快速攔截機密
使用 26 個 regex 模式、涵蓋 13 個供應商來攔截硬編碼機密,這些模式會在啟動時編譯,並在不到 1 毫秒內與暫存 diff 比對。
LocalForge 是專為 Apple Silicon Mac 打造的本機程式碼審查閘道。它會以 pre-commit hook 形式執行,掃描暫存的 diff,並透過三層檢查每次提交:Rust regex 機密偵測、在 Apple Neural Engine 上運行的 CoreML 分類器,以及本機的 Qwen2.5-Coder 審查。
這個產品的設計目標是讓審查資料保留在本機。網站將其描述為完全離線運作、沒有雲端與 API keys,同時也提供 macOS app、CLI 指令與 MCP server,可在單一 repo 或團隊環境中使用。
使用 26 個 regex 模式、涵蓋 13 個供應商來攔截硬編碼機密,這些模式會在啟動時編譯,並在不到 1 毫秒內與暫存 diff 比對。
在 Apple Neural Engine 硬體上使用 CoreML 分類器為程式碼變更指派風險分數,並在提交前強制阻擋可能的問題。
透過 MLX 在本機執行 Qwen2.5-Coder,針對 SQL injection、XSS、command injection、dead code、未處理錯誤與邏輯 bug 進行語意審查。
包含一個 SwiftUI app,提供即時掃描事件、監控與 repos 檢視,以及一鍵 repo 保護或升級。
支援一鍵 repo 設定、團隊安裝腳本產生、合規匯出,以及供編輯器整合使用的 JSON-RPC 2.0 MCP server。
當你希望在提交前自動檢查機密與高風險模式,並且在你原本用來提交的同一個指令中完成時,可把 LocalForge 當作本機防護層。
當你需要一個團隊共用的安裝腳本,讓開發者只需在自己的機器上執行一次,而不依賴集中式基礎設施時,可在團隊設定中使用它。
當你希望在 Mac app 中看到掃描結果,或能從 Cursor、VS Code 等編輯器工具查詢結果時,可使用監控 app 與 MCP server。
當你需要一份供內部安全審查或稽核軌跡使用的審查輸出彙整時,可從建議性日誌產生合規匯出。
當你想在變更落地前先檢查現有程式碼,而不是透過提交流程時,可使用 `localforge --scan` 掃描既有 repository。
LocalForge 會作為 pre-commit hook 執行。當你執行 `git commit` 時,它會在本機掃描暫存的 diff,並在第 1 層與第 2 層完成或發現阻擋性問題前先暫停提交。第 3 層會在通過清理檢查後產生建議性報告。
文件說明 LocalForge 支援 Apple Silicon 機型上的 macOS 14 或更新版本,例如 M1、M2、M3 和 M4。
可以。文件指出 `localforge --install-org` 會產生可分享的設定腳本,讓每位團隊成員在自己的機器上執行一次,因此適合不需每位使用者手動設定的團隊部署。
LocalForge 可以使用 `localforge --export-report`,將 `~/.localforge/advisory_log/` 中的建議性報告匯出為單一合規套件。文件將其描述為適合安全審查與稽核軌跡。
第三層僅具建議性,不會阻擋提交。如果安裝時找不到任何 Qwen 模型,第 3 層會被略過,而提交仍會通過第 1 層與第 2 層。
ByteAsk 是專為 C 與 C++ 打造的終端機優先 AI coding agent,先編輯儲存庫再用真實編譯器、除錯器、sanitizer 與測試驗證變更,並提供免費方案與付費方案。
Ghost 是一款終端機 AI 助手,可在命令列中聊天、產生程式碼並執行任務。內建免費模型,支援 Linux、macOS、Windows,且為開源工具。
CreateOS Sandbox 是以 Firecracker micro-VM 執行程式與 agent 工作負載的隔離運算環境,支援私有網路、SDK、CLI 與 MCP 程式化控制。
hob 是一個獨立的 coding agents 工作區,整合 agent sessions、終端機、歷史紀錄與後續工作,並維持你既有的工具與供應商設定。適合想保有本機路由、歷史與工作區結構控制權的開發者。
Manta AI 是一款自動化網頁應用測試工具,從 URL 即可開始探索、建立行為地圖,並以自然語言產生測試與回歸檢查,無需撰寫腳本或維護 selector。
SonOf 串接你的 repo 與 PM 工具,審核程式碼庫與產品脈絡,將核准工作轉為可交付的 ticket,並由資深工程師審查,協助創辦人與工程主管快速補足 backlog。