LoRexxar/Kunlun-M
KunLun-M — Open-source static code analysis for PHP, Nodejs/JavaScript, Python, Golang, Java and C/C++, with AST-based semantic scanning and one-click AI Agent integration (OpenClaw, Codex, Claude Code, Hermes, and more).
해결하는 문제
KunLun-M는 소스 코드 내의 취약점을 탐지하기 위해 설계된 정적 코드 보안 분석 시스템입니다. 코드를 실제로 실행하지 않고 프로그램 내 데이터 흐름을 분석함으로써 보안 결함을 자동으로 탐지합니다.
작동 방식
시스템은 소스 코드를 추상 구문 트리(AST) 그래프로 변환하며, 이에는 호출 그래프, 데이터 흐름, AST 구조가 포함됩니다. 이후 "오염된" 사용자 입력이 프로그램 내에서 어떻게 이동하는지를 추적하는 타인트 분석을 수행하여, 해당 입력이 위험한 함수에 도달하는지 확인합니다.
사용자는 CLI, 인터랙티브 그래프 시각화를 지원하는 웹 대시보드, 또는 사용자 정의 그래프 쿼리를 허용하는 인터랙티브 콘솔(REPL)을 통해 시스템과 상호작용할 수 있습니다. 또한 이러한 그래프를 Neo4j로 내보내어 고급 분석을 수행할 수도 있습니다.
대상 사용자
다양한 프로그래밍 언어의 코드베이스에 대해 깊이 있는 정적 분석을 수행하여 잠재적인 보안 취약점을 식별해야 하는 보안 연구자, 개발자, 감사 담당자.
주요 특징
- 광범위한 언어 지원: PHP, JavaScript, TypeScript, Python, Java, Go, Rust, C/C++, Solidity를 포함한 14개 언어를 지원합니다.
- 인터랙티브 그래프 REPL: Joern 스타일의 콘솔로 프로그램 그래프를 쿼리할 수 있습니다 (예: 특정 함수로의 최단 경로 찾기).
- 웹 대시보드: Cytoscape.js를 사용한 작업 관리 및 인터랙티브 그래프 시각화를 제공하는 시각적 인터페이스.
- AI 에이전트 통합: Claude Code 또는 Codex와 같은 AI 에이전트가 스캔을 자동으로 초기화하고 실행할 수 있도록 내장된 기능을 제공합니다.
- 특화된 플러그인: PHP 디시리얼라이제이션 체인을 찾거나 대규모 프로젝트에서 엔트리 페이지를 식별하는 도구를 포함합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트