code-guard-ai
CodeGuard AI — KI-Compliance & Code-Intelligence-System
KI-System zur Prüfung, Validierung und Steuerung von KI-generiertem Code in Produktionsumgebungen.
🚨 Problem
KI schreibt mehr Code als je zuvor.
Aber:
Generierter Code führt versteckte Sicherheitsrisiken ein
Compliance (DSGVO, AI Act) wird oft ignoriert
Teams fehlt es an Transparenz und Kontrolle
Fehler skalieren schneller als bei herkömmlichen Review-Prozessen
Related MCP server: Iron Cannon
💡 Lösung: Drei-Kanal-Schutz
CodeGuard AI analysiert und validiert Code mithilfe einer einheitlichen Architektur, die überall funktioniert:
💻 IDE-Erweiterung: Echtzeit-Scan und automatische Korrekturen direkt in VS Code & Cursor.
🤖 MCP-Server: Geben Sie Ihren KI-Agenten (Claude, Cursor) den Kontext, den sie benötigen, um Standards einzuhalten.
🌐 REST API & CLI: Automatisieren Sie Compliance in Ihrer CI/CD-Pipeline (Vercel, GitHub Actions).
⚙️ Kernfunktionen
🔍 Erkennung von Schwachstellen und unsicheren Mustern
🛡 Validierung der Compliance (DSGVO, AI Act, Sicherheitsstandards)
🧠 Prüfung von KI-generiertem Code vor der Bereitstellung
📊 Bereitstellung von strukturiertem, umsetzbarem Feedback
🔄 Analyse von Codeänderungen mittels diff-basierter Prüfung
🌐 REST API
CodeGuard bietet eine sichere REST-API zur Integration von Compliance-Scans in Ihre Anwendungen und Workflows.
Schnellstart
# 1. Set environment variables
export CODEGUARD_API_KEYS="your-api-key-1,your-api-key-2"
export TRANSPORT_MODE=sse
# 2. Start the API server
npm run start:mcp
# 3. Test the API
curl -X POST http://localhost:3000/api/scan \
-H "x-api-key: your-api-key-1" \
-H "Content-Type: application/json" \
-d '{"region": "BR", "frameworks": ["gdpr", "lgpd"]}'🚀 Auf Vercel bereitstellen
Stellen Sie Ihre CodeGuard-API in wenigen Minuten produktiv bereit:
npm run vercel:deployErforderliche Umgebungsvariablen:
CODEGUARD_API_KEYSCODEGUARD_LICENSE_KEYOPENAI_API_KEY(Optional)
🛠 Tech-Stack
Kern: TypeScript / Node.js
Intelligenz: Multi-Provider-LLM (GPT-4o, Claude, MiniMax 2.7)
Protokoll: Model Context Protocol (MCP)
Plattform: Vercel / Supabase
👥 Für wen ist das geeignet
Engineering-Teams, die KI-generierten Code verwenden
Unternehmen, die unter der DSGVO / dem AI Act operieren
Plattformen, die LLM-basierte Entwicklungsworkflows integrieren
🔥 Positionierung
Kein Linter. Kein Scanner. Ein System zur Steuerung von KI-generiertem Code.
Related MCP Connectors
EU compliance corpus across 8 frameworks (NIS2, DORA, AI Act, ISO 27001 + more) via MCP.
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
EU AI Act + GDPR compliance scanner. One call, no arguments, 10 seconds. 22 AI frameworks detected.
Compliance frameworks (SOC 2, ISO 27001, CMMC, NIST, more) delivered to AI agents as MCP tools.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceLocal-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.1Apache 2.0
- FlicenseNot gradedqualityDmaintenanceAn MCP-powered compliance copilot for SaaS stacks, enabling structured audit workflows including stack detection, module wiremapping, implementation directives, code verification, and security/infrastructure/legal readiness gates.-
- AlicenseNot gradedqualityBmaintenanceIntegrates authoritative security compliance frameworks (ISO 27001, NIST 800-53, OWASP ASVS, NIST SSDF) into AI-assisted development, offering control lookups, cross-framework mappings, build-time guardrails, and automated audit evidence generation.152 npm3MIT
- AlicenseNot gradedqualityCmaintenanceEnables LLMs to perform automated compliance scanning of AWS infrastructure against PCI-DSS, CIS, and Well-Architected frameworks. It provides tools for scanning, remediation, and audit report generation.MIT