100% 免费且开源 • 隐私至上的安全扫描与 AI 代码审查 CLI
100% 免费且开源 • 隐私优先的安全扫描与 AI 代码审查 CLI
____ _ _ _ ____ ____ ____ ____ _ _ _ ____ _ ___
/ ___| | | | / \ | _ \| _ \ / ___| / ___| / \ | \ | | / ___| | |_ _|
| | _| | | |/ _ \ | |_) | | | | \___ \| | / _ \ | \| | _____ | | | | | |
| |_| | |_| / ___ \| _ <| |_| | ___) | |___ / ___ \| |\ | |_____| | |___| |___ | |
\____|\___/_/ \_\_| \_\____/ |____/ \____/_/ \_\_| \_| \____|_____|___|
Privacy-First AI Code Review & Security Scanning
GuardScan 是 100% 免费且开源的!没有积分系统,没有付费墙,没有订阅。
# Install globally via npm
npm install -g guardscan
# Initialize GuardScan
guardscan init
# Run comprehensive security scan (100% FREE, offline)
guardscan security
# Configure AI provider for enhanced review (optional, BYOK)
guardscan config
# Run AI-enhanced code review
guardscan run
# Check status
guardscan status
适用于 Docker 环境,尤其是 Alpine Linux:
# Install dependencies first
apk add --no-cache python3 make g++ pkgconfig cairo-dev pango-dev \
libjpeg-turbo-dev giflib-dev pixman-dev freetype-dev build-base git
# Install GuardScan
npm install -g guardscan
# Set home directory (important for Docker)
export GUARDSCAN_HOME=/app/.guardscan
# Initialize
guardscan init
文档:
GuardScan 包含全面的安全扫描器:
注意:性能测试和变异测试需要可选的外部工具。
9 项高级 AI 驱动功能:
guardscan explain)- 理解复杂代码guardscan review)- 全面的 AI 代码审查guardscan commit)- 生成提交信息guardscan docs)- 自动生成文档guardscan test-gen)- 生成单元测试guardscan refactor)- 提升代码质量guardscan threat-model)- 安全架构分析guardscan migrate)- 框架/语言迁移guardscan chat)- 基于 RAG 的代码库问答支持 7+ 种语言的 AST 解析器:
配置任意你偏好的 AI 提供商:
你直接向 AI 提供商付费 - GuardScan 不收取任何费用!
所有命令均 100% 免费,没有限制!
| 命令 | 描述 |
|---|---|
guardscan init | 初始化配置,生成 client_id |
guardscan config | 配置 AI 提供商与设置 |
guardscan status | 显示配置和仓库信息 |
guardscan reset | 清除本地缓存与配置 |
| 命令 | 描述 |
|---|---|
guardscan security | 运行全面安全扫描(离线) |
guardscan scan | 快速安全扫描 |
guardscan run | AI 增强的完整代码审查(BYOK) |
| 命令 | 描述 |
|---|---|
guardscan test | 运行测试与代码质量分析 |
guardscan perf | 性能测试与负载测试(需要 k6 - 可选) |
guardscan mutation | 用于测试质量的变异测试(需要 Stryker - 可选) |
注意:perf 和 mutation 命令需要可选的外部工具。有关安装和使用详情,请参阅 测试工具指南。
| 命令 | 描述 |
|---|---|
guardscan sbom | 生成软件物料清单 |
guardscan rules | 基于 YAML 的自定义规则引擎 |
| 命令 | 描述 |
|---|---|
guardscan explain <file> | 解释代码的工作原理 |
guardscan review <file> | 全面的 AI 代码审查 |
guardscan commit | 生成提交信息 |
guardscan docs <file> | 自动生成文档 |
guardscan test-gen <file> | 生成单元测试 |
guardscan refactor <file> | 获取重构建议 |
guardscan threat-model | 安全架构分析 |
guardscan migrate | 框架/语言迁移帮助 |
guardscan chat | 关于代码库的交互式问答(RAG) |
我们非常重视隐私:
遥测数据:
guardscan config --telemetry=false)guardscan security
在本地运行 9 个安全扫描器:
# Step 1: Configure your AI provider (one-time)
guardscan config
# Choose provider: OpenAI, Claude, Gemini, Ollama
# Enter your API key
# Step 2: Run AI review
guardscan run
工作原理:
你直接向 AI 提供商付费 - GuardScan 是免费的!
没有积分系统。没有订阅。没有付费墙。
你直接向他们付费(而非 GuardScan):
10K 行代码库的示例成本:
GuardScan 采用隐私优先的客户端架构,所有代码分析均在本地完成。