GESF
Marco de cumplimiento como código que aplica automáticamente los estándares de ingeniería GDPR, OWASP, NIST y CIS.
Documentación

GESF — Marco Estándar de Ingeniería Verde
GESF (pronunciado "Gessf") — el marco que te ayuda a "ponerte a salvo".
Marco de Cumplimiento-como-Código que aplica automáticamente los estándares de ingeniería GDPR, OWASP, NIST y CIS en cualquier proyecto de software, independientemente del lenguaje de programación.
Qué hace GESF
- Escanea tu código fuente en busca de vulnerabilidades de seguridad y violaciones de cumplimiento utilizando 6 escáneres integrados (coincidencia de patrones independiente del lenguaje)
- Detecta automáticamente el ecosistema de tu proyecto — Node.js, Python, Rust, Go, Ruby, Java, PHP,.NET — y ejecuta el auditor de dependencias correcto
- Genera documentación de cumplimiento — GDPR, inventario de datos, políticas de retención, evaluaciones de riesgo
- Evalúa tu proyecto contra múltiples marcos de cumplimiento con calificación ponderada por severidad
- Crea pipelines de CI/CD (5 flujos de trabajo de GitHub Actions, incluido el escaneo de SBOM) que fallan la compilación en problemas críticos
- Proporciona un asistente de cumplimiento de IA a través de MCP para Claude, VS Code Copilot, Cursor y más
Lo que GESF NO hace
- No reemplaza el asesoramiento legal para el cumplimiento de GDPR.
- No corrige automáticamente tu código — identifica problemas y sugiere correcciones.
- No requiere un servidor o base de datos en ejecución.
Inicio rápido
brew tap greenarmor/gesf
brew install ges
cd your-project
ges init
ges audit
npm install -g @greenarmor/ges
cd your-project
ges init
ges audit
pnpm add -g @greenarmor/ges
cd your-project
ges init
ges audit
cd your-project
npx @greenarmor/ges init
npx @greenarmor/ges audit
GESF escanea cualquier proyecto — Python, Rust, Go, Java, Ruby, PHP,.NET y más. Homebrew instala Node.js automáticamente; npm/pnpm/npx requieren Node.js >= 22.
Características clave
| Característica | Descripción |
|---|---|
| 6 Escáneres de código fuente | Secretos, criptografía, inyección, autenticación, configuración, base de datos — escanea más de 20 tipos de archivos |
| Escaneo independiente del lenguaje | Detecta automáticamente tu ecosistema y ejecuta el auditor de dependencias correcto |
| 8 Ecosistemas compatibles | Node.js (npm/pnpm/yarn/bun), Python (pip/poetry/uv), Rust, Go, Ruby, Java, PHP,.NET |
| 7 Paquetes de políticas | GDPR (22 controles), OWASP, CIS, NIST, IA, Blockchain, Gobierno |
| 13 Tipos de proyectos | SaaS, IA, Servidor MCP, Blockchain, Wallet, Gobierno, Salud y más |
| Asistente de IA MCP | Funciona con Claude, VS Code Copilot, Cursor, OpenCode, Crush, Windsurf |
| 5 Flujos de trabajo CI/CD | Cumplimiento, seguridad, escaneo de dependencias, escaneo de secretos, escaneo SBOM (generado automáticamente) |
| 14 Plantillas de documentos | Documentos de cumplimiento, políticas de seguridad, modelos de amenazas |
| Informes de cumplimiento | Informes en Markdown y HTML con resumen ejecutivo |
| Insignia de cumplimiento | Insignia SVG con calificación de letra para tu README |
Arquitectura
packages/
├── cli/ # CLI (@greenarmor/ges)
├── core/ # Types, schemas, constants
├── audit-engine/ # Real source code scanning (6 scanners)
├── compliance-engine/ # GDPR Article 5/25/30/32/33/34 controls
├── policy-engine/ # 7 policy packs (56+ total controls)
├── rules-engine/ # Auth, encryption, secrets, logging standards
├── doc-generator/ # 14 compliance/security document templates
├── cicd-generator/ # 5 GitHub Actions workflow generation
├── scoring-engine/ # Multi-framework severity-weighted scoring
├── scanner-integration/ # External tool integration (Trivy, Gitleaks, Semgrep, SBOM)
├── report-generator/ # Markdown/HTML report generation
└── mcp-server/ # MCP AI compliance assistant (6 tools)
Ecosistemas compatibles
GESF detecta automáticamente el lenguaje y el gestor de paquetes de tu proyecto a partir de los archivos de bloqueo:
| Ecosistema | Gestores de paquetes | Auditor de dependencias |
|---|---|---|
| Node.js | pnpm, npm, yarn, bun | pnpm audit, npm audit, yarn audit, bun audit |
| Python | pip, poetry, pipenv, pdm, uv | pip-audit, safety |
| Rust | cargo | cargo audit |
| Go | go modules | govulncheck |
| Ruby | bundler | bundle-audit |
| Java | maven, gradle | OWASP Dependency-Check |
| PHP | composer | composer audit |
| .NET | nuget | dotnet list package --vulnerable |
Los escáneres independientes del lenguaje (Trivy, Gitleaks, Semgrep, Syft, Grype) se ejecutan independientemente del ecosistema.