高速なシークレット遮断
13のプロバイダーにまたがる26個の正規表現パターンでハードコードされたシークレットを検出し、起動時にコンパイルして、ステージ済み差分と 1 ms 未満で照合します。
LocalForgeはApple Silicon Mac向けのローカル事前コミットコードレビュー。ステージ済み変更を端末内で解析し、正規表現チェック、CoreMLスコアリング、ローカルQwenモデルで確認して、コードをクラウドへ送信しません。
LocalForgeは、Apple Silicon Mac 向けのローカルコードレビューゲートです。pre-commit フックとして動作し、ステージ済みの差分をスキャンして、Rust の正規表現によるシークレット検出、Apple Neural Engine 上の CoreML 分類器、ローカルの Qwen2.5-Coder レビューという 3 つのレイヤーで各コミットをチェックします。
この製品はレビュー用データを端末内に保持するよう設計されています。サイトでは、クラウドや API キーを使わず完全オフラインで動作すると説明されており、個々のリポジトリやチーム構成で使える macOS アプリ、CLI コマンド、MCP サーバーも提供しています。
13のプロバイダーにまたがる26個の正規表現パターンでハードコードされたシークレットを検出し、起動時にコンパイルして、ステージ済み差分と 1 ms 未満で照合します。
Apple Neural Engine 搭載ハードウェア上で CoreML 分類器を使い、コード変更のリスクスコアを算出し、コミット前に問題になりそうな内容を強制的にブロックします。
MLX 経由で Qwen2.5-Coder をローカル実行し、SQL インジェクション、XSS、コマンドインジェクション、デッドコード、未処理エラー、ロジックバグをセマンティックにレビューします。
ライブスキャンイベント、monitor と repos のビュー、ワンクリックでのリポジトリ保護やアップグレードを備えた SwiftUI アプリを含みます。
1 コマンドでのリポジトリセットアップ、チーム向けインストールスクリプト生成、コンプライアンス書き出し、エディタ統合向けの JSON-RPC 2.0 MCP サーバーをサポートします。
シークレットや危険なパターンを、いつものコミットコマンドと同じ操作の中で自動チェックしたい場合に、コミット前のローカルなガードレールとして LocalForge を使います。
各開発者が自分のマシンで一度だけ実行する共有セットアップスクリプトが必要な場合に、チーム構成で導入してオンボーディングを標準化します。
Mac アプリ内でスキャン結果を見たい場合や、Cursor や VS Code などのエディターツールから問い合わせ可能にしたい場合に、monitor アプリと MCP サーバーを使います。
セキュリティレビューや監査証跡向けに、レビュー出力の単一バンドルが必要な場合は、advisory ログからコンプライアンス書き出しを生成します。
変更を反映させる前に `localforge --scan` でコードを確認したい場合は、コミットせずに既存リポジトリをスキャンします。
LocalForgeは pre-commit フックとして動作します。`git commit` を実行すると、ステージ済みの差分を端末内でスキャンし、レイヤー1とレイヤー2でブロッキングの問題が見つかるか完了するまでコミットを保留します。レイヤー3はクリーンパスの後にアドバイザリレポートを生成します。
ドキュメントによると、LocalForge は Apple Silicon 搭載の M1、M2、M3、M4 などのマシンで macOS 14 以降をサポートしています。
はい。ドキュメントでは、`localforge --install-org` が共有可能なセットアップスクリプトを生成し、各チームメイトが自分のマシンで一度実行するだけでよいと説明されています。これにより、ユーザーごとの手動設定なしでチーム全体に導入できます。
LocalForge は `~/.localforge/advisory_log/` からのアドバイザリレポートを `localforge --export-report` で単一のコンプライアンスバンドルに書き出せます。ドキュメントでは、この出力はセキュリティレビューや監査証跡に適していると説明されています。
第3レイヤーはアドバイザリ専用で、コミットをブロックしません。インストール時に Qwen モデルが見つからない場合、レイヤー3はスキップされ、コミットは引き続きレイヤー1とレイヤー2を通過します。
ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。
Ghostは、チャット、コード生成、コマンドラインでのタスク実行に対応したターミナル向けAIアシスタントです。無料モデルを同梱し、Linux、macOS、Windowsで使えます。オープンソースです。
CreateOS Sandboxは、FirecrackerマイクロVM上でコードやエージェントのワークロードを実行できる分離型コンピュート環境です。SDK、CLI、MCPで制御可能。
hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。
Manta AIは、URLからアプリの挙動を把握し、回帰を検出し、スクリプトやセレクタ管理なしでテストを生成できる自律型Webアプリテストツールです。
SonOfは、リポジトリとPMツールに接続し、コードベースと周辺の製品コンテキストを監査して、承認済みの作業をシニアエンジニアのレビュー付きで公開済みチケットに変えます。