code-guard-ai
CodeGuard AI — Система соответствия требованиям и анализа кода с ИИ
ИИ-система для аудита, проверки и управления кодом, созданным ИИ, в производственных средах.
🚨 Проблема
ИИ пишет больше кода, чем когда-либо.
Но:
Сгенерированный код содержит скрытые риски безопасности
Соответствие требованиям (GDPR, AI Act) часто игнорируется
Командам не хватает прозрачности и контроля
Ошибки распространяются быстрее, чем при традиционных процессах проверки
Related MCP server: Iron Cannon
💡 Решение: Трехуровневая защита
CodeGuard AI анализирует и проверяет код, используя единую архитектуру, которая работает везде:
💻 Расширение для IDE: Сканирование в реальном времени и автоматические исправления прямо в VS Code и Cursor.
🤖 MCP-сервер: Предоставьте вашим ИИ-агентам (Claude, Cursor) контекст, необходимый для соблюдения стандартов.
🌐 REST API и CLI: Автоматизируйте соответствие требованиям в вашем CI/CD-конвейере (Vercel, GitHub Actions).
⚙️ Основные возможности
🔍 Обнаружение уязвимостей и небезопасных шаблонов
🛡 Проверка соответствия требованиям (GDPR, AI Act, стандарты безопасности)
🧠 Аудит кода, созданного ИИ, перед развертыванием
📊 Предоставление структурированной и применимой на практике обратной связи
🔄 Анализ изменений кода с использованием аудита на основе diff
🌐 REST API
CodeGuard предоставляет безопасный REST API для интеграции сканирования на соответствие требованиям в ваши приложения и рабочие процессы.
Быстрый старт
# 1. Set environment variables
export CODEGUARD_API_KEYS="your-api-key-1,your-api-key-2"
export TRANSPORT_MODE=sse
# 2. Start the API server
npm run start:mcp
# 3. Test the API
curl -X POST http://localhost:3000/api/scan \
-H "x-api-key: your-api-key-1" \
-H "Content-Type: application/json" \
-d '{"region": "BR", "frameworks": ["gdpr", "lgpd"]}'🚀 Развертывание в Vercel
Разверните ваш CodeGuard API в продакшн за считанные минуты:
npm run vercel:deployНеобходимые переменные окружения:
CODEGUARD_API_KEYSCODEGUARD_LICENSE_KEYOPENAI_API_KEY(Опционально)
🛠 Технологический стек
Ядро: TypeScript / Node.js
Интеллект: Мульти-провайдер LLM (GPT-4o, Claude, MiniMax 2.7)
Протокол: Model Context Protocol (MCP)
Платформа: Vercel / Supabase
👥 Для кого это
Инженерные команды, использующие код, созданный ИИ
Компании, работающие в рамках GDPR / AI Act
Платформы, интегрирующие рабочие процессы разработки на основе LLM
🔥 Позиционирование
Не линтер. Не сканер. Система для управления кодом, созданным ИИ.
Related MCP Connectors
EU compliance corpus across 8 frameworks (NIS2, DORA, AI Act, ISO 27001 + more) via MCP.
Threat modeling, code/cloud/pipeline scanning, shadow-AI discovery, compliance checks and fixes.
EU AI Act + GDPR compliance scanner. One call, no arguments, 10 seconds. 22 AI frameworks detected.
Compliance frameworks (SOC 2, ISO 27001, CMMC, NIST, more) delivered to AI agents as MCP tools.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceLocal-first AI compliance scanner via Model Context Protocol, scanning codebases for violations of DPDPA 2023, RBI FREE-AI, SEBI AI/ML, and the EU AI Act.1Apache 2.0
- FlicenseNot gradedqualityDmaintenanceAn MCP-powered compliance copilot for SaaS stacks, enabling structured audit workflows including stack detection, module wiremapping, implementation directives, code verification, and security/infrastructure/legal readiness gates.-
- AlicenseNot gradedqualityBmaintenanceIntegrates authoritative security compliance frameworks (ISO 27001, NIST 800-53, OWASP ASVS, NIST SSDF) into AI-assisted development, offering control lookups, cross-framework mappings, build-time guardrails, and automated audit evidence generation.152 npm3MIT
- AlicenseNot gradedqualityCmaintenanceEnables LLMs to perform automated compliance scanning of AWS infrastructure against PCI-DSS, CIS, and Well-Architected frameworks. It provides tools for scanning, remediation, and audit report generation.MIT