LocalForge icon

LocalForge

LocalForgeはApple Silicon Mac向けのローカル事前コミットコードレビュー。ステージ済み変更を端末内で解析し、正規表現チェック、CoreMLスコアリング、ローカルQwenモデルで確認して、コードをクラウドへ送信しません。

LocalForge

コミット向けのオンデバイス AI コードレビュー

LocalForgeは、Apple Silicon Mac 向けのローカルコードレビューゲートです。pre-commit フックとして動作し、ステージ済みの差分をスキャンして、Rust の正規表現によるシークレット検出、Apple Neural Engine 上の CoreML 分類器、ローカルの Qwen2.5-Coder レビューという 3 つのレイヤーで各コミットをチェックします。

この製品はレビュー用データを端末内に保持するよう設計されています。サイトでは、クラウドや API キーを使わず完全オフラインで動作すると説明されており、個々のリポジトリやチーム構成で使える macOS アプリ、CLI コマンド、MCP サーバーも提供しています。

主な機能

高速なシークレット遮断

13のプロバイダーにまたがる26個の正規表現パターンでハードコードされたシークレットを検出し、起動時にコンパイルして、ステージ済み差分と 1 ms 未満で照合します。

オンデバイスのリスクスコアリング

Apple Neural Engine 搭載ハードウェア上で CoreML 分類器を使い、コード変更のリスクスコアを算出し、コミット前に問題になりそうな内容を強制的にブロックします。

ローカルのセマンティックレビュー

MLX 経由で Qwen2.5-Coder をローカル実行し、SQL インジェクション、XSS、コマンドインジェクション、デッドコード、未処理エラー、ロジックバグをセマンティックにレビューします。

ライブ監視用の macOS アプリ

ライブスキャンイベント、monitor と repos のビュー、ワンクリックでのリポジトリ保護やアップグレードを備えた SwiftUI アプリを含みます。

コマンドラインと MCP のワークフロー

1 コマンドでのリポジトリセットアップ、チーム向けインストールスクリプト生成、コンプライアンス書き出し、エディタ統合向けの JSON-RPC 2.0 MCP サーバーをサポートします。

LocalForge の実用的な使い方

  • 日々のコミットを保護する

    シークレットや危険なパターンを、いつものコミットコマンドと同じ操作の中で自動チェックしたい場合に、コミット前のローカルなガードレールとして LocalForge を使います。

  • チームのオンボーディングを標準化する

    各開発者が自分のマシンで一度だけ実行する共有セットアップスクリプトが必要な場合に、チーム構成で導入してオンボーディングを標準化します。

  • デスクトップとエディタからコミットをレビューする

    Mac アプリ内でスキャン結果を見たい場合や、Cursor や VS Code などのエディターツールから問い合わせ可能にしたい場合に、monitor アプリと MCP サーバーを使います。

  • 監査用のレビュー証跡を集める

    セキュリティレビューや監査証跡向けに、レビュー出力の単一バンドルが必要な場合は、advisory ログからコンプライアンス書き出しを生成します。

  • コミット経路外でリポジトリを監査する

    変更を反映させる前に `localforge --scan` でコードを確認したい場合は、コミットせずに既存リポジトリをスキャンします。

Pros and Cons

Pros

  • セットアップと中核のレビュー フローは Apple Silicon 搭載の macOS 14 以降に限定されます。
  • レイヤー3はローカルの Qwen モデルに依存し、利用可能でない場合はそのレイヤーはスキップされます。
  • セマンティックレビュー レイヤーはアドバイザリ専用のため、コミットはブロックしません。

Cons

  • クラウド依存や API キーを必要とせず、すべてローカルで実行されます。
  • コミットが git 履歴に入る前に、シークレットやその他の高リスクパターンをブロックします。
  • 単一のチェッカーに頼らず、決定的ルール、CoreML スコアリング、セマンティックレビューを組み合わせます。
  • CLI と macOS アプリの両方のワークフローに加え、エディタツール向けの MCP アクセスも提供します。
  • チーム向けセットアップとコンプライアンス書き出しをサポートし、共有用途に対応します。

FAQ

LocalForge はコミットのワークフローにどう組み込まれますか?

LocalForgeは pre-commit フックとして動作します。`git commit` を実行すると、ステージ済みの差分を端末内でスキャンし、レイヤー1とレイヤー2でブロッキングの問題が見つかるか完了するまでコミットを保留します。レイヤー3はクリーンパスの後にアドバイザリレポートを生成します。

LocalForge にはどのプラットフォームが必要ですか?

ドキュメントによると、LocalForge は Apple Silicon 搭載の M1、M2、M3、M4 などのマシンで macOS 14 以降をサポートしています。

チームで LocalForge を全員に導入できますか?

はい。ドキュメントでは、`localforge --install-org` が共有可能なセットアップスクリプトを生成し、各チームメイトが自分のマシンで一度実行するだけでよいと説明されています。これにより、ユーザーごとの手動設定なしでチーム全体に導入できます。

LocalForge はレビューや監査向けのレポートを出力しますか?

LocalForge は `~/.localforge/advisory_log/` からのアドバイザリレポートを `localforge --export-report` で単一のコンプライアンスバンドルに書き出せます。ドキュメントでは、この出力はセキュリティレビューや監査証跡に適していると説明されています。

レビュー パイプラインの主な制限は何ですか?

第3レイヤーはアドバイザリ専用で、コミットをブロックしません。インストール時に Qwen モデルが見つからない場合、レイヤー3はスキップされ、コミットは引き続きレイヤー1とレイヤー2を通過します。

Quick Facts

Category
開発者ツール
Platform
macOS 14+ on Apple Silicon
License
MIT License
Workflow
ステージ済み差分に対して pre-commit フックとして動作
Integrations
Cursor、VS Code、その他の MCP クライアント向け JSON-RPC 2.0 MCP サーバー
Source domain
local-forge-web.vercel.app