快速拦截密钥
通过 26 条正则模式覆盖 13 个提供商来捕获硬编码密钥,这些模式在启动时编译,并在 1 毫秒内与暂存 diff 进行匹配。
LocalForge 是适用于 Apple Silicon Mac 的本地代码审查门禁工具。它作为 pre-commit 钩子运行,扫描暂存的 diff,并通过三层检查每次提交:Rust 正则密钥检测、在 Apple Neural Engine 上运行的 CoreML 分类器,以及本地 Qwen2.5-Coder 审查。
该产品旨在将审查数据保留在本机。网站将其描述为完全离线运行,不使用云端和 API 密钥,同时还提供 macOS 应用、CLI 命令和 MCP 服务器,以便在单个仓库或团队环境中使用。
通过 26 条正则模式覆盖 13 个提供商来捕获硬编码密钥,这些模式在启动时编译,并在 1 毫秒内与暂存 diff 进行匹配。
在 Apple Neural Engine 硬件上使用 CoreML 分类器为代码变更分配风险分数,并在提交前硬性阻止可能的问题。
通过 MLX 在本地运行 Qwen2.5-Coder,对 SQL 注入、XSS、命令注入、死代码、未处理错误和逻辑 bug 进行语义审查。
包含一个 SwiftUI 应用,提供实时扫描事件、监控和仓库视图,以及一键仓库保护或升级。
支持一条命令完成仓库设置、团队安装脚本生成、合规导出,以及用于编辑器集成的 JSON-RPC 2.0 MCP 服务器。
在你希望密钥和高风险模式能在提交前自动检查、并且在你原本用于提交的同一命令中完成时,把 LocalForge 作为本地防线。
当你需要一份共享安装脚本,并且开发者可以在自己的机器上一次性执行,而不依赖中心化基础设施时,在团队环境中使用它。
当你希望扫描结果显示在 Mac 应用中,或可从 Cursor、VS Code 等编辑器工具中查询时,使用监控应用和 MCP 服务器。
当你需要一份用于内部安全审查或审计追踪的单一审查输出包时,从建议日志生成合规导出。
当你希望在变更落地之前检查代码、而不是通过提交路径进行时,使用 `localforge --scan` 扫描现有仓库。
LocalForge 作为 pre-commit 钩子运行。当你执行 `git commit` 时,它会在本地扫描暂存 diff,并在第 1 层和第 2 层完成或发现阻断问题之前保持提交不变。第 3 层会在通过干净检查后生成一份建议性报告。
文档说明 LocalForge 支持运行于 Apple Silicon 机器上的 macOS 14 或更高版本,例如 M1、M2、M3 和 M4。
可以。文档说明 `localforge --install-org` 会生成一个可共享的设置脚本,每位团队成员只需在自己的机器上运行一次,因此适合在无需逐个用户手动配置的情况下进行团队级部署。
可以。LocalForge 能将来自 `~/.localforge/advisory_log/` 的建议性报告导出为一个单独的合规包,命令为 `localforge --export-report`。文档说明其输出适用于安全审查和审计追踪。
第三层仅提供建议,不会阻止提交。如果安装时未找到 Qwen 模型,第 3 层会被跳过,提交仍会通过第 1 层和第 2 层。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Ghost 是一款基于终端的 AI 助手,可在命令行中聊天、生成代码并运行任务。内置免费模型,支持 Linux、macOS 和 Windows,且为开源项目。
CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
SonOf 连接你的代码仓库和 PM 工具,审计代码库与产品上下文,将已批准工作转为可交付工单,并由资深工程复审,适合缺少完整团队的创始人和技术负责人。