Skip to main content
Glama

CodeGuard AI — AI 컴플라이언스 및 코드 인텔리전스 시스템

https://code-guard.eu

프로덕션 환경에서 AI가 생성한 코드를 감사, 검증 및 관리하기 위한 AI 시스템입니다.


🚨 문제점

AI가 그 어느 때보다 많은 코드를 작성하고 있습니다.

하지만:

  • 생성된 코드는 숨겨진 보안 위험을 초래합니다.

  • 컴플라이언스(GDPR, AI 법)가 종종 무시됩니다.

  • 팀은 가시성과 통제력이 부족합니다.

  • 오류가 기존 검토 프로세스보다 빠르게 확산됩니다.


Related MCP server: Iron Cannon

💡 솔루션: 트리플 채널 보호

CodeGuard AI는 어디서나 작동하는 통합 아키텍처를 사용하여 코드를 분석하고 검증합니다:

  1. 💻 IDE 확장 프로그램: VS Code 및 Cursor에서 실시간 스캔 및 자동 수정.

  2. 🤖 MCP 서버: AI 에이전트(Claude, Cursor)가 표준을 준수하는 데 필요한 컨텍스트를 제공.

  3. 🌐 REST API 및 CLI: CI/CD 파이프라인(Vercel, GitHub Actions)에서 컴플라이언스 자동화.


⚙️ 핵심 기능

  • 🔍 취약점 및 안전하지 않은 패턴 탐지

  • 🛡 컴플라이언스 검증(GDPR, AI 법, 보안 표준)

  • 🧠 배포 전 AI 생성 코드 감사

  • 📊 구조화되고 실행 가능한 피드백 제공

  • 🔄 diff 기반 감사를 사용하여 코드 변경 사항 분석


🌐 REST API

CodeGuard는 애플리케이션 및 워크플로우에 컴플라이언스 스캔을 통합하기 위한 안전한 REST API를 제공합니다.

빠른 시작

# 1. Set environment variables
export CODEGUARD_API_KEYS="your-api-key-1,your-api-key-2"
export TRANSPORT_MODE=sse

# 2. Start the API server
npm run start:mcp

# 3. Test the API
curl -X POST http://localhost:3000/api/scan \
  -H "x-api-key: your-api-key-1" \
  -H "Content-Type: application/json" \
  -d '{"region": "BR", "frameworks": ["gdpr", "lgpd"]}'

🚀 Vercel에 배포

CodeGuard API를 몇 분 만에 프로덕션에 배포하세요:

npm run vercel:deploy

필수 환경 변수:

  • CODEGUARD_API_KEYS

  • CODEGUARD_LICENSE_KEY

  • OPENAI_API_KEY (선택 사항)


🛠 기술 스택

  • 코어: TypeScript / Node.js

  • 인텔리전스: 멀티 제공업체 LLM (GPT-4o, Claude, MiniMax 2.7)

  • 프로토콜: 모델 컨텍스트 프로토콜 (MCP)

  • 플랫폼: Vercel / Supabase


👥 대상 사용자

  • AI 생성 코드를 사용하는 엔지니어링 팀

  • GDPR / AI 법에 따라 운영되는 기업

  • LLM 기반 개발 워크플로우를 통합하는 플랫폼


🔥 포지셔닝

린터가 아닙니다. 스캐너가 아닙니다. AI 생성 코드를 관리하기 위한 시스템입니다.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    Local-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.
    1
    Apache 2.0
  • F
    license
    Not graded
    quality
    D
    maintenance
    An MCP-powered compliance copilot for SaaS stacks, enabling structured audit workflows including stack detection, module wiremapping, implementation directives, code verification, and security/infrastructure/legal readiness gates.
    -
  • A
    license
    Not graded
    quality
    B
    maintenance
    Integrates authoritative security compliance frameworks (ISO 27001, NIST 800-53, OWASP ASVS, NIST SSDF) into AI-assisted development, offering control lookups, cross-framework mappings, build-time guardrails, and automated audit evidence generation.
    152 npm
    3
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables LLMs to perform automated compliance scanning of AWS infrastructure against PCI-DSS, CIS, and Well-Architected frameworks. It provides tools for scanning, remediation, and audit report generation.
    MIT