GESF

Marco de cumplimiento como código que aplica automáticamente los estándares de ingeniería GDPR, OWASP, NIST y CIS.

Documentación

GESF Logo

GESF — Marco Estándar de Ingeniería Verde

GESF (pronunciado "Gessf") — el marco que te ayuda a "ponerte a salvo".

Marco de Cumplimiento-como-Código que aplica automáticamente los estándares de ingeniería GDPR, OWASP, NIST y CIS en cualquier proyecto de software, independientemente del lenguaje de programación.

Qué hace GESF

  • Escanea tu código fuente en busca de vulnerabilidades de seguridad y violaciones de cumplimiento utilizando 6 escáneres integrados (coincidencia de patrones independiente del lenguaje)
  • Detecta automáticamente el ecosistema de tu proyecto — Node.js, Python, Rust, Go, Ruby, Java, PHP,.NET — y ejecuta el auditor de dependencias correcto
  • Genera documentación de cumplimiento — GDPR, inventario de datos, políticas de retención, evaluaciones de riesgo
  • Evalúa tu proyecto contra múltiples marcos de cumplimiento con calificación ponderada por severidad
  • Crea pipelines de CI/CD (5 flujos de trabajo de GitHub Actions, incluido el escaneo de SBOM) que fallan la compilación en problemas críticos
  • Proporciona un asistente de cumplimiento de IA a través de MCP para Claude, VS Code Copilot, Cursor y más

Lo que GESF NO hace

  • No reemplaza el asesoramiento legal para el cumplimiento de GDPR.
  • No corrige automáticamente tu código — identifica problemas y sugiere correcciones.
  • No requiere un servidor o base de datos en ejecución.

Inicio rápido

brew tap greenarmor/gesf
brew install ges
cd your-project
ges init
ges audit
npm install -g @greenarmor/ges
cd your-project
ges init
ges audit
pnpm add -g @greenarmor/ges
cd your-project
ges init
ges audit
cd your-project
npx @greenarmor/ges init
npx @greenarmor/ges audit

GESF escanea cualquier proyecto — Python, Rust, Go, Java, Ruby, PHP,.NET y más. Homebrew instala Node.js automáticamente; npm/pnpm/npx requieren Node.js >= 22.

Características clave

CaracterísticaDescripción
6 Escáneres de código fuenteSecretos, criptografía, inyección, autenticación, configuración, base de datos — escanea más de 20 tipos de archivos
Escaneo independiente del lenguajeDetecta automáticamente tu ecosistema y ejecuta el auditor de dependencias correcto
8 Ecosistemas compatiblesNode.js (npm/pnpm/yarn/bun), Python (pip/poetry/uv), Rust, Go, Ruby, Java, PHP,.NET
7 Paquetes de políticasGDPR (22 controles), OWASP, CIS, NIST, IA, Blockchain, Gobierno
13 Tipos de proyectosSaaS, IA, Servidor MCP, Blockchain, Wallet, Gobierno, Salud y más
Asistente de IA MCPFunciona con Claude, VS Code Copilot, Cursor, OpenCode, Crush, Windsurf
5 Flujos de trabajo CI/CDCumplimiento, seguridad, escaneo de dependencias, escaneo de secretos, escaneo SBOM (generado automáticamente)
14 Plantillas de documentosDocumentos de cumplimiento, políticas de seguridad, modelos de amenazas
Informes de cumplimientoInformes en Markdown y HTML con resumen ejecutivo
Insignia de cumplimientoInsignia SVG con calificación de letra para tu README

Arquitectura

packages/
├── cli/                    # CLI (@greenarmor/ges)
├── core/                   # Types, schemas, constants
├── audit-engine/           # Real source code scanning (6 scanners)
├── compliance-engine/      # GDPR Article 5/25/30/32/33/34 controls
├── policy-engine/          # 7 policy packs (56+ total controls)
├── rules-engine/           # Auth, encryption, secrets, logging standards
├── doc-generator/          # 14 compliance/security document templates
├── cicd-generator/         # 5 GitHub Actions workflow generation
├── scoring-engine/         # Multi-framework severity-weighted scoring
├── scanner-integration/    # External tool integration (Trivy, Gitleaks, Semgrep, SBOM)
├── report-generator/       # Markdown/HTML report generation
└── mcp-server/             # MCP AI compliance assistant (6 tools)

Ecosistemas compatibles

GESF detecta automáticamente el lenguaje y el gestor de paquetes de tu proyecto a partir de los archivos de bloqueo:

EcosistemaGestores de paquetesAuditor de dependencias
Node.jspnpm, npm, yarn, bunpnpm audit, npm audit, yarn audit, bun audit
Pythonpip, poetry, pipenv, pdm, uvpip-audit, safety
Rustcargocargo audit
Gogo modulesgovulncheck
Rubybundlerbundle-audit
Javamaven, gradleOWASP Dependency-Check
PHPcomposercomposer audit
.NETnugetdotnet list package --vulnerable

Los escáneres independientes del lenguaje (Trivy, Gitleaks, Semgrep, Syft, Grype) se ejecutan independientemente del ecosistema.