MethodenAnalyser is a static Python code analysis suite with an offline Tkinter GUI, CLI interfaces, JSON reporting, and a local browser helper. We take security, local isolation, and developer data sovereignty seriously.
- Local-First & Zero Network Egress:
- MethodenAnalyser operates 100% locally and offline.
- It performs zero external telemetry, cloud tracking, background phoning home, or remote analytics.
- Code analysis and reporting are performed exclusively on the local machine; source code never leaves your workstation.
- Read-Only Source Code Analysis:
- Analysis runs (
--file,--project, GUI inspections) treat inspected repositories and files as strictly read-only. - The optional Auto-Fix feature for unused imports operates only upon explicit user invocation, creating backup copies before modifications.
- Analysis runs (
- Inert Static Analysis (No Code Execution):
- Analysis relies strictly on Python's built-in
astparsing and textual token inspection. - Inspected Python files, module names, or external classes are never dynamically imported (
__import__,importlib) or executed during analysis, preventing arbitrary code execution from malicious input files.
- Analysis relies strictly on Python's built-in
- Unprivileged User-Mode Execution:
- The desktop GUI, CLI, and local web helper run entirely in unprivileged user space.
- No administrator rights, root privileges, or elevated system capabilities are required or requested.
- Local Web Helper Security Boundary:
- The optional web companion (
webapp/server.py) binds strictly to local interfaces. - API endpoints enforce size limits, validate input types (
snippet,file,zip), and prevent directory traversal attacks.
- The optional web companion (
| Version | Supported |
|---|---|
| 3.0.x | ✅ |
| < 3.0 | ❌ |
If you discover a security issue or vulnerability, please do not open a public GitHub issue. Instead, report it responsibly via:
- GitHub Private Vulnerability Reporting: Report Advisory
- Security Contact: security@open-bricks.org
- Maintainer Support: support@lukasgeiger.com
Please provide:
- A description of the issue and potential impact
- Detailed steps to reproduce or a minimal proof of concept
- Affected versions and environment details
We acknowledge receipt within 48 hours and coordinate fixes prior to public disclosure.
MethodenAnalyser ist ein statisches Python-Code-Analysewerkzeug mit lokaler Tkinter-GUI, CLI-Schnittstellen, JSON-Reporting und lokalem Browser-Hilfsmodus. Wir legen höchsten Wert auf Softwaresicherheit, lokale Isolation und die Souveränität Ihrer Quelltexte.
- Local-First & Zero-Egress:
- MethodenAnalyser arbeitet zu 100 % lokal und vollständig offline.
- Die Anwendung enthält keinerlei externe Telemetrie, Tracking, Cloud-Synchronisation oder Datenübertragung an Dritte.
- Analysen und Berichte verbleiben ausnahmslos auf Ihrem lokalen System; Quelltexte verlassen den Arbeitsplatz nicht.
- Schreibschutz bei Analysen (Read-Only):
- Regelreguläre Analysen (
--file,--project, GUI-Scans) behandeln Quellcode und Projektordner strikt lesend. - Die optionale Auto-Fix-Funktion für ungenutzte Imports greift nur nach expliziter Bestätigung durch den Benutzer ein und legt Sicherheitskopien an.
- Regelreguläre Analysen (
- Inerte statische Analyse (Keine Code-Ausführung):
- Die Analyse basiert rein auf dem Python
ast-Parser und textueller Strukturinspektion. - Analysierte Dateien, Modulnamen oder Klassen werden niemals dynamisch importiert oder ausgeführt; dadurch werden Code-Execution-Risiken durch präparierte Eingabedateien ausgeschlossen.
- Die Analyse basiert rein auf dem Python
- Ausführung mit Benutzerrechten (Unprivileged Execution):
- GUI, CLI und lokaler Hilfsserver laufen vollständig im Benutzerkontext.
- Es werden zu keinem Zeitpunkt Administratorrechte, Root-Rechte oder Systemprivilegien angefordert oder benötigt.
- Sicherheitsgrenzen des lokalen Web-Hilfsmodus:
- Der optionale Web-Begleiter (
webapp/server.py) bindet sich an lokale Schnittstellen. - API-Endpunkte begrenzen Dateigrößen, validieren Eingabetypen (
snippet,file,zip) und verhindern Pfad-Traversal-Angriffe.
- Der optionale Web-Begleiter (
| Version | Unterstützt |
|---|---|
| 3.0.x | ✅ |
| < 3.0 | ❌ |
Wenn Sie eine Sicherheitslücke entdecken, öffnen Sie bitte kein öffentliches Issue. Nutzen Sie stattdessen die vertraulichen Meldewege:
- GitHub Private Vulnerability Reporting: Sicherheitsbericht einreichen
- Sicherheitskontakt: security@open-bricks.org
- Maintainer: support@lukasgeiger.com
Bitte fügen Sie eine Beschreibung, Reproduktionsschritte, betroffene Versionen und potenzielle Auswirkungen bei. Wir bestätigen den Eingang innerhalb von 48 Stunden.