LocalForge icon

LocalForge

LocalForge 是專為 Apple Silicon Mac 打造的本機 pre-commit 程式碼審查工具,可在裝置上掃描暫存變更,透過 regex 檢查、CoreML 評分與本機 Qwen 模型進行分析,且不會將程式碼傳送到雲端。

LocalForge

在裝置上進行 AI 程式碼審查

LocalForge 是專為 Apple Silicon Mac 打造的本機程式碼審查閘道。它會以 pre-commit hook 形式執行,掃描暫存的 diff,並透過三層檢查每次提交:Rust regex 機密偵測、在 Apple Neural Engine 上運行的 CoreML 分類器,以及本機的 Qwen2.5-Coder 審查。

這個產品的設計目標是讓審查資料保留在本機。網站將其描述為完全離線運作、沒有雲端與 API keys,同時也提供 macOS app、CLI 指令與 MCP server,可在單一 repo 或團隊環境中使用。

核心功能

快速攔截機密

使用 26 個 regex 模式、涵蓋 13 個供應商來攔截硬編碼機密,這些模式會在啟動時編譯,並在不到 1 毫秒內與暫存 diff 比對。

本機風險評分

在 Apple Neural Engine 硬體上使用 CoreML 分類器為程式碼變更指派風險分數,並在提交前強制阻擋可能的問題。

本機語意審查

透過 MLX 在本機執行 Qwen2.5-Coder,針對 SQL injection、XSS、command injection、dead code、未處理錯誤與邏輯 bug 進行語意審查。

用於即時監控的 macOS app

包含一個 SwiftUI app,提供即時掃描事件、監控與 repos 檢視,以及一鍵 repo 保護或升級。

命令列與 MCP 工作流程

支援一鍵 repo 設定、團隊安裝腳本產生、合規匯出,以及供編輯器整合使用的 JSON-RPC 2.0 MCP server。

LocalForge 的實際使用方式

  • 保護日常提交

    當你希望在提交前自動檢查機密與高風險模式,並且在你原本用來提交的同一個指令中完成時,可把 LocalForge 當作本機防護層。

  • 標準化團隊上手流程

    當你需要一個團隊共用的安裝腳本,讓開發者只需在自己的機器上執行一次,而不依賴集中式基礎設施時,可在團隊設定中使用它。

  • 從桌面與編輯器審查提交

    當你希望在 Mac app 中看到掃描結果,或能從 Cursor、VS Code 等編輯器工具查詢結果時,可使用監控 app 與 MCP server。

  • 收集稽核用審查證據

    當你需要一份供內部安全審查或稽核軌跡使用的審查輸出彙整時,可從建議性日誌產生合規匯出。

  • 在提交路徑之外稽核 repo

    當你想在變更落地前先檢查現有程式碼,而不是透過提交流程時,可使用 `localforge --scan` 掃描既有 repository。

Pros and Cons

Pros

  • 完全在本機執行,沒有雲端依賴,也不需要 API keys。
  • 在提交進入 git 歷史前,就能阻擋機密與其他高風險模式。
  • 結合決定性規則、CoreML 評分與語意審查,而不是只依賴單一檢查器。
  • 同時提供 CLI 與 macOS app 工作流程,並支援編輯器工具的 MCP 存取。
  • 支援團隊設定與合規匯出,適合共享使用情境。

Cons

  • 設定與核心審查流程僅限於 Apple Silicon 裝置上的 macOS 14+。
  • 第 3 層依賴本機 Qwen 模型;若沒有可用模型,該層會被略過。
  • 語意審查層僅供建議,不會阻擋提交。

FAQ

LocalForge 如何融入提交工作流程?

LocalForge 會作為 pre-commit hook 執行。當你執行 `git commit` 時,它會在本機掃描暫存的 diff,並在第 1 層與第 2 層完成或發現阻擋性問題前先暫停提交。第 3 層會在通過清理檢查後產生建議性報告。

LocalForge 需要什麼平台?

文件說明 LocalForge 支援 Apple Silicon 機型上的 macOS 14 或更新版本,例如 M1、M2、M3 和 M4。

團隊可以把 LocalForge 部署給所有成員嗎?

可以。文件指出 `localforge --install-org` 會產生可分享的設定腳本,讓每位團隊成員在自己的機器上執行一次,因此適合不需每位使用者手動設定的團隊部署。

LocalForge 會產生供審查或稽核的報告嗎?

LocalForge 可以使用 `localforge --export-report`,將 `~/.localforge/advisory_log/` 中的建議性報告匯出為單一合規套件。文件將其描述為適合安全審查與稽核軌跡。

審查流程的主要限制是什麼?

第三層僅具建議性,不會阻擋提交。如果安裝時找不到任何 Qwen 模型,第 3 層會被略過,而提交仍會通過第 1 層與第 2 層。

Quick Facts

類別
Developer Tool
平台
macOS 14+ on Apple Silicon
授權
MIT License
工作流程
以 pre-commit hook 形式在暫存 diff 上執行
整合
提供 JSON-RPC 2.0 MCP server,可用於 Cursor、VS Code 與其他 MCP clients
來源網域
local-forge-web.vercel.app