardscan --help

🤝 贡献

GuardScan 是开源项目,我们欢迎贡献!

  • 报告 Bug:GitHub Issues
  • 请求功能:GitHub Issues
  • 提交 PR:参见 CONTRIBUTING.md

📚 文档

  • 安装指南
  • 配置指南
  • 聊天指南
  • API 文档
  • 安全扫描器
  • 贡献指南

❓ 常见问题

问:GuardScan 真的免费吗? 答:是的!100% 免费,没有积分系统,没有订阅,没有限制。

问:我需要创建账户吗? 答:不需要!只需执行 npm install -g guardscan 并运行 guardscan init。

问:我需要 AI API 密钥吗? 答:仅当你需要 AI 增强审查时才需要。静态分析(9 个安全扫描器)无需任何 API 密钥即可工作。

问:我应该使用哪个 AI 提供商? 答:由你选择!OpenAI(功能强大)、Claude(均衡)、Gemini(经济实惠)、Ollama(免费、本地)。

问:GuardScan 会上传我的代码吗? 答:绝不会。GuardScan 仅上传匿名元数据用于可选遥测。

问:我可以禁用遥测吗? 答:可以!运行 guardscan config --telemetry=false,或在 ~/.guardscan/config.yml 中设置 telemetryEnabled: false。

问:我如何支持这个项目? 答:在 GitHub 上为仓库加星,贡献代码,报告 Bug,或赞助该项目!


📝 许可证

MIT 许可证 - 参见 LICENSE


🙏 致谢

GuardScan 使用以下出色的开源工具构建:

  • Commander.js - CLI 框架
  • Chalk - 终端样式
  • Axios - HTTP 客户端
  • Cloudflare Workers - 无服务器后端
  • Supabase - 开源 Firebase 替代品

📞 支持

  • 问题:GitHub Issues
  • 讨论:GitHub Discussions
  • 邮箱:[email protected](即将上线)

由开发者用 ❤️ 为开发者打造

⭐ 在 GitHub 上为我们加星 • 🐛 报告 Bug • 💡 请求功能

下载工具
guardscan reset清除本地缓存与配置
命令描述
guardscan explain <file>解释代码的工作原理
guardscan review <file>全面的 AI 代码审查
guardscan commit生成提交信息
guardscan docs <file>自动生成文档
guardscan test-gen <file>生成单元测试
guardscan refactor <file>获取重构建议
guardscan threat-model安全架构分析
guardscan migrate框架/语言迁移帮助
guardscan chat关于代码库的交互式问答(RAG)