cosai-oasis/project-codeguard

Project CodeGuard is an open-source, model-agnostic security framework that embeds secure-by-default practices into AI coding agent workflows. It provides comprehensive security rules that guide AI assistants to generate more secure code automatically.

解決的問題

Project CodeGuard 透過將安全預設實踐直接嵌入 AI 程式碼代理的生成與審查工作流程,解決了 AI 程式碼代理可能引入安全漏洞(如硬編碼憑證、弱加密或缺少輸入驗證)的風險。

如何運作

提供一個與模型無關的安全技能與規則框架,以統一的 Markdown 格式撰寫。這些規則可轉換為與流行程式碼代理(如 Cursor、GitHub Copilot 和 Claude Code)相容的格式,並可整合至程式碼生命週期的規劃、生成與審查階段。此外,還包含一個 MCP 伺服器,讓組織能透過 HTTP 中央管理並即時傳輸這些安全規則至開發者的 AI 助手。

適用對象

使用 AI 程式碼代理的軟體工程師與組織,希望確保生成的程式碼符合業界安全標準,而無需開發人員手動介入。

主要亮點

  • 全面的安全覆蓋:涵蓋加密、輸入驗證、認證、授權、供應鏈、雲端、平台與資料保護等領域。
  • 與模型無關:適用於各種 AI 程式碼助手與 IDE。
  • 中央管理:提供 MCP 伺服器,支援組織範圍內的安全規則部署。
  • 生命週期整合:支援在設計、生成與審查階段進行安全引導。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案