Skip to main content
Glama

CodeGuard AI — KI-Compliance & Code-Intelligence-System

https://code-guard.eu

KI-System zur Prüfung, Validierung und Steuerung von KI-generiertem Code in Produktionsumgebungen.


🚨 Problem

KI schreibt mehr Code als je zuvor.

Aber:

  • Generierter Code führt versteckte Sicherheitsrisiken ein

  • Compliance (DSGVO, AI Act) wird oft ignoriert

  • Teams fehlt es an Transparenz und Kontrolle

  • Fehler skalieren schneller als bei herkömmlichen Review-Prozessen


Related MCP server: Iron Cannon

💡 Lösung: Drei-Kanal-Schutz

CodeGuard AI analysiert und validiert Code mithilfe einer einheitlichen Architektur, die überall funktioniert:

  1. 💻 IDE-Erweiterung: Echtzeit-Scan und automatische Korrekturen direkt in VS Code & Cursor.

  2. 🤖 MCP-Server: Geben Sie Ihren KI-Agenten (Claude, Cursor) den Kontext, den sie benötigen, um Standards einzuhalten.

  3. 🌐 REST API & CLI: Automatisieren Sie Compliance in Ihrer CI/CD-Pipeline (Vercel, GitHub Actions).


⚙️ Kernfunktionen

  • 🔍 Erkennung von Schwachstellen und unsicheren Mustern

  • 🛡 Validierung der Compliance (DSGVO, AI Act, Sicherheitsstandards)

  • 🧠 Prüfung von KI-generiertem Code vor der Bereitstellung

  • 📊 Bereitstellung von strukturiertem, umsetzbarem Feedback

  • 🔄 Analyse von Codeänderungen mittels diff-basierter Prüfung


🌐 REST API

CodeGuard bietet eine sichere REST-API zur Integration von Compliance-Scans in Ihre Anwendungen und Workflows.

Schnellstart

# 1. Set environment variables
export CODEGUARD_API_KEYS="your-api-key-1,your-api-key-2"
export TRANSPORT_MODE=sse

# 2. Start the API server
npm run start:mcp

# 3. Test the API
curl -X POST http://localhost:3000/api/scan \
  -H "x-api-key: your-api-key-1" \
  -H "Content-Type: application/json" \
  -d '{"region": "BR", "frameworks": ["gdpr", "lgpd"]}'

🚀 Auf Vercel bereitstellen

Stellen Sie Ihre CodeGuard-API in wenigen Minuten produktiv bereit:

npm run vercel:deploy

Erforderliche Umgebungsvariablen:

  • CODEGUARD_API_KEYS

  • CODEGUARD_LICENSE_KEY

  • OPENAI_API_KEY (Optional)


🛠 Tech-Stack

  • Kern: TypeScript / Node.js

  • Intelligenz: Multi-Provider-LLM (GPT-4o, Claude, MiniMax 2.7)

  • Protokoll: Model Context Protocol (MCP)

  • Plattform: Vercel / Supabase


👥 Für wen ist das geeignet

  • Engineering-Teams, die KI-generierten Code verwenden

  • Unternehmen, die unter der DSGVO / dem AI Act operieren

  • Plattformen, die LLM-basierte Entwicklungsworkflows integrieren


🔥 Positionierung

Kein Linter. Kein Scanner. Ein System zur Steuerung von KI-generiertem Code.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Local-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.
    1
    Apache 2.0
  • F
    license
    Not graded
    quality
    D
    maintenance
    An MCP-powered compliance copilot for SaaS stacks, enabling structured audit workflows including stack detection, module wiremapping, implementation directives, code verification, and security/infrastructure/legal readiness gates.
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    Integrates authoritative security compliance frameworks (ISO 27001, NIST 800-53, OWASP ASVS, NIST SSDF) into AI-assisted development, offering control lookups, cross-framework mappings, build-time guardrails, and automated audit evidence generation.
    152 npm
    3
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables LLMs to perform automated compliance scanning of AWS infrastructure against PCI-DSS, CIS, and Well-Architected frameworks. It provides tools for scanning, remediation, and audit report generation.
    MIT