cosai-oasis/project-codeguard
Project CodeGuard is an open-source, model-agnostic security framework that embeds secure-by-default practices into AI coding agent workflows. It provides comprehensive security rules that guide AI assistants to generate more secure code automatically.
解决的问题
Project CodeGuard 通过将安全默认实践直接嵌入 AI 代码生成和审查工作流,解决了 AI 代码代理可能引入安全漏洞(如硬编码密钥、弱加密或缺少输入验证)的风险。
如何工作
它提供了一个与模型无关的安全技能和规则框架,以统一的 Markdown 格式编写。这些规则可转换为与流行代码代理(如 Cursor、GitHub Copilot 和 Claude Code)兼容的格式,并可集成到编码生命周期的规划、生成和审查阶段。此外,它还包含一个 MCP 服务器,允许组织通过 HTTP 中央管理并流式传输这些安全规则到开发者的 AI 助手。
适用对象
使用 AI 代码代理的软件工程师和组织,希望确保生成的代码符合行业安全标准,而无需开发人员手动干预。
主要亮点
- 全面的安全覆盖:涵盖加密、输入验证、认证、授权、供应链、云、平台和数据保护等领域。
- 与模型无关:适用于各种 AI 代码助手和 IDE。
- 集中管理:提供 MCP 服务器,支持组织范围内的安全规则部署。
- 生命周期集成:支持在设计、生成和审查阶段进行安全引导。
相关
- 项目
- 项目
- 项目
- 项目
- 项目